Sujan-V/port-scanner-x
GitHub: Sujan-V/port-scanner-x
PortScannerX 是一个企业级端口扫描与安全运营可视化平台,解决了网络端口侦察、威胁情报分析与合规审计报告一体化的问题。
Stars: 0 | Forks: 0
# PortScannerX - 企业安全运营指挥台与端口情报平台
欢迎使用 **PortScannerX**,这是一个工程级、高度互动的安全运营中心 (SOC) 可视化情报门户。专为安全专业人员、网络管理员和网络安全教育工作者设计,该平台结合了实时网络端口侦察、实时更新的等宽控制台日志推送,以及多变量本地专家安全威胁分析引擎,用于模拟和评估目标暴露情况。
## 🌟 核心产品能力与高级系统
### 1. 高精度本地端口扫描引擎
- **灵活的范围选择**:在常见向量上执行高速扫描:
- **快速扫描**:测试排名前 15 的关键互联网服务(SSH、FTP、HTTP、数据库访问)。
- **全面审计**:扫描排名前 100 的企业级监听服务。
- **自定义边界**:针对特定的网络段(例如,标准的 `1 - 1024` 特权端口池)。
- **目标解析**:从完全限定域名 (FQDN) 或原始 IPv4 范围进行无缝主机解析。
- **探测诊断**:捕获精确的响应往返时间 (RTT) 延迟,以映射网络拓扑性能。
### 2. 多美学侦察雷达扫描器
- **触感色彩 HUD 调色板选择器**:允许可视化人员在多个定制的 SOC 监控视觉环境之间切换:
- 🌐 **赛博青色**:流畅、高对比度的云终端主题(默认)。
- 📟 **矩阵绿**:复古荧光经典绿色控制台外观,具备 1ms 战术扫描。
- 🌆 **霓虹紫**:赛博朋克/合成波操作布局。
- ☢️ **辐射琥珀**:重度高危工业警报琥珀色屏蔽。
- 🚨 **深红威胁**:高紧急性渗透响应和 zero-day 分诊协议。
- **微动画**:以 60 FPS 实时计算的交错 SVG ping 环和活动扫描向量。
### 3. 本地专家安全威胁情报引擎
- **真正的网络隔离合规性**:以离线优先、高保真的安全诊断架构取代对外部 API 的依赖。
- **零延迟评估**:发现协议缺陷、不安全的明文传输(FTP、Telnet)、旧版数据库接口(MySQL、Postgres),并在 1ms 内生成实时可操作的安全报告。
- **动态威胁画像**:计算严格的攻击面指数(0-100 记分卡)以及分类暴露矩阵(严重、高、中、低状态警报)。
### 4. 交互式日志终端
- **动态过滤**:使用内置的支持正则表达式的查找过滤器,实时搜索会话状态日志。
- **遥测流**:在执行时可视化完整的 TCP socket 生命周期、SYN/ACK 握手响应、连接重置和端口超时中断。
- **自动滚动锁定**:保留日志位置状态,便于进行取证检查。
### 5. 多格式合规报告
- **数据收集**:通过 Express JSON 数据库后端和浏览器级本地存储缓存持久化最近的扫描日志。
- **导出器**:将清理后的报告下载为专业的原始 CSV 格式、静态 JSON 日志,或具有专业矢量渲染的高对比度可打印安全审计简报 (PDF)。
## 🛠️ 技术栈与依赖
- **前端核心**:React 19、TypeScript 5、Vite、Tailwind CSS。
- **视觉图形**:Framer Motion(通过 `motion/react` 实现无缝过渡向量)和 Recharts(用于历史威胁趋势和延迟分布图)。
- **图标**:专门使用 Lucide Icons。
- **后端服务**:Node.js 核心、Express.js。
- **编译流水线**:Esbuild 用于服务端打包,Vite 静态文件编译用于资产部署。
## 📂 系统架构蓝图
```
├── server.ts # Full-stack Node.js Express server & scan handlers
├── data/
│ └── scans.json # Dynamic JSON flat-file storage for historical logs
├── src/
│ ├── main.tsx # React SPA primary launch file
│ ├── App.tsx # Primary UI layout & state orchestrator
│ ├── index.css # Tailwind styling and typography imports
│ ├── types.ts # Global type definitions and contract schemas
│ └── components/
│ ├── RadarScanner.tsx # Interactive SVG radar with adjustable theme palettes
│ ├── TerminalView.tsx # Scroll-locked monospaced log console
│ ├── ScanControl.tsx # Scanning controls & parameters cockpit
│ ├── ThreatIntel.tsx # Attack Surface indicators and Remediation roadmap
│ ├── ReportPanel.tsx # PDF Brief and CSV file export triggers
│ ├── AnalyticsPanel.tsx# Recharts historical vulnerability visualizations
│ └── EducationHub.tsx # Port Textbook and protocol cheat sheet guides
├── metadata.json # Applet descriptor config
└── package.json # Project scripting and external library matrix
```
## 🚀 安装与本地执行
### 1. 系统要求
确保您的终端中已安装 **Node.js LTS (v18 或更高版本)**。
### 2. 实时设置
将存储库克隆或解压到您首选的文件夹中,然后运行安装程序:
```
# 安装所需的 npm 模块
npm install
```
### 3. 在开发模式下运行
要启动带有热重载和直接 Vite 实时中间件绑定的全栈系统:
```
# 启动开发服务器实例 (Port 3000)
npm run dev
```
在浏览器中打开 [http://localhost:3000](http://localhost:3000)。
### 4. 编译和打包用于生产环境
要将前端单页应用资产打包,并将 Express 服务器编译为独立的、超高性能的 CommonJS 模块:
```
# 构建 React 组件并通过 esbuild 编译 server.ts
npm run build
# 启动编译后的 release bundle
npm run start
```
## ⚖️ 法律与道德使用指南
**免责声明**:PortScannerX 是一款双用途软件应用程序,仅供教育、教学、管理和授权审计操作使用。
1. **需要明确许可**:未经明确、合法的利益相关者授权扫描第三方远程 endpoint 是严格违法的,这违反了《计算机欺诈和滥用法》(CFAA)、《通用数据保护条例》(GDPR) 以及全球各地的当地网络安全法规。
2. **授权限制**:始终将扫描配置为针对环回地址(`localhost`、`127.0.0.1`)或个人测试 endpoint。
3. **使用责任**:对于因在定义的合规框架之外采取的行动而导致的诊断使用不当、未经授权的扫描活动或法律后果,PortScannerX 的开发者和分发者不承担任何责任。
标签:GNU通用公共许可证, MITM代理, Node.js, React, SOC仪表盘, Syscalls, 密码管理, 插件系统, 数据统计, 端口扫描, 自动化攻击