narukalucky325-cyber/-vulnerability-scanner
GitHub: narukalucky325-cyber/-vulnerability-scanner
这是一个用于DVWA练习的Python漏洞扫描器,专注于检测XSS漏洞以辅助Web安全学习。
Stars: 0 | Forks: 0
# 漏洞扫描器
你好,这是一个用于DVWA实践的教育性Web漏洞扫描器项目,使用Python构建。通过基于爬虫的扫描实现XSS注入检测。
# 漏洞扫描器(DVWA项目)
这是一个为使用DVWA学习Web安全概念而构建的简单Python漏洞扫描器。
## 功能
- 爬取网站链接
- 自动检测表单
- 测试XSS漏洞
- 会话登录支持(DVWA)
- URL参数测试
## 设置
启动XAMPP:
- 运行Apache
- 运行MySQL
安装DVWA:
- 将DVWA放入htdocs文件夹
打开:
http://localhost/dvwa/setup.php
点击"创建/重置数据库"
登录:
admin / password
## 运行项目
python main.py
## 项目文件
scanner.py - 主要扫描逻辑
vulnerability.py - 载荷与检测
main.py - 登录与执行
## 备注
- 仅适用于DVWA或本地实验环境
- 未在真实网站测试
- 为学习目的构建
## 截图
“这些截图展示了在DVWA上进行的漏洞测试。”
## 作者
Lucky Naruka
标签:DVWA练习, Python编程, URL参数测试, Web安全, XSS漏洞检测, 二进制发布, 会话管理, 安全学习, 开源工具, 扫描器, 教育工具, 本地环境测试, 渗透测试学习, 漏洞分析, 爬虫技术, 网络安全, 网页安全分析, 蓝队分析, 表单识别, 路径探测, 逆向工具, 隐私保护