michael-atias/pt-report-generator

GitHub: michael-atias/pt-report-generator

一个离线、单文件的渗透测试报告生成工具,通过浏览器表单填写并一键导出结构化的专业 PDF 报告。

Stars: 0 | Forks: 0

# PT Report 生成器 一个单文件、离线的工具,用于编写整洁的**渗透测试报告**并直接从浏览器将其导出为 PDF。无需安装,无需构建步骤,无需服务器——只需打开 HTML 文件即可。 ![示例报告](https://static.pigsec.cn/wp-content/uploads/repos/cas/44/446848b422df63d41d87b4ff115b858d1579e2803b5edfd56f206b9a53b77c13.png) ## 为什么使用 编写一份优秀的渗透测试报告意味着需要一致的结构、专业的封面、按严重程度排序的发现以及整洁的 PDF。此工具为您提供了用于完成所有这些操作的引导式表单,并可一键生成一份打印就绪的报告——支持**英文或希伯来文(完全 RTL)**。 ## 功能 - **引导式表单**涵盖每个部分:封面、执行摘要、范围与方法论、发现、修复建议、附录——每个字段都有一个 `?` 工具提示,说明应填写的内容。 - **发现按严重程度自动排序**(Critical → High → Medium → Low → Informational),并在生成的报告中重新编号(VULN-001、VULN-002、……)。您可以按任何顺序添加。 - **自动生成严重程度图表**(柱状图 / 饼图 / 环形图),并在执行摘要中提供按严重程度分类的发现表格。 - 每个发现可添加**证据截图**,并附有用于所用 payload 的说明行。 - 提供指向 [FIRST CVSS 计算器](https://www.first.org/cvss/calculator/3.1) 和 [OWASP Top 10](https://owasp.org/Top10/) 的**参考链接**。 - **设计面板**——选择强调色、各个严重程度的颜色、页面样式(侧边条纹 / 标题色带 / 极简)、图表类型以及文本大小。 - **封面横幅**带有 `CONFIDENTIAL` 标记,此外每页都有页眉/页脚。 - 在导出之前,将报告作为页面工作表进行**实时预览**。 - **英语 / 希伯来语**切换——整个界面和报告都会切换为希伯来语 RTL。 - 将您的报告作为 JSON 文件**导入 / 导出**,以保存您的工作进度并供日后继续。 - **整洁的分页**——每个部分单独一页,每个发现独占一页,标题与其文本保持在一起,没有孤行或空白页。 ## 用法 1. 下载 `index.html`(以及可选的 `example_report.json`)。 2. 在现代浏览器(Chrome、Edge、Firefox)中打开 `index.html`。 3. 填写表单。要快速体验,请点击 **Import** 并加载 `example_report.json`。 4. 点击 **Generate PDF**。在打印对话框中: - 选择 **Save as PDF** 作为目标。 - 取消勾选 **"Headers and footers"**(报告自带页眉页脚)。 5. 随时使用 **Export** 保存您的进度(将下载一个 `.json` 文件,您稍后可以重新导入)。 ## 隐私 该工具 **100% 在您的浏览器中**运行。它没有后端,也不会发出任何网络请求——您的报告数据、截图和客户详细信息永远不会离开您的机器。这使其非常适合用于处理敏感的测试记录。您甚至可以完全离线使用它。 ## 可选:托管它 因为它是一个单一的静态文件,您可以将 `index.html` 放置在任何静态主机上(例如 GitHub Pages)并通过 URL 使用它。它仍然完全在客户端运行,因此无论是托管还是本地使用,都不会向任何地方发送数据。 ## 许可证 MIT — 请参阅 [LICENSE](LICENSE)。
标签:PDF导出, Web前端, 单文件应用, 后端开发, 多模态安全, 报告生成器, 数据可视化, 离线工具