zaynaldin/BreachPoint

GitHub: zaynaldin/BreachPoint

BreachPoint 是一款基于 Azure 云托管的域名安全扫描器,通过端口发现与 CVE 自动映射帮助管理员实现攻击面管理和网络漏洞排查。

Stars: 0 | Forks: 0

# 🔒 BreachPoint - 云托管域名漏洞扫描器 BreachPoint 是一款托管在 Azure 上的云原生安全扫描器。它允许管理员审计目标域名,识别开放的网络端口,并将发现的服务映射到公共 CVE 数据库。凭借直观的 Web 仪表板和非侵入式扫描,BreachPoint 简化了攻击面管理和网络漏洞映射。 ### 🎓 学术信息 * **单元:** ICT-171 期末项目 * **学生:** Zaynaldin Ahmed Abdelfattah Attia * **ID:** 35997081 ### ☁️ Azure 部署 * **域名:** [https://breachpoint.ddns.net/](https://breachpoint.ddns.net/) * **公网 IP:** [20.89.20.174](http://20.89.20.174) * **SSH 用户名:** `breachpoint` ### 🛠️ BreachPoint 核心功能 * **端口发现:** 扫描目标域名上的常见网络端口,以识别暴露的服务。 * **CVE 映射:** 自动将开放端口与已知漏洞进行交叉比对。 * **Web 仪表板:** 提供一个简洁的 Web 界面,便于运行扫描和查看日志。 ### 📖 详细云端部署与实施指南 本指南旨在引导您将本地应用转变为完全上线、安全的 Microsoft Azure 云托管 Web 服务器。无论您是要部署 API、个人作品集网站,还是像 BreachPoint 这样的自定义网络安全工具,这些基础步骤几乎适用于任何 Web 技术栈。 ### 📋 前置条件 在开始之前,请确保您已准备好以下内容: 1. **云账号:** 一个有效的 Microsoft Azure 账号(例如免费层级或学生账号)。 2. **本地终端:** 终端或命令行界面(macOS/Linux 上的 Terminal,或 Windows 上的 PowerShell/Git Bash)。 3. **应用代码:** 准备好位于本地文件夹中或已推送到 GitHub 仓库的 Web 应用代码结构。 4. **基础 CLI 操作能力:** 熟悉运行基本命令(目录导航、连接到远程系统)。 ### 🛠️ 阶段 1:配置云服务器 第一步是在云中设置您的虚拟硬件。 1. **创建 Azure 虚拟机:** * 登录到 Azure 门户并搜索 **Virtual Machines**。 * 点击 **Create** → **Azure Virtual Machine**。 * 选择一个轻量级、高性价比的 Linux 镜像(例如 **Ubuntu Server 22.04 LTS**)。 2. **配置管理员账户:** * 在 **Administrator account** 下,选择 **Password** 作为您的身份验证方式。 * 设置您的管理员用户名(例如 `breachpoint`)。 * 输入一个您自选的强安全密码。请妥善保管,因为您将需要它来登录系统! 3. **验证您的 VM 属性(可视化检查):** 一旦您的 VM 部署完成,请导航到您的资源。您的 Azure 虚拟机仪表板配置应类似于以下布局: +---------------------------------------+---------------------------------------+ | 💻 虚拟机属性 | 🌐 网络详细信息 | +---------------------------------------+---------------------------------------+ | 计算机名称: ICT171 | 公网 IP 地址: 20.89.20.174 | | 操作系统: Linux (ubuntu 22.04) | 内网 IP 地址: 10.1.1.4 | | VM 架构: x64 | 虚拟网络: ICT171-vnet | | 代理状态: Ready | | +---------------------------------------+---------------------------------------+ | 🎛️ 硬件规格 | 💿 存储与来源详细信息 | +---------------------------------------+---------------------------------------+ | VM 大小: Standard B2ats v2 | OS 磁盘名称: ICT171_OsDisk | | vCPU: 2 | 源发布者: canonical | | 内存: 1 GiB | 源计划: server | +---------------------------------------+---------------------------------------+ 它看起来应该像这样: ![验证您的 Azure VM 属性](https://static.pigsec.cn/wp-content/uploads/repos/cas/54/54147b2d12cad0ab1b28f1f813976c1c249a29ac46c0a95fd83d012353618fec.png)
标签:Azure, GraphQL安全矩阵, Web仪表盘, 安全扫描器, 密码管理, 插件系统, 数据统计, 漏洞映射, 端口扫描