工具商店与配置维护
TestNet 通过工具商店管理扫描工具、配置默认参数并同步配置文件。
一、 工具商店与在线升级
在 「工具管理」->「工具列表」 右上角点击 「商店」 即可打开工具商店:

操作步骤
- 进入「工具管理」→「工具列表」
- 点击右上角「商店」打开抽屉面板
- 浏览或搜索需要的工具(支持按分类筛选)
- 点击「安装」将工具加入本地工具库
- 已安装工具如有新版本,商店会显示「更新」按钮,点击即可生效,无需重启服务
内置工具
平台预置了 22 个安全工具,涵盖子域名枚举、端口扫描、漏洞探测、Web 指纹等场景。详见内置工具列表。
二、 工具默认执行配置
点击列表中任意工具的 「配置」,可为团队设定通用的默认参数:
- 超时与重试:设置最大执行耗时(如
600s)及失败自动重试次数; - 环境变量屏蔽:屏蔽敏感环境变量,防止泄露;
- 资源限额:为 Docker 容器类型工具预设最大内存与 CPU,防止资源耗尽。
三、 配置文件远端同步
对于需要外部规则库或配置字典的工具(如 Nuclei 模板、字典文件、API 密钥文件等),TestNet 提供配置文件远端同步功能:
操作步骤
- 进入「**配置文件管理」**菜单
- 点击「新增」上传或在线编写配置文件
- 保存后系统自动记录版本
- 在工具的执行配置中引用该配置文件
- 扫描节点执行任务时会自动校验并同步最新版本
版本一致性
所有扫描节点执行同一工具时,配置文件始终保持一致,节点会自动拉取最新版本。
相关文档
- 工具概述 — 工具分类与能力总览
- 内置工具 — 22 个预置安全工具说明
- 工作流 DSL 参考 — 在工作流中引用工具
- 扫描节点安全 — 沙箱与配置文件挂载安全策略