PoojaS-1711/VULNERABILITY-SCANNER
GitHub: PoojaS-1711/VULNERABILITY-SCANNER
一款赛博朋克风格的纯前端漏洞评估模拟工具,通过终端式交互界面帮助用户理解端口扫描、安全标头分析和 TLS 检查等渗透测试概念。
Stars: 0 | Forks: 0
## VulnScan — 漏洞评估工具
## 概述
VulnScan 是一款受赛博朋克启发的 Web 和网络漏洞评估工具,专为教育和安全意识培养而设计。该应用程序通过交互式终端风格界面,模拟漏洞扫描操作,包括端口扫描、HTTP 安全标头分析、软件版本检测、SSL/TLS 检查以及 cookie 安全分析。
## 该项目主要侧重于:
网络安全可视化
漏洞评估概念
安全报告
交互式 UI/UX
渗透测试工作流的前端模拟
功能
端口扫描
常用端口扫描
Web 端口扫描
扩展端口范围扫描
开放和过滤端口检测
服务识别
风险分类
HTTP 安全标头分析
## 检查:
Strict-Transport-Security
Content-Security-Policy
X-Frame-Options
X-Content-Type-Options
Referrer-Policy
Permissions-Policy
Server 暴露
X-Powered-By 暴露
软件版本检测
## 检测过时的软件版本及相关 CVE:
Apache
OpenSSH
OpenSSL
nginx
PHP
WordPress
MySQL
jQuery
SSL/TLS 检查
## 分析:
已弃用的 TLS 版本
弱密码套件
证书问题
自签名证书
Cookie 安全分析
## 检查:
HttpOnly 标志
Secure 标志
SameSite 保护
Cookie 作用域问题
交互式终端控制台
实时扫描日志
进度跟踪
实时漏洞输出
漏洞报告
严重程度分类
CVSS 评分
修复建议
可下载的文本报告
技术栈
技术 用途
HTML5 结构
CSS3 样式与动画
JavaScript (ES6) 应用逻辑
该网站: http://127.0.0.1:5500/vulnerability.html
标签:AES-256, CMS安全, JavaScript, 前端模拟, 安全可视化, 漏洞评估, 自定义脚本