Nikunjmiglani/advanced-vulnerability-scanner

GitHub: Nikunjmiglani/advanced-vulnerability-scanner

一款由 AI 驱动的综合漏洞扫描系统,覆盖 Web 安全、网络扫描与 DNS 检查,并自动生成带修复建议的评估报告。

Stars: 3 | Forks: 0

漏洞扫描器 🔍🛡️ 由 Python、FastAPI 和 Groq AI 驱动的快速 Web 与网络漏洞评估工具。 旨在检测真实场景下的安全配置错误,并提供自动化报告。 🚀 功能 Web 应用安全 安全标头分析(CSP、HSTS、X-Frame-Options、Referrer-Policy) Cookie 安全(HttpOnly / Secure / SameSite 标志) 基础反射型 XSS 检测 基础基于错误的 SQLi 检测 开放重定向测试 技术栈指纹识别(CMS、框架、前端库) 信息收集与 DNS 安全 DNS + 子域名枚举(字典表 + crt.sh 被动枚举) SPF / DMARC 邮件安全验证 网络安全 快速 Nmap 扫描(-F -Pn) RISKY_PORT 启发式检测(FTP/SSH/DB 暴露) FTP 匿名登录检查 SSL/TLS 过期与弱协议检查 AI 辅助报告 使用 Groq LLM 生成执行摘要与优先修复建议 Markdown / PDF 导出 🏗️ 技术栈 层级 工具 后端 API FastAPI、MongoDB、Python 扫描引擎 Requests、python-nmap、SSL、DNS 队列 / Worker 独立 Python 扫描引擎 AI 集成 Groq LLM (Llama-3) 前端 UI Next.js + Tailwind CSS 报告 Markdown 与 PDF 生成 📦 本地设置 git clone https://github.com/Nikunjmiglani/vulnerability-scanner.git cd vulnerability-scanner/backend cp .env.example .env pip install -r requirements.txt uvicorn app.main:app --reload 前端: cd ../frontend npm install npm run dev 📌 状态 版本 1.0 已完成 部署 + UI 优化即将推出。 🔜 未来增强功能(计划于 v2 版本) 认证扫描 完整的 DOM XSS 爬虫 盲注/基于时间的 SQLi 检测 SSRF 测试 通过 NVD API 进行真实 CVE 查询 用于扩展的分布式任务执行
标签:AV绕过, CTI, FastAPI, GitHub, Web安全, 主机安全, 反取证, 字符串匹配, 安全评估, 实时处理, 密码管理, 插件系统, 蓝队分析, 逆向工具