arcaneleague18/web-vulnerability-scanner
GitHub: arcaneleague18/web-vulnerability-scanner
一个基于 Python 的轻量级 Web 漏洞扫描器,支持 XSS、SQL 注入检测及登录表单字典攻击。
Stars: 0 | Forks: 0
# Web 漏洞扫描器
一个用 Python 编写的基础 Web 漏洞扫描器,可以对网站进行爬取,并检查表单和 URL 参数中的 XSS 漏洞。
## 功能
- **Web 爬取**:发现目标域名内的内部链接。
- **表单提取**:查找已发现页面上的所有表单。
- **XSS 检测**:
- 测试表单是否存在存储型/反射型 XSS。
- 测试 URL 参数是否存在 XSS。
- **SQL 注入检测**:
- 测试表单是否存在 SQL 注入漏洞。
- 测试 URL 参数是否存在 SQL 注入漏洞。
- **登录暴力破解**:包含一个用于测试登录凭据的独立脚本。
## 文件
- `vulnscanner.py`:核心扫描器类。
- `vscancall.py`:运行扫描器的入口脚本。
- `login.py`:用于对登录表单进行字典攻击的独立脚本。
## 前置条件
- Python 3.x
- 必需的包:
pip install -r requirements.txt
## 用法
1. **扫描器**:
- 打开 `vscancall.py`。
- 将 `target_url` 变量更新为您要扫描的网站。
- 运行脚本:
python vscancall.py
2. **登录暴力破解**:
- 打开 `login.py`。
- 根据需要更新 `target_url` 和 `data_dict` 参数。
- 在 `open()` 函数中提供有效的密码字典路径。
- 运行脚本:
python login.py
## 免责声明
本工具仅供教育目的和内部测试使用。未经明确许可,对您不拥有的系统进行测试是未经授权的行为。
## 许可证
本项目基于 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
标签:PoC, Python, SQL注入检测, Web安全, XSS检测, 加密, 无后门, 暴力破解, 漏洞扫描器, 蓝队分析, 逆向工具