Chanjee03/Web_App_Vulnerability_Scanner
GitHub: Chanjee03/Web_App_Vulnerability_Scanner
基于 Python/Flask 的 Web 应用漏洞扫描器,通过 payload 注入与响应分析检测 OWASP Top 10 类漏洞,并提供 Web 仪表板、CVSS 评分和 PDF 报告。
Stars: 1 | Forks: 0
# Web 应用漏洞扫描器
一个基于 Python/Flask 构建的基于特征的 Web 应用漏洞扫描器。通过针对性的 payload 注入和响应分析,检测常见的 OWASP 类漏洞,并提供一个 Web 仪表板用于管理和审查扫描。
## 漏洞覆盖范围
- **SQL Injection** — 基于错误、基于布尔、基于时间和基于 UNION 的 payload,并结合响应模式匹配
- **Cross-Site Scripting (XSS)** — 反射型、存储型和 DOM 型 payload 测试
- **XXE (XML External Entity)** 注入
- **CSRF** — token 存在性与验证检查
- **访问控制** 问题
- **身份验证** — 会话管理弱点
- **敏感数据泄露** 检测
每个漏洞类别都是 `scanner/vulnerabilities/` 下的一个独立模块,共享一个通用的 `BaseScanner` 接口。
## 功能
- Web 仪表板,用于启动扫描、查看历史记录和审查发现
- 针对每个发现提供与 CVSS 对齐的严重性评分(基于规则,根据漏洞类型和上下文进行加权)
- 通过 ReportLab 生成 PDF 报告
- 可配置代理、自定义 header 以及用于经过身份验证扫描的 basic/bearer 身份验证
- 速率限制,避免对目标造成过大压力
- 从文件加载自定义 payload
- 独立的开发/生产 YAML 配置
- 位于 `tests/` 下的测试套件
## 快速开始
```
git clone https://github.com/Chanjee03/.git
cd /webapp_vuln_scanner
pip install -r requirements.txt
python app.py
```
然后打开 `http://localhost:5000` 并针对目标 URL 启动一个新的扫描。
## 技术栈
Python · Flask · Flask-SQLAlchemy · BeautifulSoup4 · ReportLab · aiohttp
## 路线图
- [ ] 基于响应模式的误报评分(目前为手动/基于规则)
- [ ] 可选的 LLM 生成的自然语言发现摘要
- [ ] 对 CI/CD 友好的 CLI 模式
## 免责声明
专为授权的安全测试和教育目的而构建。
标签:CISA项目, DOE合作, Flask, OWASP Top 10, Python, Web应用扫描器, 无后门, 逆向工具