首页/新闻资讯/正文详情

METATRON数据库设计剖析:5张MariaDB联动表如何支撑渗透测试全量历史

发布时间:2026/9/25 7:23:32 来源:云帆数科 栏目:资讯中心
METATRON数据库设计剖析:5张MariaDB联动表如何支撑渗透测试全量历史
METATRON数据库设计剖析5张MariaDB联动表如何支撑渗透测试全量历史【免费下载链接】METATRONAI-powered penetration testing assistant using local LLM on linux (Parrot OS)项目地址: https://gitcode.com/gh_mirrors/meta/METATRONMETATRON 是一款运行在 Parrot OS 上的 AI 渗透测试助手它的数据库设计非常值得新手学习仅用5 张 MariaDB 联动表就把每次渗透测试的漏洞、修复建议、利用尝试和 AI 分析全部沉淀为可回溯的全量扫描历史。本文将带你快速看懂这套 db.py 背后的设计思路。一、核心思路history 表 sl_no 这根脊柱整套设计的关键只有一个约定每次扫描会话先在history表生成一个自增编号sl_no其余 4 张表全部通过sl_no外键挂到它下面。history ← 每次扫描一行sl_no 是脊柱 │ ├── vulnerabilities ← 发现的漏洞通过 sl_no 关联 │ │ │ └── fixes ← 修复建议通过 vuln_id sl_no 双重关联 │ ├── exploits_attempted ← 尝试过的利用通过 sl_no 关联 │ └── summary ← AI 完整分析原文通过 sl_no 关联这个结构的好处是一个sl_no就能还原一次扫描的全部上下文——扫了什么目标、发现哪些漏洞、AI 给了什么修复方案、试过哪些利用手法、最终风险等级多高。建表 DDL 可以直接参考 README.md5 张表的CREATE TABLE语句一目了然。二、5 张 MariaDB 联动表速览表名职责关键字段history会话主记录脊柱sl_no、target、scan_date、statusvulnerabilities漏洞清单vuln_name、severity、port、servicefixes每条漏洞的修复建议fix_text、source默认标记为aiexploits_attempted利用尝试记录exploit_name、tool_used、payload、resultsummaryAI 分析原文 风险定级raw_scan、ai_analysis、risk_level注意fixes表比其它 4 张表多了一个vuln_id外键——它同时指向history和vulnerabilities因为修复必须挂在具体某条漏洞下而不是笼统挂在会话下。这是 5 张表里唯一存在二级关联的表。三、一次扫描如何写入数据库5 步流水线主程序 metatron.py 里的保存顺序就是这套数据库设计的最佳说明书开会话create_session(target)向history插入一行拿到自增的sl_no见 db.py跑侦察nmap / whois / whatweb 等工具产出原始扫描文本AI 分析本地大模型metatron-qwen解析出漏洞列表和可利用点逐条落库每条漏洞调save_vulnerability()若 AI 附带修复方案则紧接着save_fix(sl_no, vuln_id, ...)绑定漏洞 ID见 metatron.py收尾定级save_summary()把原始扫描全文、AI 完整分析、风险等级一次性写入summary。还有一个很贴心的细节如果侦察工具没产出任何数据程序会调用delete_full_session()把刚创建的会话整条回滚避免数据库里留下脏会话见 metatron.py。四、数据怎么读回来一个 sl_no 还原全貌读取侧的设计同样干净——db.py 的get_session(sl_no)只需传一个编号就遍历 5 张表把所有关联数据聚合成一个字典返回终端即可完整打印该次扫描的漏洞、修复、利用和分析。这套一码查全的设计让 export.py 导出报告变得极其自然选中某个sl_no后同样按 5 张表依次查询就能渲染出包含 Vulnerabilities、Fixes Mitigations、Exploits Attempted 等章节的专业 PDF/HTML 报告。五、联动机制的两个关键细节删除顺序讲究delete_full_session()见 db.py总是先删子表再删主表——fixes → exploits_attempted → vulnerabilities → summary → history这是外键约束下的标准做法新手操作数据库时最容易踩坑的地方。✏️字段级编辑白名单edit_vulnerability()等编辑函数只允许修改白名单内的字段如severity、port防止误改sl_no这类关联字段导致数据失联见 db.py。六、总结小表也能撑起大历史METATRON 的数据库设计没有用复杂的 ORM而是用最朴素的主表 外键编号模式5 张表各司其职history 管会话vulnerabilities 管发现fixes 管补救exploits_attempted 管过程summary 管结论。对刚接触渗透测试工具开发的朋友来说这套脊柱编号 五表联动的模式是理解多表关系型存储如何支撑完整业务历史的绝佳范本。想动手实践的话按 README.md 的 Database Setup 章节建好 MariaDB 即可跑起来。【免费下载链接】METATRONAI-powered penetration testing assistant using local LLM on linux (Parrot OS)项目地址: https://gitcode.com/gh_mirrors/meta/METATRON创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

Atlas 300V 24G部署YOLO推理实战:从环境配置到性能调优全攻略
Atlas 300V 24G部署YOLO推理实战:从环境配置到性能调优全攻略

1. 先说结论:它是运算加速卡,只是不是你以为的那种“显卡”如果你最近在社区或者搜索框里搜过“atlas部署yolo”,大概率会同时看到另一个高频疑问:atlas 300v 24g 是运算加速卡吗?我当初决定入手这块卡的时候&#xff… · 2026/9/25 7:23:26

Mopidy 系统服务部署指南:systemd / Debian / macOS 自启动配置、mopidyctl 与音频管道打通
Mopidy 系统服务部署指南:systemd / Debian / macOS 自启动配置、mopidyctl 与音频管道打通

音视频后端 【免费下载链接】mopidy Mopidy is an extensible music server written in Python 项目地址: https://gitcode.com/gh_mirrors/mo/mopidy 点击查看 免费下载 Mopidy 官方推荐以系统服务(systemd 等)方式运行,使音乐服… · 2026/9/25 7:23:26

react-vis AreaSeries 面积图完全指南:数据格式、API 配置与源码实现剖析
react-vis AreaSeries 面积图完全指南:数据格式、API 配置与源码实现剖析

数据可视化图表库前端 【免费下载链接】react-vis Data Visualization Components 项目地址: https://gitcode.com/gh_mirrors/re/react-vis 点击查看 免费下载 react-vis 的面积图组件 AreaSeries 用于渲染填充区域(area chart)&#xff0c… · 2026/9/25 7:23:26

昇腾Atlas 300V 24G加速卡部署YOLO全流程实战
昇腾Atlas 300V 24G加速卡部署YOLO全流程实战

1. 先搞清楚Atlas 300V 24G的定位:是加速卡,但不是你以为的那种加速卡1.1 一张卡解决什么问题看到热搜里连续出现“atlas部署yolo”和“atlas 300v 24g 是运算加速卡吗”这两条,我就知道又有一批做边缘AI或服务器推理的同学被这张卡吸引过来了… · 2026/9/25 7:53:27

ExternalDNS 与 AWS Load Balancer Controller 集成实战:ALB/NLB Ingress 的 DNS 自动化管理
ExternalDNS 与 AWS Load Balancer Controller 集成实战:ALB/NLB Ingress 的 DNS 自动化管理

云原生 【免费下载链接】external-dns Configure external DNS servers dynamically from Kubernetes resources 项目地址: https://gitcode.com/gh_mirrors/ex/external-dns 点击查看 免费下载 ExternalDNS 与 AWS Load Balancer Controller(原 ALB In… · 2026/9/25 7:53:20

Apache Flink Checkpoint 监控指南:读懂 Web UI 四大标签页与每项指标
Apache Flink Checkpoint 监控指南:读懂 Web UI 四大标签页与每项指标

大数据流处理批处理数据工程 【免费下载链接】flink 项目地址: https://gitcode.com/gh_mirrors/fli/flink 点击查看 免费下载 Flink 的 Web 界面提供了专门监控作业 Checkpoint 的入口,且作业终止后这些统计依然可查。本文围绕官方文档 docs/content/d… · 2026/9/25 7:53:08

AIO Sandbox:桌面级开发环境的原子化容器封装
AIO Sandbox:桌面级开发环境的原子化容器封装

1. 这不是沙箱,是“桌面级开发环境”的原子化封装你有没有过这种体验:调试一个前端页面,得开着 Chrome DevTools 查 DOM,同时切到终端敲curl测试 API,再切回 VSCode 改代码,顺手还要用chmod修个文件权限&am… · 2026/9/25 7:52:50

运算符与条件分支的底层逻辑:从优先级到if/switch的高效写法
运算符与条件分支的底层逻辑:从优先级到if/switch的高效写法

1. 把运算符当成"决策细胞"来理解1.1 运算符的本质:从一次计算到一次判断很多人学编程时,运算符是被一笔带过的基础章节。但我一直觉得,运算符才是整个程序流程控制里最核心的"细胞"。为什么这么说?因为不管你… · 2026/9/25 7:52:50

豆瓣图书知识图谱实战:Neo4j图数据库推荐系统搭建
豆瓣图书知识图谱实战:Neo4j图数据库推荐系统搭建

简介:本资源是一套面向高校计算机及相关专业(人工智能、自动化、物联网等)学生的毕业设计级实践项目,聚焦豆瓣图书推荐系统与知识图谱构建,深度融合Neo4j图数据库应用开发。项目完整覆盖数据采集、清洗、图模型设计、实… · 2026/9/25 7:52:43

数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)
数值优化(Numerical Optimization)学习系列-03-共轭梯度方法(Conjugate Gradient)

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31

MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码