
# HawkEye
### 企业级被动网站安全扫描器
通过被动侦察技术在几秒钟内分析网站的公开安全态势。
[](https://www.python.org/)
[](https://flask.palletsprojects.com/)
[](LICENSE)
[](https://github.com/Devanshsainn/HawkEye)
## 概述
HawkEye 是一款轻量级的**企业级被动网站安全扫描器**,使用 **Python** 和 **Flask** 构建。
HawkEye 不执行侵入性的渗透测试,而是分析网站公开可访问的安全配置,以识别常见的安全弱点并生成易于理解的安全报告。
该项目演示了实用的网络安全概念,包括 SSL 检查、HTTP 安全头分析、robots.txt 发现、sitemap 检测以及安全评分。
# 功能
- SSL 证书分析
- HTTP 安全头检测
- robots.txt 检测
- sitemap.xml 检测
- 域名验证
- 安全评分计算
- 安全建议
- 企业级 Dashboard UI
- 响应式设计
- 被动安全分析
# 截图
## 主页

## 结果 Dashboard

# 为什么选择 HawkEye?
现代网站会公开暴露有价值的安全信息。
HawkEye 在不利用目标漏洞的情况下收集这些信息,并将其展示在一个易于理解的 Dashboard 中,非常适合用于学习、演示和作品集项目。
## 该扫描器专注于被动侦察技术,**不会**尝试进行漏洞利用或攻击。
# 技术栈
| 类别 | 技术 |
|----------|------------|
| 后端 | Python, Flask |
| 前端 | HTML5, CSS3, JavaScript |
| 样式 | Tailwind CSS |
| 网络 | Requests, Socket, SSL |
| 安全 | HTTP 安全头, SSL/TLS |
| 版本控制 | Git & GitHub |
# 项目结构
```
HawkEye/
│
├── app/
│ ├── routes/
│ │ ├── home.py
│ │ └── scan.py
│ │
│ ├── services/
│ │ ├── validator.py
│ │ ├── ssl_checker.py
│ │ ├── headers_checker.py
│ │ ├── robots_checker.py
│ │ ├── sitemap_checker.py
│ │ └── risk_engine.py
│ │
│ ├── static/
│ │ ├── css/
│ │ ├── js/
│ │ └── images/
│ │
│ └── templates/
│ ├── index.html
│ └── results.html
│
├── screenshots/
├── tests/
├── docs/
│
├── run.py
├── config.py
├── requirements.txt
├── LICENSE
└── README.md
```
# 架构
```
User
│
▼
Flask Web Interface
│
┌─────────┴─────────┐
│ │
▼ ▼
Input Validation Scan Request
│
┌───────────────────────┼────────────────────────┐
▼ ▼ ▼
SSL Checker Header Checker robots/sitemap
│ │ │
└──────────────┬────────┴──────────────┬─────────┘
▼
Risk Engine
│
▼
Security Report Dashboard
```
# 安装说明
克隆仓库
```
git clone https://github.com/Devanshsainn/HawkEye.git
```
进入项目
```
cd HawkEye
```
创建虚拟环境
```
python -m venv venv
```
激活虚拟环境
### Windows
```
venv\Scripts\activate
```
### Linux / macOS
```
source venv/bin/activate
```
安装依赖
```
pip install -r requirements.txt
```
运行 HawkEye
```
python run.py
```
打开浏览器
```
http://127.0.0.1:5000
```
# 使用方法
1. 输入网站域名。
示例
```
google.com
```
2. 点击 **Scan Website**。
3. HawkEye 执行被动安全检查。
4. 查看生成的报告,包括:
- SSL 证书
- HTTP 安全头
- robots.txt
- sitemap.xml
- 安全评分
- 建议
# 执行的安全检查
## | 检查项 | 描述 |
|-------|-------------|
| SSL 证书 | 验证证书的有效性和过期时间 |
| HTTP 头 | 检测缺失的安全头 |
| robots.txt | 检查 robots.txt 是否可用 |
| sitemap.xml | 检测是否存在 sitemap |
| 安全评分 | 计算总体安全评分 |
| 建议 | 根据检查结果提供改进建议 |
# 未来路线图
以下功能计划在 HawkEye 的未来版本中推出:
- PDF 报告导出
- DNS 信息查询
- WHOIS 查询
- TLS 版本检测
- 安全头解释
- 历史扫描报告
- 在线部署
- 基于 OWASP 的安全检查
- API 支持
- 深色 / 浅色主题切换
# 免责声明
HawkEye 是一个教育和作品集项目。
它仅通过收集网站上公开可访问的信息来执行**被动安全分析**。
它**不会**执行渗透测试、漏洞利用、漏洞攻击或任何侵入性的安全测试。
在评估非您所有的系统之前,请务必确保您已获得许可。
# 开发者
## 👨💻 Devansh Sain
网络安全爱好者 • 软件开发者 • DevOps 学习者
# 许可证
该项目基于 **MIT License** 授权。
有关更多信息,请参阅 [LICENSE](LICENSE) 文件。
## ⭐ 如果您觉得这个项目有用,请考虑给它点个 Star!
这有助于其他人发现这个项目,并激励未来的改进。
**由 Devansh Sain 构建**