白盒 + 黑盒 · AI 驱动 · 分布式协同

新一代分布式智能漏洞扫描平台

TestSecScan 以「控制器 + 扫描节点 + AI 渗透代理」为核心,融合白盒代码审计、黑盒 POC 实测、被动流量 MITM 分析与全协议反连能力,由 Test安全 打造的一站式自动化漏洞发现与验证方案。

4 端协同
GUI · 控制器 · 节点 · AI 代理
白盒+黑盒
双引擎漏洞发现
WASM 沙箱
POC 字节码安全执行
全协议反连
DNSLog · ICMP · TCP · UDP
核心能力

为专业安全团队而生

从任务编排到漏洞验证的完整闭环,每一环都为真实攻防场景打磨。

分布式扫描引擎

控制器统一调度多个扫描节点,任务自动切片分发,扫描结果实时回传聚合,横向扩展无痛提速。

白盒 + 黑盒双引擎特色

白盒代码审计(多语言源码污点分析)与黑盒 POC 实测双管齐下,纵深覆盖可发现与可验证的漏洞面。

代码审计 AI 构建 POCAI

代码审计发现支持一键 AI 构建 POC:由大模型构造验证代码,经 WASM 沙箱真实发送并回填实测结论。

被动流量 MITM 分析特色

内置被动代理(MITM)镜像浏览器与接口流量,实时污点追踪与敏感信息检测,不改业务即可持续发现漏洞。

AI 渗透测试代理

内置 AI 渗透代理,基于大模型进行漏洞推理与利用链决策,把重复性渗透操作交给智能体自主完成。

POC 商店生态

POC 提交、平台审核、商店上架、VIP 分发一体化运转,持续扩充可验证的漏洞能力库。

WASM 沙箱执行

POC 统一编译为 WASM 字节码并经 Ed25519 签名校验,跨平台安全分发,杜绝恶意代码夹带。

全协议反连平台

内置 DNSLog / ICMP / TCP / UDP 反连服务,OOB 外带检测让无回显漏洞无所遁形。

可视化控制中心

桌面级 GUI 控制台实时呈现任务进度、漏洞等级分布与节点状态,日志审计与权限管理齐备。

SCANNER ARCHITECTURE

扫描器架构部署思维导图

一条主线看懂 TestSecScan 的部署形态与能力分工:控制器居中调度,扫描节点多机分布式部署,白盒、黑盒、AI 三线并进。

TestSecScan 扫描器

控制中枢

控制器 · 可多实例部署
  • 任务编排与切片调度
  • 权限体系 · 操作审计
  • 扫描结果聚合分析
  • GUI 控制台加密接入

分布式扫描节点

× N 多机部署 · 弹性扩容
  • 黑盒 POC 扫描(WASM 插件)
  • 自动化爬虫 · 路径扫描
  • 被动 MITM 流量代理
  • 端口指纹 · 弱口令检测

白盒代码审计

源码级漏洞发现
  • 多语言解析(tree-sitter)
  • 污点传播与漏洞模式
  • 审计发现 AI 构建 POC
  • WASM 沙箱实测验证

AI 渗透代理

大模型驱动
  • 漏洞推理与利用链决策
  • 内置工具链自主调用
  • 自动化渗透测试执行
  • OOB 反连结果判定

反连平台

多协议 OOB 外带检测
  • DNSLog 域名反连
  • ICMP ping 反连
  • TCP / UDP 端口反连
  • 临时域名 · 记录归属管理

应用生态

会员中心 · 持续分发
  • POC 商店 · 插件商店
  • WASM 构建 · Ed25519 签名
  • 四端自动升级分发
  • 官方下载 · 文档支持
全链路 TLS 加密传输,节点指令双重 JSON 包裹校验,升级包 Ed25519 签名验证。
ARCHITECTURE

四层协同架构

GUI 控制台、控制器、扫描节点与 AI 渗透代理各司其职,通过加密 TCP 协议互联,构成弹性可扩展的扫描集群。

GUI 控制台

任务编排 · 可视化呈现

控制器

调度中枢 · 权限与审计

扫描节点

插件化执行 · 弹性扩容

AI 渗透代理

智能决策 · 自动化利用

版本下载

立即获取 TestSecScan

选择适配您操作系统的最新稳定版本;已安装用户可通过客户端内置升级通道自动更新。

官方安装包
正在获取最新版本…
全部安装包均来自官方升级分发通道,自带 SHA-256 校验与 Ed25519 签名,链接限时有效并自动轮换。
微信公众号二维码
微信扫码关注公众号