salim-ak09/D-Bad-Tester
GitHub: salim-ak09/D-Bad-Tester
D-Bad-Tester 是一款集成 SAST、DAST、密钥检测、IaC 扫描和威胁情报的综合黑盒安全审计平台,通过 Web 仪表板和 CI/CD 集成帮助团队实现自动化 DevSecOps 安全审计。
Stars: 0 | Forks: 0
# D-Bad-Tester (TBS) 安全情报平台
**创建与维护者:Mr.Salim**
**D-Bad-Tester (Total Black-box Security)** 是一款精英级的一体化渗透测试和 DevSecOps 套件,旨在提供全面的安全审计。它将 SAST、DAST、Secrets Detection、Infrastructure as Code 扫描、OSINT 攻击面映射以及 Custom Malware Threat Intelligence 整合到一个设计精美的专业 Web 仪表板中。
## ⚡ 功能
- **Full Arsenal Scanning**:通过多线程同时运行依赖检查、SAST、Secret Scanning、IaC 和 DAST。
- **Elite Dashboard**:一个华丽、交互式的实时 Web 仪表板,可流式传输实时扫描日志并实时显示漏洞严重程度分布。
- **Custom YARA Threat Intel**:定义自定义威胁签名,以检测定制的内部威胁模型和恶意软件。
- **AI Triage**:使用 AI 自动过滤掉代码扫描期间的误报。
- **CI/CD Pipeline Generator**:即时生成 GitHub Actions (`dbt-scan.yml`) 和 GitLab CI pipeline,将 D-Bad-Tester 直接嵌入到您的 DevSecOps 工作流中。
## 🏗️ 架构
```
C:\web_sec\
├── dbt.py # Main Entry Point & Interactive CLI Orchestrator
├── launchers\ # Bootstrappers and Scripts
│ ├── security_audit.bat # Admin Elevator Menu (Strong/Light Mode)
│ └── security_audit.ps1 # Lightweight PowerShell Scanner
├── core\ # Core Security Engines
│ ├── engines.py # Auto-downloader for 3rd-party tools
│ ├── scanner.py # The multi-threaded orchestrator
│ ├── yara_engine.py # Custom regex/YARA rules engine
│ └── ai.py # AI triage engine
├── web\ # Web Dashboard & API
│ ├── server.py # Flask Backend & SSE Log Streaming
│ └── templates\ # Dashboard UI
└── pentesting\ # Output directory for exported reports
```
## 🚀 安装与使用
1. **克隆仓库**
2. **运行启动器**
执行 `launchers\security_audit.bat`
- 它将自动请求管理员权限。
或者,您可以直接运行 Python 脚本:
```
python dbt.py
```
### A-Z 操作手册
运行 `python dbt.py help` 以查看完整的 CLI 手册:
- `python dbt.py scan ` - 在目标路径上运行全面安全扫描。
- `python dbt.py web` - 在端口 3000 上启动仪表板。
- `python dbt.py ci` - 生成 DevSecOps pipeline。
## 🛡️ 许可证与安全
由 **Mr.Salim** 开发。
请参阅 `LICENSE` 和 `SECURITY.md` 文件了解更多信息。
标签:AI合规, CISA项目, DevSecOps, StruQ, Web安全仪表盘, 上游代理, 动态应用安全测试(DAST), 威胁情报, 安全测试, 实时处理, 开发者工具, 攻击性安全, 机密检测, 逆向工具, 静态代码分析(SAST)