AmeniAz12/ScanPot

GitHub: AmeniAz12/ScanPot

ScanPot 是一款集 Web 漏洞扫描、蜜罐诱饵与 SOC 监控仪表板于一体的教育性 Flask 应用,用于在授权环境下学习安全检测与欺骗防御技术。

Stars: 0 | Forks: 0

# ScanPot ScanPot 是一款教育性质的 Flask 应用程序,它结合了轻量级的 Web 漏洞扫描器、蜜罐、诱饵 endpoint 以及 SOC 风格的监控仪表板。 本项目仅设计用于学习、作品集展示以及授权的实验室测试。 ## 功能 - 对授权目标进行 XSS 和 SQL 注入测试。 - 记录可疑尝试的蜜罐登录页面。 - 使用虚假内容模拟敏感文件的诱饵 endpoint。 - 针对可疑请求的风险评分。 - 包含攻击日志、告警、过滤器和统计信息的仪表板。 - 用于教育欺骗场景的银行主题陷阱界面。 - 通过环境变量实现的可选外部告警。 ## 技术栈 - Python - Flask - Flask-SQLAlchemy - SQLite - BeautifulSoup - requests - python-dotenv ## 项目结构 ``` app/ core/ Detection, validation, scoring and alerting logic models/ SQLAlchemy models routes/ Scanner, honeypot, decoy and dashboard routes templates/ Web interfaces static/ CSS and static pages run.py Application entry point config.py Environment-based configuration ``` ## 安装说明 ``` python -m venv .venv .\.venv\Scripts\activate pip install -r requirements.txt ``` ## 配置 如有需要,请创建一个本地 `.env` 文件: ``` SECRET_KEY=change-this-local-dev-key DATABASE_URL=sqlite:///honeypot.db ENABLE_EXTERNAL_ALERTS=false ``` 请勿提交 `.env`、数据库或生产环境机密信息。 ## 运行 ``` python run.py ``` 默认本地路由: - `/scan` - `/honeypot` - `/dashboard` - `/Bank` - `/decoy/.env` ## 负责任的使用 本项目严格用于教育和授权测试。未经明确许可,请勿扫描或测试任何网站。诱饵 endpoint 绝不能暴露真实的机密、凭据、token 或机密数据。
标签:CISA项目, Flask, Splunk, Web安全, 加密, 后端开发, 安全, 安全运营, 扫描框架, 漏洞扫描器, 蓝队分析, 蜜罐, 证书利用, 超时处理, 逆向工具