
공격 보안 평가에 특화된 시각적 방법론 추적 플랫폼
🎯 보안 테스트 및 분석 여정 시각화
Pwnflow는 사이버보안 전문가를 위해 특별히 설계된 마인드 매핑 플랫폼입니다. 민감한 데이터를 완벽하게 제어하면서 보안 테스트 방법론을 시각화, 추적 및 공유할 수 있습니다.
프론트엔드: React 19 + TypeScript + Vite
백엔드: FastAPI (Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
이 명령은 자동으로:
.env.development 파일을 생성합니다 (Neo4j 비밀번호: password)..env 파일에 Gemini API 키를 추가하고 ./run.sh dev를 실행하여 애플리케이션을 다시 시작합니다../run.sh prod # 프로덕션 환경 시작 (nginx 포함)
./run.sh stop # 모든 컨테이너 중지
./run.sh clean # 모든 컨테이너 및 볼륨 중지 및 제거
./run.sh dev
모든 서비스를 핫 리로드가 활성화된 상태로 시작합니다. 풀스택 개발에 적합합니다.
Docker 없이 개별적으로 서비스를 실행하려면:
프론트엔드 개발
cd frontend
pnpm install
pnpm dev # http://localhost:5173 에서 실행
백엔드 개발
cd backend
pipenv install --dev
pipenv shell
python main.py # http://localhost:8000 에서 실행
참고: 수동 설정의 경우 Neo4j와 Redis가 로컬에서 실행 중이어야 합니다:
brew install redis (macOS) 또는 apt install redis (Linux)pwnflow/
├── frontend/ # React TypeScript 애플리케이션
│ ├── src/
│ │ ├── components/ # UI 컴포넌트
│ │ ├── pages/ # 라우트 페이지
│ │ ├── services/ # API 서비스
│ │ └── store/ # 상태 관리
│ └── package.json
├── backend/ # FastAPI 애플리케이션
│ ├── api/ # API 엔드포인트
│ ├── crud/ # 데이터베이스 연산
│ ├── models/ # 데이터 모델
│ ├── schemas/ # Pydantic 스키마
│ └── services/ # 비즈니스 로직
└── docker-compose.*.yml
run.sh 스크립트가 모든 환경 구성을 자동으로 처리합니다:
./run.sh dev): 안전한 기본값으로 .env.development 생성./run.sh prod): 강력한 비밀번호로 .env.production 생성AI 기능을 추가하려면 생성된 .env.development 또는 .env.production 파일을 편집하고 GOOGLE_API_KEY를 추가하기만 하면 됩니다.
프로덕션 배포의 경우:
./run.sh prod
이 명령은:
.env.production 파일이 있는지 확인합니다..env.production을 업데이트합니다:BACKEND_CORS_ORIGINS에 도메인을 설정합니다.GOOGLE_API_KEY를 추가합니다 (선택 사항).# CLI를 통해 관리자 사용자 생성 (백엔드 컨테이너 내부)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# 또는 docker-compose 사용:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# 스크립트는 다음을 출력합니다:
# User created successfully:
# Username: admin
# Password: <secure-random-password>
# Email: [email protected]
⚠️ 보안 주의 사항: Pwnflow를 인터넷에 노출하는 것을 절대 권장하지 않습니다. 반드시 노출해야 한다면:
🚧 문서는 새로운 풀스택 아키텍처에 맞춰 업데이트 중입니다.
Pwnflow는 다음에 적합합니다:
Pwnflow는 보안을 염두에 두고 설계되었습니다:
🇫🇷 프랑스에서 Riadh BOUCHAHOUA (rb-x) & Ludovic COULON (LasCC)가 ❤️를 담아 만들었습니다.
Pwnflow 커뮤니티에 참여하여 보안 테스트 워크플로우를 혁신하세요!