madhurisangem/Android-App-Security-Intelligence-Dashboard
GitHub: madhurisangem/Android-App-Security-Intelligence-Dashboard
一个基于 Flask 和 MySQL 的 Android 应用安全风险分析与可视化仪表板,提供集中式的漏洞追踪、威胁情报与合规监控能力。
Stars: 0 | Forks: 0
# Android 应用安全情报仪表板
一个用于分析 Android 应用安全的全栈 Web 应用程序,使用
Flask (Python)、MySQL 以及定制的暗黑工业风前端构建。
## 项目结构
```
android_security/
├── app.py # Flask backend (all routes + risk engine)
├── requirements.txt
├── templates/
│ ├── base.html # Shared layout / sidebar / topbar
│ ├── index.html # Homepage — overview & scoring reference
│ ├── dashboard.html # Live stats, charts, app table, alert feed
│ ├── add_app.html # App submission form + result modal
│ └── alerts.html # Full security alerts list
└── static/
├── style.css # Dark cyber theme (CSS variables)
└── script.js # Dashboard data loading, charts, form handling
```
## 快速开始
### 1. 安装依赖
```
pip install -r requirements.txt
```
### 2. 创建 MySQL 数据库
```
CREATE DATABASE android_security CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;
```
首次运行时会通过 `init_db()` 自动创建表。
### 3. 配置数据库(通过环境变量或编辑 app.py 中的 DB_CONFIG)
```
export DB_HOST=localhost
export DB_NAME=android_security
export DB_USER=root
export DB_PASSWORD=yourpassword
export DB_PORT=3306
```
### 4. 运行应用程序
```
python app.py
```
在浏览器中打开 http://localhost:5000。
## 示例结果
该仪表板为应用分析、安全警报和整体风险态势生成清晰的可视化输出。示例结果如下所示:
## 页面
| URL | 描述 |
|--------------|------------------------------------------|
| `/` | 包含功能概览的主页 |
| `/dashboard` | 实时统计数据、图表、应用列表、警报 |
| `/add_app` | 提交 Android 应用以进行分析 |
| `/alerts` | 完整的安全警报日志 |
## API 端点
| Method | Endpoint | 描述 |
|--------|-----------------------------|--------------------------|
| GET | `/api/stats` | 风险等级统计 |
| GET | `/api/apps` | 所有已分析的应用 |
| GET | `/api/alerts` | 所有安全警报 |
| POST | `/api/submit_app` | 提交应用以进行分析 |
| DELETE | `/api/delete_app/` | 删除应用 |
## 风险评分
| 因素 | 分数 |
|-------------------------|--------|
| 每项敏感权限 | +2 |
| 高 API 使用率 | +2 |
| 中 API 使用率 | +1 |
| 网络活动 | +1 |
| 分数 | 等级 |
|-------|--------|
| 0–2 | 低 |
| 3–4 | 中 |
| 5+ | 高 |
敏感权限:Camera、Microphone、Location、Contacts、SMS、Storage
## 数据库结构
### `apps` 表
- app_id, app_name, package_name, developer
- permissions(逗号分隔的字符串)
- api_usage (Low/Medium/High)
- network_activity(布尔值)
- risk_score (int), risk_level (Low/Medium/High)
- created_at
### `security_alerts` 表
- alert_id, app_id (FK), alert_message, created_at
标签:Android安全, Flask, GPT, 后端开发, 多模态安全, 威胁情报, 安全合规, 开发者工具, 数据可视化, 漏洞管理, 网络代理, 网络测绘, 逆向工具