Ratul1337/vuln_scanner

GitHub: Ratul1337/vuln_scanner

一款模块化的 Web 漏洞扫描器,涵盖 XSS、SQL 注入等五种常见检测类型,配备可视化仪表盘和 PoC 报告生成,适合安全学习与授权测试使用。

Stars: 0 | Forks: 0

# 🚀 VULN SCANNER 一个干净、模块化、深度的 Web 漏洞扫描器,配备炫酷的赛博朋克仪表盘。 (专为教育目的和授权渗透测试而构建。) ## ✨ 功能特性 - **5 个独立模块**(每个位于自己的文件中): - Security Headers(被动) - Reflected XSS(主动 - 深度扫描,包含 25+ 个 payload) - SQL Injection(主动 - 深度扫描:error、boolean、time-based) - Open Redirect(主动) - Tech Stack & Outdated Services + **真实 CVE Lookup**(Wappalyzer + NVD) - 现代霓虹赛博朋克仪表盘(Tailwind + 动画 + confetti) - 深度爬虫(扫描多达 12 个页面) - 包含 PoC 的纯文本报告 - 完全模块化 —— 添加新模块非常容易 ## ⚠️ 重要的法律警告 **仅扫描您拥有或已获得明确书面许可的网站。** 未经授权的扫描在大多数国家/地区是非法的。 本工具仅用于学习以及授权的 Bug Bounty / 渗透测试。 ## 安装说明 ``` git clone https://github.com/YOUR-USERNAME/vuln-scanner.git cd vuln-scanner python -m venv venv # Windows venv\Scripts\activate # Mac/Linux source venv/bin/activate pip install -r requirements.txt How to Run python app.py Then open http://127.0.0.1:5000 in your browser. License MIT License — feel free to use and modify. Made with ❤️ for educational purposes only. ```
标签:Bug Bounty, CISA项目, CVE查询, DOE合作, Flask, Maven, NVD, PoC生成, Python, Runtime Enforcement, SQL注入检测, Tailwind CSS, Web安全, XSS检测, 内存取证对抗, 反射型XSS, 可自定义解析器, 安全仪表盘, 开放重定向, 教育工具, 无后门, 模块化开发, 漏洞验证, 白帽黑客, 网络安全, 蓝队分析, 资产扫描, 赛博朋克UI, 逆向工具, 隐私保护