🎯 可视化您的安全测试与分析之旅
Pwnflow 是一个专为网络安全专业人员设计的思维导图平台。它能帮助您可视化、跟踪和分享安全测试方法论,同时完全掌控敏感数据。
前端:React 19 + TypeScript + Vite
后端:FastAPI(Python 3.12)
git clone https://github.com/rb-x/pwnflow.git
cd pwnflow
chmod +x run.sh
./run.sh dev
这将自动:
.env.development(Neo4j 密码:password)./run.sh dev./run.sh prod # 启动生产环境(带 nginx)
./run.sh stop # 停止所有容器
./run.sh clean # 停止并移除所有容器及数据卷
./run.sh dev
这将启动所有服务并启用热重载,非常适合全栈开发。
如果你希望不依赖 Docker 单独运行服务:
前端开发
cd frontend
pnpm install
pnpm dev # 运行在 http://localhost:5173
后端开发
cd backend
pipenv install --dev
pipenv shell
python main.py # 运行在 http://localhost:8000
注意:手动搭建需要本地运行 Neo4j 和 Redis:
brew install redis(macOS)或 apt install redis(Linux)pwnflow/
├── frontend/ # React TypeScript 应用
│ ├── src/
│ │ ├── components/ # UI 组件
│ │ ├── pages/ # 路由页面
│ │ ├── services/ # API 服务
│ │ └── store/ # 状态管理
│ └── package.json
├── backend/ # FastAPI 应用
│ ├── api/ # API 端点
│ ├── crud/ # 数据库操作
│ ├── models/ # 数据模型
│ ├── schemas/ # Pydantic 模式
│ └── services/ # 业务逻辑
└── docker-compose.*.yml
run.sh 脚本自动处理所有环境配置:
./run.sh dev):使用安全默认值创建 .env.development./run.sh prod):使用强密码创建 .env.production要添加 AI 功能,只需编辑生成的 .env.development 或 .env.production 文件,添加你的 GOOGLE_API_KEY。
生产环境部署步骤:
./run.sh prod
这将:
.env.production 文件.env.production:BACKEND_CORS_ORIGINS 中设置你的域名GOOGLE_API_KEY 以启用 AI 功能(可选)# 通过 CLI 创建管理员用户(在后端容器内)
docker exec -it pwnflow-backend-prod python create_user.py create admin [email protected]
# 或使用 docker-compose:
docker compose -f docker-compose.prod.yml exec backend python create_user.py create admin [email protected]
# 脚本将输出:
# 用户创建成功:
# 用户名:admin
# 密码:<安全随机密码>
# 邮箱:[email protected]
⚠️ 安全提示:我们强烈不建议将 Pwnflow 暴露在公网。如果必须暴露:
🚧 文档正在针对新的全栈架构进行更新
Pwnflow 适用于:
Pwnflow 在设计上充分考虑了安全性:
由 Riadh BOUCHAHOUA (rb-x) 和 Ludovic COULON (LasCC) 在 🇫🇷 法国以 ❤️ 制作
加入 Pwnflow 社区,革新你的安全测试工作流!