Chanjee03/Web_App_Vulnerability_Scanner

GitHub: Chanjee03/Web_App_Vulnerability_Scanner

基于 Python/Flask 的 Web 应用漏洞扫描器,通过 payload 注入与响应分析检测 OWASP Top 10 类漏洞,并提供 Web 仪表板、CVSS 评分和 PDF 报告。

Stars: 1 | Forks: 0

# Web 应用漏洞扫描器 一个基于 Python/Flask 构建的基于特征的 Web 应用漏洞扫描器。通过针对性的 payload 注入和响应分析,检测常见的 OWASP 类漏洞,并提供一个 Web 仪表板用于管理和审查扫描。 ## 漏洞覆盖范围 - **SQL Injection** — 基于错误、基于布尔、基于时间和基于 UNION 的 payload,并结合响应模式匹配 - **Cross-Site Scripting (XSS)** — 反射型、存储型和 DOM 型 payload 测试 - **XXE (XML External Entity)** 注入 - **CSRF** — token 存在性与验证检查 - **访问控制** 问题 - **身份验证** — 会话管理弱点 - **敏感数据泄露** 检测 每个漏洞类别都是 `scanner/vulnerabilities/` 下的一个独立模块,共享一个通用的 `BaseScanner` 接口。 ## 功能 - Web 仪表板,用于启动扫描、查看历史记录和审查发现 - 针对每个发现提供与 CVSS 对齐的严重性评分(基于规则,根据漏洞类型和上下文进行加权) - 通过 ReportLab 生成 PDF 报告 - 可配置代理、自定义 header 以及用于经过身份验证扫描的 basic/bearer 身份验证 - 速率限制,避免对目标造成过大压力 - 从文件加载自定义 payload - 独立的开发/生产 YAML 配置 - 位于 `tests/` 下的测试套件 ## 快速开始 ``` git clone https://github.com/Chanjee03/.git cd /webapp_vuln_scanner pip install -r requirements.txt python app.py ``` 然后打开 `http://localhost:5000` 并针对目标 URL 启动一个新的扫描。 ## 技术栈 Python · Flask · Flask-SQLAlchemy · BeautifulSoup4 · ReportLab · aiohttp ## 路线图 - [ ] 基于响应模式的误报评分(目前为手动/基于规则) - [ ] 可选的 LLM 生成的自然语言发现摘要 - [ ] 对 CI/CD 友好的 CLI 模式 ## 免责声明 专为授权的安全测试和教育目的而构建。
标签:CISA项目, DOE合作, Flask, OWASP Top 10, Python, Web应用扫描器, 无后门, 逆向工具