arcaneleague18/web-vulnerability-scanner

GitHub: arcaneleague18/web-vulnerability-scanner

一个基于 Python 的轻量级 Web 漏洞扫描器,支持 XSS、SQL 注入检测及登录表单字典攻击。

Stars: 0 | Forks: 0

# Web 漏洞扫描器 一个用 Python 编写的基础 Web 漏洞扫描器,可以对网站进行爬取,并检查表单和 URL 参数中的 XSS 漏洞。 ## 功能 - **Web 爬取**:发现目标域名内的内部链接。 - **表单提取**:查找已发现页面上的所有表单。 - **XSS 检测**: - 测试表单是否存在存储型/反射型 XSS。 - 测试 URL 参数是否存在 XSS。 - **SQL 注入检测**: - 测试表单是否存在 SQL 注入漏洞。 - 测试 URL 参数是否存在 SQL 注入漏洞。 - **登录暴力破解**:包含一个用于测试登录凭据的独立脚本。 ## 文件 - `vulnscanner.py`:核心扫描器类。 - `vscancall.py`:运行扫描器的入口脚本。 - `login.py`:用于对登录表单进行字典攻击的独立脚本。 ## 前置条件 - Python 3.x - 必需的包: pip install -r requirements.txt ## 用法 1. **扫描器**: - 打开 `vscancall.py`。 - 将 `target_url` 变量更新为您要扫描的网站。 - 运行脚本: python vscancall.py 2. **登录暴力破解**: - 打开 `login.py`。 - 根据需要更新 `target_url` 和 `data_dict` 参数。 - 在 `open()` 函数中提供有效的密码字典路径。 - 运行脚本: python login.py ## 免责声明 本工具仅供教育目的和内部测试使用。未经明确许可,对您不拥有的系统进行测试是未经授权的行为。 ## 许可证 本项目基于 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
标签:PoC, Python, SQL注入检测, Web安全, XSS检测, 加密, 无后门, 暴力破解, 漏洞扫描器, 蓝队分析, 逆向工具