piyushkr2003/smart-vulnerability-scanner
GitHub: piyushkr2003/smart-vulnerability-scanner
一个基于Web的轻量漏洞扫描器,通过分析HTTP安全头部和端口扫描评估网站安全风险并给出风险分级。
Stars: 0 | Forks: 0
# 智能漏洞扫描器
## 概述
这是一个基于 Web 的漏洞扫描工具,通过检查 HTTP 安全头部和开放端口来分析网站的安全状况。
## 功能特性
* 安全头部分析(CSP、HSTS、X-Frame-Options 等)
* 基于风险的评分系统(0–100)
* 端口扫描(HTTP/HTTPS)
* 清晰的漏洞说明
* 最终风险分类(低 / 中等 / 高)
## 技术栈
* Python(Flask)
* HTML/CSS
* Requests 库
## 工作原理
该工具接收一个网站 URL 作为输入,并执行以下操作:
1. 获取 HTTP 响应头部
2. 检查关键安全头部
3. 分配安全评分
4. 执行基础端口扫描
5. 显示带有解释的结果
## 示例输出
* 安全评分:15/100
* 缺失头部 → 潜在漏洞
* 最终状态 → 高风险
## 后续改进
* 增加更多漏洞检查项
* 集成 API 扫描
* 改进仪表板界面
## 作者
Piyush Kumar
标签:CSP, CSS, Flask, Header检查, HSTS, HTTP头安全检测, Python, Requests库, SEO安全防护, Web安全, X-Frame-Options, 前端HTML, 反取证, 多模态安全, 字符串匹配, 安全标准, 安全评估, 安全评分, 开放端口检测, 数据统计, 无后门, 端口扫描, 网站体检, 网站安全分析, 网络安全, 自动化攻击, 蓝队分析, 逆向工具, 隐私保护, 风险分类