eZer-Net/pentester-dashboard
GitHub: eZer-Net/pentester-dashboard
一个以结构化格式管理渗透测试全流程的 Web 仪表板,将资产、端点、漏洞等数据集中关联,解决笔记碎片化导致的测试覆盖率问题。
Stars: 6 | Forks: 2
# Pentester Dashboard

**Pentester Dashboard** 是一个以结构化格式管理渗透测试项目的 Web 仪表板。
它将**资产、端口、技术、功能、端点、漏洞**关联起来,同时将证据、修复指南和参考链接集中在一处。这使得项目进度更易于理解,并允许通过项目迁移工作流在团队之间进行工作交接。
## 快速开始
```
git clone https://github.com/eZer-Net/pentester-dashboard.git
cd pentester-dashboard
docker compose -f infra/docker-compose.yml up -d --build
```
主要 URL:
- 应用程序:`http://localhost:5050`;
- Swagger:`http://localhost:5050/api/docs`。
## 项目是什么
该工作流遵循通常的渗透测试流程:
```
→ reconnaissance and collection of company assets
→ technology stack identification
→ decomposition of the testing scope into features
→ endpoint collection from application functionality and other sources
→ vulnerability registration
→ worklog and checklist maintenance
```
## 项目存在的原因
渗透测试的质量直接取决于其文档的维护方式。如果没有清晰的结构,测试覆盖率就会受到影响。当我意识到自己因为笔记碎片化而遗漏漏洞时,我与同事讨论了这个问题,他们确认自己也面临同样的困境。这就是本项目的起源。
在开发 Pentester Dashboard 之前,我最初使用 TXT 文件记录简短的笔记,后来尝试将它们重组为 Markdown 以便于阅读。随着笔记的增加,我将它们拆分为不同的主题,结构不断变化,最终导致没有任何统一的格式,也无法直观地了解哪些内容已经测试过,哪些还未测试。
Pentester Dashboard 通过将目标、关系、证据、状态、优先级和活动历史整合在一个工作区中,从而解决了这个问题。
## 文档
文档提供两种语言版本,涵盖功能、架构、API 和数据迁移:
- [EN](docs/en/README.md)
- [RU](docs/ru/README.md)
本项目被设计为一个可维护的服务,而不是一个带有 UI 的独立脚本。它采用了微服务架构、为服务分配独立的数据库角色、Swagger/OpenAPI 文档以及 Gateway。文档被划分为专注不同领域的章节,使项目更容易理解、维护和扩展。
我们欢迎提供其他语言文档的贡献,只要这能帮助更多人轻松地维护和使用本项目。
## 界面演示
[界面演示](https://github.com/user-attachments/assets/197d854c-ab44-4419-80bb-6ed557e5c14b)
- https://youtu.be/KRmZOZRh9Ps
## 社区
本项目是在 **Digital Shield** 社区的支持下创建的 —— https://digital-shield.tech
P.S. 如果本项目对您有帮助,我们将非常感谢您在 GitHub 上点亮 star :)
标签:Docker, GPT, Linux 内核安全, PB级数据处理, 占用监测, 安全运维, 安全防御评估, 漏洞管理, 自动化攻击, 请求拦截, 资产管理, 项目管理