salim-ak09/D-Bad-Tester

GitHub: salim-ak09/D-Bad-Tester

D-Bad-Tester 是一款集成 SAST、DAST、密钥检测、IaC 扫描和威胁情报的综合黑盒安全审计平台,通过 Web 仪表板和 CI/CD 集成帮助团队实现自动化 DevSecOps 安全审计。

Stars: 0 | Forks: 0

# D-Bad-Tester (TBS) 安全情报平台 **创建与维护者:Mr.Salim** **D-Bad-Tester (Total Black-box Security)** 是一款精英级的一体化渗透测试和 DevSecOps 套件,旨在提供全面的安全审计。它将 SAST、DAST、Secrets Detection、Infrastructure as Code 扫描、OSINT 攻击面映射以及 Custom Malware Threat Intelligence 整合到一个设计精美的专业 Web 仪表板中。 ## ⚡ 功能 - **Full Arsenal Scanning**:通过多线程同时运行依赖检查、SAST、Secret Scanning、IaC 和 DAST。 - **Elite Dashboard**:一个华丽、交互式的实时 Web 仪表板,可流式传输实时扫描日志并实时显示漏洞严重程度分布。 - **Custom YARA Threat Intel**:定义自定义威胁签名,以检测定制的内部威胁模型和恶意软件。 - **AI Triage**:使用 AI 自动过滤掉代码扫描期间的误报。 - **CI/CD Pipeline Generator**:即时生成 GitHub Actions (`dbt-scan.yml`) 和 GitLab CI pipeline,将 D-Bad-Tester 直接嵌入到您的 DevSecOps 工作流中。 ## 🏗️ 架构 ``` C:\web_sec\ ├── dbt.py # Main Entry Point & Interactive CLI Orchestrator ├── launchers\ # Bootstrappers and Scripts │ ├── security_audit.bat # Admin Elevator Menu (Strong/Light Mode) │ └── security_audit.ps1 # Lightweight PowerShell Scanner ├── core\ # Core Security Engines │ ├── engines.py # Auto-downloader for 3rd-party tools │ ├── scanner.py # The multi-threaded orchestrator │ ├── yara_engine.py # Custom regex/YARA rules engine │ └── ai.py # AI triage engine ├── web\ # Web Dashboard & API │ ├── server.py # Flask Backend & SSE Log Streaming │ └── templates\ # Dashboard UI └── pentesting\ # Output directory for exported reports ``` ## 🚀 安装与使用 1. **克隆仓库** 2. **运行启动器** 执行 `launchers\security_audit.bat` - 它将自动请求管理员权限。 或者,您可以直接运行 Python 脚本: ``` python dbt.py ``` ### A-Z 操作手册 运行 `python dbt.py help` 以查看完整的 CLI 手册: - `python dbt.py scan ` - 在目标路径上运行全面安全扫描。 - `python dbt.py web` - 在端口 3000 上启动仪表板。 - `python dbt.py ci` - 生成 DevSecOps pipeline。 ## 🛡️ 许可证与安全 由 **Mr.Salim** 开发。 请参阅 `LICENSE` 和 `SECURITY.md` 文件了解更多信息。
标签:AI合规, CISA项目, DevSecOps, StruQ, Web安全仪表盘, 上游代理, 动态应用安全测试(DAST), 威胁情报, 安全测试, 实时处理, 开发者工具, 攻击性安全, 机密检测, 逆向工具, 静态代码分析(SAST)