--- category: web name: pentest-tools description: 工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典 when_to_use: 渗透测试全流程,始终加载 --- # 工具路径与配置 全部路径使用 `{{AITOOLS_DIR}}` 占位符,安装时替换为实际工具目录。 ## AITools | 工具 | 路径 | 用途 | |------|------|------| | TscanClient | `{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/TscanClient_windows_amd64_v2.9.5.exe` | 综合扫描(端口/指纹/POC/目录/JS) | | cdnChecker | `{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdnChecker.exe` | CDN检测与绕过 | | httpx | `{{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe` | HTTP探测+指纹+CDN+WAF | | ffuf | `{{AITOOLS_DIR}}/ffuf_2.1.0_windows_amd64/ffuf.exe` | 目录/Host碰撞/参数Fuzz | | enscan | `{{AITOOLS_DIR}}/enscan-v2.0.5-windows-amd64/enscan-v2.0.5-windows-amd64.exe` | 企业信息收集(仅用户要求) | ## 配套文件 **cdnChecker:** - CNAME库:`{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdn_cname.txt`(1081条) - DNS解析器:`{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/resolvers.txt`(2776个) **TscanClient:** - 配置:`{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/config.yaml` - JS规则:`{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/JsRule.json`(61条正则) ## 其他工具 | 工具 | 路径 | 用途 | |------|------|------| | TideFinger | `{{AITOOLS_DIR}}/指纹识别/TideFinger_windows_amd64_v3.2.3.exe` | 指纹识别 | | urlfinder | `{{AITOOLS_DIR}}/js分析/urlfinder_0.0.3_windows_amd64/urlfinder.exe` | JS API提取 | | nuclei | `{{AITOOLS_DIR}}/漏洞扫描/nuclei/nuclei.exe` | 漏洞扫描(仅用户要求) | ## MCP工具 | 工具 | 用途 | |------|------| | playwright_navigate | 浏览器访问URL | | playwright_get | HTTP GET(JS文件内容获取必须用) | | playwright_post | HTTP POST | | playwright_get_visible_html | 页面渲染后完整HTML | | playwright_get_visible_text | 页面渲染后文本 | | playwright_console_logs | 浏览器控制台日志 | | playwright_evaluate | 浏览器中执行JS | | playwright_screenshot | 页面截图 | | playwright_fill | 表单填写 | | playwright_click | 点击元素 | ## 字典 本机无预置字典文件。目录扫描用 TscanClient 内置字典(3K),API Fuzz 字典由 AI 按场景动态生成或联网获取。 ## 使用规则 - JS文件读取必须用 Playwright MCP,禁止 curl 直接读JS - curl 仅限:快速状态码探测、简单API测试、发送PoC payload - Nuclei 仅用户明确要求时才执行 - 所有工具输出写入 `tmp/<时间戳>/raw/`,禁止项目根目录存放 - TscanClient dir 不支持递归,AI 必须根据指纹补充框架专用路径