AmeniAz12/ScanPot
GitHub: AmeniAz12/ScanPot
ScanPot 是一款集 Web 漏洞扫描、蜜罐诱饵与 SOC 监控仪表板于一体的教育性 Flask 应用,用于在授权环境下学习安全检测与欺骗防御技术。
Stars: 0 | Forks: 0
# ScanPot
ScanPot 是一款教育性质的 Flask 应用程序,它结合了轻量级的 Web 漏洞扫描器、蜜罐、诱饵 endpoint 以及 SOC 风格的监控仪表板。
本项目仅设计用于学习、作品集展示以及授权的实验室测试。
## 功能
- 对授权目标进行 XSS 和 SQL 注入测试。
- 记录可疑尝试的蜜罐登录页面。
- 使用虚假内容模拟敏感文件的诱饵 endpoint。
- 针对可疑请求的风险评分。
- 包含攻击日志、告警、过滤器和统计信息的仪表板。
- 用于教育欺骗场景的银行主题陷阱界面。
- 通过环境变量实现的可选外部告警。
## 技术栈
- Python
- Flask
- Flask-SQLAlchemy
- SQLite
- BeautifulSoup
- requests
- python-dotenv
## 项目结构
```
app/
core/ Detection, validation, scoring and alerting logic
models/ SQLAlchemy models
routes/ Scanner, honeypot, decoy and dashboard routes
templates/ Web interfaces
static/ CSS and static pages
run.py Application entry point
config.py Environment-based configuration
```
## 安装说明
```
python -m venv .venv
.\.venv\Scripts\activate
pip install -r requirements.txt
```
## 配置
如有需要,请创建一个本地 `.env` 文件:
```
SECRET_KEY=change-this-local-dev-key
DATABASE_URL=sqlite:///honeypot.db
ENABLE_EXTERNAL_ALERTS=false
```
请勿提交 `.env`、数据库或生产环境机密信息。
## 运行
```
python run.py
```
默认本地路由:
- `/scan`
- `/honeypot`
- `/dashboard`
- `/Bank`
- `/decoy/.env`
## 负责任的使用
本项目严格用于教育和授权测试。未经明确许可,请勿扫描或测试任何网站。诱饵 endpoint 绝不能暴露真实的机密、凭据、token 或机密数据。
标签:CISA项目, Flask, Splunk, Web安全, 加密, 后端开发, 安全, 安全运营, 扫描框架, 漏洞扫描器, 蓝队分析, 蜜罐, 证书利用, 超时处理, 逆向工具