MohammedHabibQureshi/AI-Based-Web-Security-Suite

GitHub: MohammedHabibQureshi/AI-Based-Web-Security-Suite

基于 Google Gemini AI 和全栈技术构建的 Web 安全套件,集自动化漏洞扫描、WAF 防护与安全监控于一体。

Stars: 0 | Forks: 0

# 🛡️ 基于 AI 的 Web 安全套件

![Python](https://img.shields.io/badge/Python-3.11-blue?style=for-the-badge&logo=python) ![FastAPI](https://img.shields.io/badge/FastAPI-Backend-009688?style=for-the-badge&logo=fastapi) ![React](https://img.shields.io/badge/React-Frontend-61DAFB?style=for-the-badge&logo=react) ![PostgreSQL](https://img.shields.io/badge/PostgreSQL-Database-336791?style=for-the-badge&logo=postgresql) ![Redis](https://img.shields.io/badge/Redis-Cache-red?style=for-the-badge&logo=redis) ![License](https://img.shields.io/badge/License-MIT-green?style=for-the-badge)

# 📖 目录 - 概述 - 功能 - 技术栈 - 系统架构 - 项目结构 - 安装说明 - 运行项目 - Docker 部署 - 项目工作流 - 项目截图 - 演示视频 - 未来改进 - 贡献 - 许可证 # 📖 概述 **基于 AI 的 Web 安全套件** 是一个现代的全栈网络安全平台,旨在简化 Web 应用安全测试和监控。 该应用程序集成了: - 🔍 自动漏洞扫描器 - 🤖 Google Gemini AI 安全分析 - 🛡️ Web 应用防火墙 (WAF) - 📊 交互式仪表盘 - 📑 PDF 安全报告 - ⚡ 实时监控 - 📡 WebSocket 通知 - 🗄 PostgreSQL 数据库 - 🔄 使用 Celery 和 Redis 进行后台扫描处理 其目标是为开发人员和安全专业人员提供一个集识别、监控和缓解 Web 安全威胁于一体的解决方案。 # ✨ 功能 - ✅ 用户身份验证与授权 - ✅ 网站管理 - ✅ 漏洞扫描器 - ✅ SQL 注入检测 - ✅ 跨站脚本攻击 (XSS) 检测 - ✅ HTTP 安全标头分析 - ✅ AI 驱动的漏洞解释 - ✅ 自动安全报告 - ✅ Web 应用防火墙 (WAF) - ✅ 仪表盘分析 - ✅ 扫描历史记录 - ✅ 实时通知 - ✅ 后台扫描执行 - ✅ PostgreSQL 存储 - ✅ REST API - ✅ Swagger API 文档 # 🛠 技术栈 ## 后端 - FastAPI - Python - SQLAlchemy - Alembic - PostgreSQL - Redis - Celery - Uvicorn ## 前端 - React - JavaScript - HTML5 - CSS3 - Vite ## 人工智能 - Google Gemini API ## 安全 - Web 应用防火墙 (WAF) - 漏洞扫描器 - 身份验证与授权 - OWASP 安全检查 # 🏗 系统架构

system architecture

# 📂 项目结构 ``` AI-Based-Web-Security-Suite/ │ ├── backend/ │ ├── app/ │ ├── scanners/ │ ├── waf/ │ ├── reports/ │ ├── requirements.txt │ └── run_waf.py │ ├── frontend/ │ ├── src/ │ ├── public/ │ └── package.json │ ├── screenshots/ │ ├── docker-compose.yml │ ├── README.md │ └── LICENSE ``` # ⚙️ 安装与设置 ## 前置条件 在运行项目之前,请安装以下软件: - Python 3.11+ - Node.js (v18+) - PostgreSQL - Redis - Git ## 📥 克隆仓库 ``` git clone https://github.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite.git cd AI-Based-Web-Security-Suite ``` # 🚀 初始设置与安装 ## 后端设置 (Python 虚拟环境) 在项目根目录打开终端,导航到 backend 文件夹,创建虚拟环境并安装依赖项: ``` cd backend python -m venv venv .\venv\Scripts\activate pip install -r requirements.txt ``` ## 前端设置 (Node.js / NPM) 在项目根目录打开另一个终端,导航到 frontend 文件夹,并安装包依赖项: ``` cd frontend npm install ``` # ▶️ 本地运行套件 启动**三个独立的终端**。 ## 🖥️ 终端 1 – 启动后端 API 服务器 该服务负责处理: - 数据库 ORM - 用户身份验证 - 漏洞扫描 - WebSocket 广播 - AI 处理 ``` cd backend .\venv\Scripts\uvicorn.exe app.main:app --port 8000 --reload ``` ### 后端 API ``` http://localhost:8000 ``` ### Swagger 文档 ``` http://localhost:8000/docs ``` ## 🛡️ 终端 2 – 启动 WAF 代理服务器 该服务会拦截实时 HTTP 请求,使用基于特征的规则过滤恶意流量,并将合法请求转发到目标网站。 ``` cd backend .\venv\Scripts\python.exe run_waf.py ``` ### WAF 代理 ``` http://localhost:8080 ``` ## 💻 终端 3 – 启动 React 前端仪表盘 ``` cd frontend npm run dev ``` ### 前端仪表盘 ``` http://localhost:5173 ``` # 🐳 通过 Docker Compose 运行 如果已安装 Docker,只需一条命令即可启动完整的应用程序栈(前端、后端、PostgreSQL、Redis 等)。 ### 步骤 1 重命名环境文件。 ``` copy .env.example .env ``` ### 步骤 2 构建并启动所有容器。 ``` docker-compose up -d --build ``` Docker Compose 会自动启动: - FastAPI 后端 - React 前端 - PostgreSQL - Redis - Celery Worker - WAF 服务 # 🌐 默认 URL | 服务 | URL | |----------|-----| | 前端仪表盘 | http://localhost:5173 | | 后端 API | http://localhost:8000 | | API 文档 | http://localhost:8000/docs | | WAF 代理 | http://localhost:8080 | # 🔄 项目工作流 ``` User │ ▼ React Frontend Dashboard │ ▼ FastAPI Backend ┌─────────┴─────────┐ │ │ ▼ ▼ Vulnerability Scanner Google Gemini AI │ │ └─────────┬─────────┘ ▼ Security Analysis │ ▼ PostgreSQL Database │ ▼ PDF Report Generation Incoming HTTP Traffic │ ▼ Web Application Firewall │ ▼ Target Web Application ``` # 📸 项目截图 ## 1️⃣ 登录页面 ss0 ## 2️⃣ 仪表盘 ![仪表盘](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/dashboard.png) ## 3️⃣ 网站管理 ![网站](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/websites.png) ## 4️⃣ 漏洞扫描器 ![扫描器](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/scanner.png) ## 5️⃣ 扫描进度 ![进度](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/progress.png) ## 6️⃣ AI 安全分析 ![AI 分析](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/ai-analysis.png) ## 7️⃣ Web 应用防火墙 ![WAF](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/waf.png) ## 8️⃣ 安全报告 ![报告](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/report.png) ## 9️⃣ 活动日志 ![日志](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/logs.png) # 🎥 项目演示 下面提供了该项目的完整演示。 演示内容包括: - 项目概述 - 登录 - 仪表盘 - 网站管理 - 漏洞扫描 - AI 分析 - WAF 防护 - 报告生成 - 活动日志 ▶️ **观看演示** [![观看演示](https://raw.githubusercontent.com/MohammedHabibQureshi/AI-Based-Web-Security-Suite/main/screenshots/dashboard.png)](https://YOUR_VIDEO_LINK_HERE) # 🚀 未来改进 - Docker 部署 - Kubernetes 支持 - IDS/IPS 集成 - CVE 数据库集成 - SIEM 集成 - 电子邮件警报 - 多用户角色 - 机器学习威胁检测 - 云部署 (AWS/Azure) # 🤝 贡献 欢迎贡献代码! 1. Fork 该仓库。 2. 创建一个功能分支。 3. 提交您的更改。 4. 推送到您的分支。 5. 发起一个 Pull Request。 # 📄 许可证 该项目基于 **MIT 许可证** 授权。 # 👨‍💻 作者 **Mohammad Habib Qureshi** B.Tech – 计算机科学工程 (IoT 网络安全与区块链专业) KL University ⭐ **如果您觉得这个项目有用,别忘了给仓库点个 Star!**
标签:AppImage, AV绕过, CISA项目, DOE合作, FastAPI, React, Syscalls, Web安全, Web应用防火墙, 人工智能, 搜索引擎查询, 测试用例, 用户模式Hook绕过, 蓝队分析, 请求拦截, 逆向工具