roomkangali/dashboard-report-dlh

GitHub: roomkangali/dashboard-report-dlh

该项目是一个 Web 仪表盘,用于将 Droid-LLM-Hunter 生成的 Android 安全分析 JSON 报告转化为可视化的交互式界面,帮助安全人员高效审阅和管理漏洞发现。

Stars: 10 | Forks: 4

# 仪表盘报告 | Droid-LLM-Hunter

**Dashboard Report Droid-LLM-Hunter** 是一个专门的 Web 界面,旨在可视化和管理由 Droid-LLM-Hunter 工具生成的安全分析报告。它将原始的 JSON 输出转换为交互式且易于阅读的仪表盘,帮助安全研究人员和开发人员高效地识别和修复 Android 应用程序中的漏洞。

## 功能 * **📊 交互式概览**:通过汇总统计信息和关于严重程度分布及漏洞状态的动态图表,全面直观地展示应用程序的安全态势。 * **📁 报告工作区**:集中式的仪表盘主页,用于管理已上传的、与已验证用户账户相关联的扫描报告。 * **🔎 报告搜索与分页**:支持按文件名搜索报告,并通过分页功能浏览报告历史记录,以便在大型数据集中实现更清晰的导航。 * **🕘 持久化报告历史**:已上传的报告会存储在服务器上,随时可以从历史侧边栏重新打开。 * **🔍 详细的发现**:深入查看漏洞,包含严重程度、置信度、证据、攻击场景、建议、攻击者优先级以及误报分析。 * **🗺️ 攻击面映射图**:以结构化格式审查导出的组件、deep links、网络暴露、manifest flags 以及 capability indicators。 * **🛡️ 合规性映射**:专门的合规性选项卡,用于显示与漏洞发现相关的 MASVS 引用。 * **🧾 证据审查**:专门的证据选项卡,用于收集和审查报告中所有可用的技术证据片段。 * **🔐 用户认证**:登录和注册流程采用基于 JWT 的认证机制,以保护每个用户的报告访问权限。 * **📱 响应式暗色界面**:采用 Tailwind CSS 构建的现代暗色主题界面,适用于桌面端和移动端。 ## 技术栈 * **前端**:HTML5, Tailwind CSS, JavaScript (Vanilla), Chart.js, Marked.js * **后端**:Node.js, Express.js * **数据库**:SQLite * **认证**:JWT ## 安装说明 ### 前置条件 * [Node.js](https://nodejs.org/) (v14 或更高版本) * [npm](https://www.npmjs.com/) (Node Package Manager) ### 步骤 1. **克隆仓库** git clone https://github.com/roomkangali/dashboard-report-dlh.git cd dashboard-report-dlh 2. **安装依赖** npm install 3. **启动服务器** npm start *替代方案:* node server.js 4. **访问仪表盘** 打开浏览器并访问: http://localhost:3000 ## 使用指南 1. **注册 / 登录** 创建一个账户或使用现有账户登录。 2. **打开仪表盘主页** 登录后,您将进入报告工作区,其中会显示汇总统计信息和最近的报告表格。 3. **上传新报告** 点击 **Upload New Report** / **New Scan**,然后上传有效的 Droid-LLM-Hunter JSON 报告。 4. **查看仪表盘选项卡** * **Overview**:严重程度图表、漏洞状态图表以及最高级别的严重/高危发现。 * **Application Summary**:所分析应用程序的叙述性摘要。 * **Attack Surface**:导出的组件、deep links、网络暴露、manifest flags 和 capability flags。 * **Findings**:包含严重程度/状态过滤器和证据详情的完整发现列表。 * **Compliance**:从发现中提取的 MASVS 引用。 * **Evidence**:用于技术审查的集中式证据片段。 5. **管理报告** * 从仪表盘主页按名称搜索报告。 * 使用分页控件导航报告。 * 从历史侧边栏或报告表格中重新打开以前的报告。 * 在需要时删除单个报告。
标签:Android安全, GPT, MASVS合规, MITM代理, Web仪表盘, 可视化报告, 后端开发, 数据可视化, 漏洞管理