henil-modi/website-security-scanner
GitHub: henil-modi/website-security-scanner
基于Python的轻量级网站安全扫描器,可自动化检测HTTPS配置、安全头、子域名、目录结构及基础漏洞指标,并生成结构化报告。
Stars: 0 | Forks: 0
# 🔐 网站安全扫描器



一个基于 Python 的网络安全工具,用于对网站执行自动化安全分析。
## ⭐ 项目亮点
## • 自动化网站安全分析
• 检测重要的安全标头
• 发现常见的子域名和目录
• 执行基础漏洞探测
• 生成结构化的 HTML 和文本报告
# 🚀 功能特性
* HTTPS 支持检测
* 安全标头分析
* 常用端口扫描
* 子域名发现
* 目录枚举
* 多线程扫描
* 基础漏洞检查(SQL 注入指标和 XSS 反射)
* 自动生成文本报告
* 生成 HTML 安全报告
# 🛠 使用的技术
* Python
* Requests 库
* Socket 网络
* 多线程
* Colorama(彩色终端输出)
# 📦 安装说明
克隆仓库:
```
git clone https://github.com/YOUR_USERNAME/website-security-scanner.git
```
安装依赖:
```
pip install requests
pip install colorama
```
## ⚙️ 安装步骤
克隆仓库:
```
git clone https://github.com/henil-modi/website-security-scanner.git
```
进入项目目录:
```
cd website-security-scanner
```
运行扫描器:
```
python scanner.py --target example.com
```
# ▶ 使用方法
使用以下命令运行扫描器:
```
python scanner.py --target example.com
```
## 🎥 演示
示例命令:
python scanner.py --target youtube.com
## 扫描输出示例
目标:youtube.com
IP 地址:142.251.42.238
支持 HTTPS
检测到的安全标头:
- X-Frame-Options
- Content-Security-Policy
- Strict-Transport-Security
发现的子域名:
- www.youtube.com
- admin.youtube.com
发现的目录:
- /api
- /test
- /dev
📊 安全报告示例
以下是扫描器生成的 HTML 报告示例。

# 📄 生成的报告
扫描器会自动生成:
```
scan_report.txt
scan_report.html
```
在浏览器中打开 HTML 文件以查看结果。
# ⚠ 免责声明
本项目创建用于**教育目的**,旨在演示自动化扫描和漏洞检测等网络安全概念。
请勿使用它进行扫描
👨💻 作者
Henil Modi
一名探索网络安全和安全软件开发的学生。
标签:GitHub, HTTPS检测, Python安全工具, Red Team, SQL注入检测, Web安全, XSS检测, 动态插桩, 多线程扫描, 字符串匹配, 安全头分析, 安全报告生成, 密码管理, 对称加密, 开源安全工具, 插件系统, 数据统计, 目录枚举, 移动安全, 端口扫描, 网站扫描器, 网络安全, 网络安全审计, 自动化审计, 蓝队分析, 逆向工具, 逆向工程平台, 隐私保护