← 返回 Skill 列表
extension
分类: 数据与分析无需 API Key

信息收集

用户提供公司名称并说“帮我信息收集”时,通过本地TscanPlus(无影)MCP服务收集该公司公开信息并生成Excel表格。仅处理公司信息收集类任务。

person作者: user_7f44cfbehubcommunity

信息收集

用途

用户提供公司名称并要求信息收集时,通过本地 TscanPlus(无影)的 MCP 服务收集该公司的公开信息,最终生成一份 Excel 表格交付。

工作流程

  1. 确认目标公司全称。用户只给简称时,以 TscanPlus 或检索到的准确全称作为最终公司名称。
  2. 确保 TscanPlus 已启动并开启 MCP 服务(AI辅助 -> 启动MCP),默认监听 http://127.0.0.1:8088;可通过环境变量 TSCANPLUS_MCP_URL 覆盖。
  3. 收集数据:运行 python scripts/collect_info.py "<公司全称>" [-d 已知域名] -o data.json,脚本会:
    • 调用空间测绘(cyber_search):用 icp、cert、cert.subject.org、title 及已知域名拼接查询,使用 TscanPlus 内配置的 FOFA key。
    • 调用子域名枚举(subdomain_scan):对已知或发现的域名执行。
    • 读取 TscanPlus 数据库(config.db)中该公司的信息收集记录:网站信息、备案信息、域名信息、历史IP、端口指纹、公司信息等。
  4. 指纹提取:运行 python scripts/fingerprint.py data.json -o data.json,脚本会通过 TscanPlus url_scan 获取产品指纹,并抓取每个网页提取 title、body 关键词、静态资源路径、favicon hash、默认后台路径、特征文件、响应头等,写回 data.json。
  5. 生成 Excel:运行: python scripts/build_report.py data.json -o "<公司名称>_信息收集.xlsx"
  6. 向用户交付 Excel 表格,并简要说明信息来源与收集时间。

约束

  • 只填写真实收集到的信息;取不到的字段标注“未获取”,绝不编造数据。
  • 记录每个信息来源的网址与收集时间。
  • 收集期间保持 TscanPlus 运行;MCP 未启动时先提示用户启动,不要伪造结果。
  • 备用路径:MCP 不可用时,可用 python scripts/query_fofa.py "<公司全称>" -o fofa.json 直接调用 FOFA API(key 优先读取 TscanPlus 配置,其次 config/fofa_key.txt)。