【渗透工具】JSecProbe(等保2.0)现场测评的桌面工具。

admin 2026-07-20 04:24:31 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: JSecProbe是一款等保2.0现场测评桌面工具,支持项目管理、系统构成录入、自动化核查及AI辅助分析,基于Electron和Vue3开发。建议使用前备份数据并修改默认管理员密码以确保安全。 综合评分: 81 文章分类: 安全工具,渗透测试,AI安全


cover_image

【渗透工具】JSecProbe(等保2.0)现场测评的桌面工具。

mourenzhneg mourenzhneg

网络安全民工

2026年7月19日 13:26 北京

在小说阅读器读本章

去阅读

JSecProbe(等级保护现场测评系统)是一个用于网络安全等级保护(等保2.0)现场测评的桌面工具。

支持项目管理、系统构成录入、自动化核查、AI辅助分析等功能。

支持AI分析文件、命令执行结果、截图等自动生成测评结果记录。

建议重新下载安装V2.0.3,避免旧版本卸载或更新会删除项目目录。

✨ 功能特性

  • 项目管理

    :创建和管理多个测评项目

  • 系统构成

    :录入和导出被测系统的资产信息(机房、网络设备、安全设备、服务器、数据库、业务应用等)

  • 等保测评

    :基于 GB/T 22239-2019 标准的测评项管理

  • 自动化核查

    :内置核查命令库,支持自动化安全检查

  • AI 集成

    :支持接入 AI API(如 DeepSeek、OpenAI)辅助分析

  • 报告生成

    :自动生成测评总结分析报告

  • 数据备份

    :定时自动备份项目数据

  • 知识库

    :内置等保相关知识和操作指南

  • 注意事项

    :卸载前一定要进行数据备份或保留根目录下的JSecProbeData目录

🖥️ 技术栈

  • 前端

    :Vue 3 + TypeScript + Element Plus + Vite

  • 后端

    :Electron + Node.js

  • 数据库

    :SQLite (better-sqlite3)

  • ORM

    :Drizzle ORM

  • 构建

    :Vite + Electron Builder

🚀 快速开始

环境要求

  • Node.js >= 18.0.0
  • npm >= 9.0.0

安装依赖

npm install

开发模式

npm run dev

构建打包

# 打包为 Windows 可执行程序 npm run build:win  # 打包为 macOS 可执行程序 npm run build:mac  # 打包为 Linux 可执行程序 npm run build:linux

📁 项目结构

├── electron/              # Electron 后端代码│   ├── db/               # 数据库相关(Schema、迁移)│   ├── ipc/              # IPC 进程间通信处理器│   ├── services/          # 业务逻辑服务│   └── main/              # 主进程入口├── src/                   # 前端源码│   ├── views/             # 页面视图│   ├── components/        # 公共组件│   ├── stores/            # Pinia 状态管理│   ├── router/            # 路由配置│   └── styles/            # 样式文件├── shared/                # 前后端共享类型定义├── resources/             # 资源文件├── build/                 # 构建配置└── package.json           # 项目配置

🖼️ 界面展示

| 登录页 | 主界面 | 项目列表 | | — | — | — | | | | |

| 系统构成 | 现场核查 | 问题清单 | | — | — | — | | | | |

| AI分析 | 知识库 | 系统设置 | | — | — | — | | | | |

📝 默认账号

开发模式下默认管理员账号:

  • 用户名:admin
  • 密码:admin123

⚠️ 生产环境请务必修改默认密码!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网络安全民工 mourenzhneg mourenzhneg《【渗透工具】JSecProbe(等保2.0)现场测评的桌面工具。》

评论:0   参与:  0