Savior – 渗透测试报告自动生成工具

导语:Savior 是专为渗透测试工程师打造的报告自动生成工具,解决安服仔报告质量不统一、字体格式不规范、漏洞统计繁琐等问题,一键生成标准渗透测试报告,真正告别繁琐的编写过程。

工具背景

Savior 由安全研究者 Mustard404 开发(sec404.cn),定位是”拯救渗透测试工程师”,作者在安服工作中深感报告编写之苦,花一年时间开发了这个系统。前端使用 Ant Design Pro,后端基于 Django REST Framework,数据库使用 MySQL。

核心能力

1. 模板自定义

不用修改源代码,只需修改 Word 模板即可自定义报告格式,适合不同客户的报告要求。

2. 整改建议管理

内置漏洞描述和修复建议库,支持快速选择和自定义修改,确保整改建议标准化。

3. 一键生成报告

提交报告后自动内联项目模板,生成标准渗透测试报告,确保数据准确、字体统一、格式规范。

4. 自动邮件发送

生成报告后可自动发送邮件通知,支持自定义邮件模板,直接转发给客户即可。

5. 漏洞统计

每次提交报告后自动统计漏洞数据,支持漏洞报表一键导出,方便项目复测跟踪。

6. 漏洞状态跟踪

支持漏洞状态管理(新增/已整改/未整改),完整跟踪漏洞处理进度。

截图展示

Savior 截图展示

系统要求

  • Python 3.5+
  • Docker + docker-compose(推荐)
  • MySQL
  • 版权声明:本文由华盟网原创发布,保留所有权利。

    下载 Savior
    © 版权声明
    THE END
    喜欢就支持一下吧
    点赞0 分享
    相关推荐
  • 暂无相关文章