kac89/vulnrepo

GitHub: kac89/vulnrepo

一款纯前端、端到端加密的漏洞报告生成器,支持多源扫描数据导入和专业报告输出。

Stars: 548 | Forks: 119

# VULNRΞPO - 漏洞报告生成器与仓库 在线访问:https://vulnrepo.com/ 视频演示/教程: [![指南](https://img.youtube.com/vi/cW_kVPtUJbU/0.jpg)](https://www.youtube.com/watch?v=cW_kVPtUJbU) ## 功能特性 - 安全性 - 项目使用浏览器进行加密/解密 (AES) 并在本地存储数据。数据完全保密,端到端加密,默认情况下不发送任何数据。无后端系统,仅使用前端技术,纯 JS 客户端。 - 使用自定义问题模板! - 使用模板极大地加快了渗透测试人员或安全审计员的工作速度。还可以导入 CVE、CWE、MITRE ATT&CK 或 PCI DSS 数据。 - 从安全扫描器导入问题 - 支持从以下来源导入:Nmap, Nessus, Burp, OpenVAS, Bugcrowd, Trivy, NPM, Semgrep, Composer。导入后,轻松管理和编辑漏洞。 - TXT & HTML & DOCX & PDF - 您可以下载 TXT, HTML, DOCX 格式的报告!还有 HTML 报告的加密版本!如果需要 PDF,只需将 HTML 报告“打印为 PDF”即可。 - 附件 - 您可以轻松附加任何所需的文件。屏幕截图、视频或 txt 格式的扫描器输出。自动计算附件的 sha256 校验和。 - 变更日志 - 报告中的所有重要更改都将记录在变更日志中,并更新到报告的下一个版本。 - 导出问题 - 您可以将问题导出到流行的 bugtracker(如 Atlassian JIRA),或使用安全方式仅分享问题。 - 分享报告 - 您可以分享您的报告,默认使用 AES 加密。 - API 集成 - 构建您自己的后端系统来存储报告! - 报告模板自定义 - 新版本的 HTML 报告允许轻松编辑模板或 CSS。 - 方法论 - 使用审计工具确保您在研究期间报告中没有任何遗漏! - AI/LLM - 在本地使用您喜爱且私密的 LLM 模型! ## 开发服务器 运行 `ng serve` 启动开发服务器。导航到 `http://localhost:4200/`。如果你修改了任何源文件,应用会自动重新加载。 ## 构建 运行 `ng build` 来构建项目。构建工件将存储在 `dist/` 目录中。使用 `-c production` 标志进行生产构建。 ## 开发环境 您可以测试 dev 分支的最新更改,请访问:https://dev.vulnrepo.com/ ## Docker 设置 官方 Docker 镜像:https://hub.docker.com/r/kac89/vulnrepo ## 许可证 VULNRΞPO 根据 [Apache 2.0 许可证](https://www.apache.org/licenses/LICENSE-2.0) 发布
标签:AES加密, Angular, Bug Bounty, Burp Suite, Cloudflare, CMS安全, CVE, DLL 劫持, DOCX, GPT, Grype, HTML报告, JavaScript, Jira集成, LLM, Markdown, MITRE ATT&CK, Nessus, Nmap, OpenVAS, PCI DSS, PHP, Unmanaged PE, 云安全态势管理, 众测, 免费, 前端应用, 可自定义解析器, 大语言模型, 开源, 报告模板, 数字签名, 数据可视化, 数据导入导出, 文件附件, 本地AI, 漏洞报告生成器, 漏洞管理, 私有部署, 端到端加密, 网络安全, 自动化攻击, 自动变更日志, 虚拟驱动器, 请求拦截, 调试辅助, 隐私保护