coder887/webscan
GitHub: coder887/webscan
一个基于 Python 的轻量级 Web 漏洞扫描器,用于检测 SQL 注入、XSS 和 HTTP 安全标头缺失问题并自动生成 PDF 报告。
Stars: 0 | Forks: 0
# WebScan - Web 漏洞扫描器
一个基于 Python 的工具,用于扫描网站的常见安全漏洞,
包括 SQL 注入、跨站脚本攻击 (XSS) 以及缺失的 HTTP 安全标头。
## 功能特性
- 通过基于错误的分析进行 SQL 注入检测
- 通过 Payload 反射测试进行 XSS 检测
- HTTP 安全标头审计
- 自动生成 PDF 报告
## 安装说明
git clone https://github.com/coder887/webscan
cd webscan
pip install -r requirements.txt
## 使用方法
python main.py
出现提示时输入目标 URL。
## 法律声明
仅限在您拥有或已获得明确书面授权测试的系统上使用 WebScan。
本工具仅供教育及符合道德规范的安全测试目的使用。
## 技术栈
Python 3 | Requests | BeautifulSoup4 | Colorama | FPDF2
## 作者
Your Name — github.com/coder887
标签:BeautifulSoup4, CISA项目, Colorama, Cross-Site Scripting, DOE合作, FPDF2, HTTP安全, Python 3, Python安全工具, Requests, SQLi, SQL注入检测, Web安全, XSS检测, 加密, 反取证, 字符串匹配, 安全合规, 安全响应头审计, 安全报告生成, 安全测试, 安全评估, 攻击性安全, 教育安全工具, 漏洞扫描器, 白帽黑客工具, 网站安全检测, 网络代理, 网络安全, 蓝队分析, 隐私保护