Devanshsainn/HawkEye

GitHub: Devanshsainn/HawkEye

一款基于 Python 和 Flask 构建的被动式网站安全扫描器,通过分析公开可访问的安全配置来生成安全评分与建议报告。

Stars: 0 | Forks: 0

HawkEye Logo # HawkEye ### 企业级被动网站安全扫描器 通过被动侦察技术在几秒钟内分析网站的公开安全态势。 [![Python](https://img.shields.io/badge/Python-3.11+-3776AB?logo=python&logoColor=white)](https://www.python.org/) [![Flask](https://img.shields.io/badge/Flask-3.x-000000?logo=flask&logoColor=white)](https://flask.palletsprojects.com/) [![License](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) [![GitHub](https://img.shields.io/badge/GitHub-HawkEye-181717?logo=github)](https://github.com/Devanshsainn/HawkEye)
## 概述 HawkEye 是一款轻量级的**企业级被动网站安全扫描器**,使用 **Python** 和 **Flask** 构建。 HawkEye 不执行侵入性的渗透测试,而是分析网站公开可访问的安全配置,以识别常见的安全弱点并生成易于理解的安全报告。 该项目演示了实用的网络安全概念,包括 SSL 检查、HTTP 安全头分析、robots.txt 发现、sitemap 检测以及安全评分。 # 功能 - SSL 证书分析 - HTTP 安全头检测 - robots.txt 检测 - sitemap.xml 检测 - 域名验证 - 安全评分计算 - 安全建议 - 企业级 Dashboard UI - 响应式设计 - 被动安全分析 # 截图 ## 主页 ![主页](https://static.pigsec.cn/wp-content/uploads/repos/cas/83/83a5802c6717778a8a4fb4acfbbf269ffcdf54a384b8a5c2f482fd967c619430.png) ## 结果 Dashboard ![结果 Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/34/3402cae3c8524847afd2ece3d28897f3b24b9784a9bf94a20515ada37c97a7e5.png) # 为什么选择 HawkEye? 现代网站会公开暴露有价值的安全信息。 HawkEye 在不利用目标漏洞的情况下收集这些信息,并将其展示在一个易于理解的 Dashboard 中,非常适合用于学习、演示和作品集项目。 ## 该扫描器专注于被动侦察技术,**不会**尝试进行漏洞利用或攻击。 # 技术栈 | 类别 | 技术 | |----------|------------| | 后端 | Python, Flask | | 前端 | HTML5, CSS3, JavaScript | | 样式 | Tailwind CSS | | 网络 | Requests, Socket, SSL | | 安全 | HTTP 安全头, SSL/TLS | | 版本控制 | Git & GitHub | # 项目结构 ``` HawkEye/ │ ├── app/ │ ├── routes/ │ │ ├── home.py │ │ └── scan.py │ │ │ ├── services/ │ │ ├── validator.py │ │ ├── ssl_checker.py │ │ ├── headers_checker.py │ │ ├── robots_checker.py │ │ ├── sitemap_checker.py │ │ └── risk_engine.py │ │ │ ├── static/ │ │ ├── css/ │ │ ├── js/ │ │ └── images/ │ │ │ └── templates/ │ ├── index.html │ └── results.html │ ├── screenshots/ ├── tests/ ├── docs/ │ ├── run.py ├── config.py ├── requirements.txt ├── LICENSE └── README.md ``` # 架构 ``` User │ ▼ Flask Web Interface │ ┌─────────┴─────────┐ │ │ ▼ ▼ Input Validation Scan Request │ ┌───────────────────────┼────────────────────────┐ ▼ ▼ ▼ SSL Checker Header Checker robots/sitemap │ │ │ └──────────────┬────────┴──────────────┬─────────┘ ▼ Risk Engine │ ▼ Security Report Dashboard ``` # 安装说明 克隆仓库 ``` git clone https://github.com/Devanshsainn/HawkEye.git ``` 进入项目 ``` cd HawkEye ``` 创建虚拟环境 ``` python -m venv venv ``` 激活虚拟环境 ### Windows ``` venv\Scripts\activate ``` ### Linux / macOS ``` source venv/bin/activate ``` 安装依赖 ``` pip install -r requirements.txt ``` 运行 HawkEye ``` python run.py ``` 打开浏览器 ``` http://127.0.0.1:5000 ``` # 使用方法 1. 输入网站域名。 示例 ``` google.com ``` 2. 点击 **Scan Website**。 3. HawkEye 执行被动安全检查。 4. 查看生成的报告,包括: - SSL 证书 - HTTP 安全头 - robots.txt - sitemap.xml - 安全评分 - 建议 # 执行的安全检查 ## | 检查项 | 描述 | |-------|-------------| | SSL 证书 | 验证证书的有效性和过期时间 | | HTTP 头 | 检测缺失的安全头 | | robots.txt | 检查 robots.txt 是否可用 | | sitemap.xml | 检测是否存在 sitemap | | 安全评分 | 计算总体安全评分 | | 建议 | 根据检查结果提供改进建议 | # 未来路线图 以下功能计划在 HawkEye 的未来版本中推出: - PDF 报告导出 - DNS 信息查询 - WHOIS 查询 - TLS 版本检测 - 安全头解释 - 历史扫描报告 - 在线部署 - 基于 OWASP 的安全检查 - API 支持 - 深色 / 浅色主题切换 # 免责声明 HawkEye 是一个教育和作品集项目。 它仅通过收集网站上公开可访问的信息来执行**被动安全分析**。 它**不会**执行渗透测试、漏洞利用、漏洞攻击或任何侵入性的安全测试。 在评估非您所有的系统之前,请务必确保您已获得许可。 # 开发者
## 👨‍💻 Devansh Sain 网络安全爱好者 • 软件开发者 • DevOps 学习者

# 许可证 该项目基于 **MIT License** 授权。 有关更多信息,请参阅 [LICENSE](LICENSE) 文件。 ## ⭐ 如果您觉得这个项目有用,请考虑给它点个 Star! 这有助于其他人发现这个项目,并激励未来的改进。

**由 Devansh Sain 构建**
标签:Flask, Python, Snort++, Web安全, 主机安全, 后端开发, 字符串匹配, 安全态势感知, 实时处理, 数据可视化, 无后门, 蓝队分析, 被动扫描, 资产测绘, 逆向工具