sumarkhalid100-create/Syntecxhub_Web_Vulnerability_Scanner
GitHub: sumarkhalid100-create/Syntecxhub_Web_Vulnerability_Scanner
一个基于 Python 的轻量级 Web 反射型 XSS 漏洞扫描器,支持自动爬取端点、会话管理和报告生成。
Stars: 0 | Forks: 0
Web 漏洞扫描器
本仓库包含一个自定义的面向对象 Python 脚本,旨在自动化发现反射型跨站脚本攻击(XSS)漏洞。
功能特性:
* 使用 requests 和 BeautifulSoup 构建自定义 Web 爬虫,以映射应用程序端点。
* 自动化会话管理以绕过身份验证页面。
* 设计 Payload 注入逻辑,以测试 HTML 表单的过滤缺陷。
* 自动化报告生成,将易受攻击的端点和 Payload 记录到文本文件中。
注意:该工具仅用于教育目的,并在本地 DVWA (Damn Vulnerable Web App) 环境中进行了安全测试。
标签:API密钥检测, BeautifulSoup, CISA项目, DVWA, HTML表单测试, Python, Splunk, Web安全, XSS, 会话管理, 加密, 反射型跨站脚本, 无后门, 漏洞情报, 漏洞扫描器, 蓝队分析, 输入验证, 逆向工具