信息收集
用途
用户提供公司名称并要求信息收集时,通过本地 TscanPlus(无影)的 MCP 服务收集该公司的公开信息,最终生成一份 Excel 表格交付。
工作流程
- 确认目标公司全称。用户只给简称时,以 TscanPlus 或检索到的准确全称作为最终公司名称。
- 确保 TscanPlus 已启动并开启 MCP 服务(AI辅助 -> 启动MCP),默认监听
http://127.0.0.1:8088;可通过环境变量TSCANPLUS_MCP_URL覆盖。 - 收集数据:运行
python scripts/collect_info.py "<公司全称>" [-d 已知域名] -o data.json,脚本会:- 调用空间测绘(
cyber_search):用icp、cert、cert.subject.org、title及已知域名拼接查询,使用 TscanPlus 内配置的 FOFA key。 - 调用子域名枚举(
subdomain_scan):对已知或发现的域名执行。 - 读取 TscanPlus 数据库(
config.db)中该公司的信息收集记录:网站信息、备案信息、域名信息、历史IP、端口指纹、公司信息等。
- 调用空间测绘(
- 指纹提取:运行
python scripts/fingerprint.py data.json -o data.json,脚本会通过 TscanPlusurl_scan获取产品指纹,并抓取每个网页提取 title、body 关键词、静态资源路径、favicon hash、默认后台路径、特征文件、响应头等,写回data.json。 - 生成 Excel:运行:
python scripts/build_report.py data.json -o "<公司名称>_信息收集.xlsx" - 向用户交付 Excel 表格,并简要说明信息来源与收集时间。
约束
- 只填写真实收集到的信息;取不到的字段标注“未获取”,绝不编造数据。
- 记录每个信息来源的网址与收集时间。
- 收集期间保持 TscanPlus 运行;MCP 未启动时先提示用户启动,不要伪造结果。
- 备用路径:MCP 不可用时,可用
python scripts/query_fofa.py "<公司全称>" -o fofa.json直接调用 FOFA API(key 优先读取 TscanPlus 配置,其次config/fofa_key.txt)。
Scan to join WeChat group