eZer-Net/pentester-dashboard

GitHub: eZer-Net/pentester-dashboard

一个以结构化格式管理渗透测试全流程的 Web 仪表板,将资产、端点、漏洞等数据集中关联,解决笔记碎片化导致的测试覆盖率问题。

Stars: 6 | Forks: 2

# Pentester Dashboard ![Pentester Dashboard](https://raw.githubusercontent.com/eZer-Net/pentester-dashboard/main/docs/assets/screenshots//preview.gif) **Pentester Dashboard** 是一个以结构化格式管理渗透测试项目的 Web 仪表板。 它将**资产、端口、技术、功能、端点、漏洞**关联起来,同时将证据、修复指南和参考链接集中在一处。这使得项目进度更易于理解,并允许通过项目迁移工作流在团队之间进行工作交接。 ## 快速开始 ``` git clone https://github.com/eZer-Net/pentester-dashboard.git cd pentester-dashboard docker compose -f infra/docker-compose.yml up -d --build ``` 主要 URL: - 应用程序:`http://localhost:5050`; - Swagger:`http://localhost:5050/api/docs`。 ## 项目是什么 该工作流遵循通常的渗透测试流程: ``` → reconnaissance and collection of company assets → technology stack identification → decomposition of the testing scope into features → endpoint collection from application functionality and other sources → vulnerability registration → worklog and checklist maintenance ``` ## 项目存在的原因 渗透测试的质量直接取决于其文档的维护方式。如果没有清晰的结构,测试覆盖率就会受到影响。当我意识到自己因为笔记碎片化而遗漏漏洞时,我与同事讨论了这个问题,他们确认自己也面临同样的困境。这就是本项目的起源。 在开发 Pentester Dashboard 之前,我最初使用 TXT 文件记录简短的笔记,后来尝试将它们重组为 Markdown 以便于阅读。随着笔记的增加,我将它们拆分为不同的主题,结构不断变化,最终导致没有任何统一的格式,也无法直观地了解哪些内容已经测试过,哪些还未测试。 Pentester Dashboard 通过将目标、关系、证据、状态、优先级和活动历史整合在一个工作区中,从而解决了这个问题。 ## 文档 文档提供两种语言版本,涵盖功能、架构、API 和数据迁移: - [EN](docs/en/README.md) - [RU](docs/ru/README.md) 本项目被设计为一个可维护的服务,而不是一个带有 UI 的独立脚本。它采用了微服务架构、为服务分配独立的数据库角色、Swagger/OpenAPI 文档以及 Gateway。文档被划分为专注不同领域的章节,使项目更容易理解、维护和扩展。 我们欢迎提供其他语言文档的贡献,只要这能帮助更多人轻松地维护和使用本项目。 ## 界面演示 [界面演示](https://github.com/user-attachments/assets/197d854c-ab44-4419-80bb-6ed557e5c14b) - https://youtu.be/KRmZOZRh9Ps ## 社区 本项目是在 **Digital Shield** 社区的支持下创建的 —— https://digital-shield.tech P.S. 如果本项目对您有帮助,我们将非常感谢您在 GitHub 上点亮 star :)
标签:Docker, GPT, Linux 内核安全, PB级数据处理, 占用监测, 安全运维, 安全防御评估, 漏洞管理, 自动化攻击, 请求拦截, 资产管理, 项目管理