fetihcakmak/web-vulnerability-scanner

GitHub: fetihcakmak/web-vulnerability-scanner

一款纯标准库实现的 Web 漏洞扫描工具,支持自动化检测 XSS、SQL 注入及缺失的安全响应头。

Stars: 0 | Forks: 0


██╗    ██╗███████╗██████╗     ██╗   ██╗██╗   ██╗██╗     ███╗   ██╗

██║    ██║██╔════╝██╔══██╗    ██║   ██║██║   ██║██║     ████╗  ██║

██║ █╗ ██║█████╗  ██████╔╝    ██║   ██║██║   ██║██║     ██╔██╗ ██║

██║███╗██║██╔══╝  ██╔══██╗    ╚██╗ ██╔╝██║   ██║██║     ██║╚██╗██║

╚███╔███╔╝███████╗██████╔╝     ╚████╔╝ ╚██████╔╝███████╗██║ ╚████║

 ╚══╝╚══╝ ╚══════╝╚═════╝       ╚═══╝   ╚═════╝ ╚══════╝╚═╝  ╚═══╝

███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗ 

██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗

███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝

╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗

███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║

╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝

# 🔍 Web 漏洞扫描器 [![Python](https://img.shields.io/badge/Python-3.8%2B-blue?logo=python)](https://python.org) [![标准库](https://img.shields.io/badge/Dep-Stdlib_Only-success)](./) [![状态](https://img.shields.io/badge/Status-Active-success)](./) ## ⚠️ 仅限授权使用 此工具会向 `--url` 指定的地址 **发送真实的 HTTP 请求和 XSS/SQLi payload**。请仅用于您拥有的 Web 应用程序,或在您具有书面授权的 bug bounty/渗透测试范围内的目标。`--demo` 模式不需要实时连接,也不会向任何目标发送请求。 ## 📈 关于本项目 自动检测 Web 应用程序中最常见的安全漏洞(XSS、SQLi)以及缺失的安全标头。 **提交历史:** | 提交 | 描述 | |--------|----------| | `web crawler and request engine` | HTTP 引擎,XSS payload 注入,反射检测 | | `sql injection and header security scanner` | 基于错误的 SQLi,盲注,标头检查 | | `cli interface and vulnerability report generator` | Argparse CLI,风险评分,JSON 导出 | ## 🧠 架构 ``` main.py ├── scanners/xss_scanner.py ← XSS payload enjeksiyonu ve yansıma tespiti ├── scanners/sqli_scanner.py ← Hata tabanlı ve zaman-kör SQLi tespiti └── scanners/header_scanner.py ← CSP, HSTS, X-Frame-Options denetimi ``` ## ⚡ 安装 ``` git clone https://github.com/fetihcakmak/web-vulnerability-scanner.git cd web-vulnerability-scanner python main.py --demo --all # Ek bağımlılık gerekmez (yalnızca stdlib) ``` ## 🚀 使用方法 ``` # Demo 模式(无需实时连接) python main.py --demo --all # 实时 URL 扫描(仅限授权目标) python main.py --url https://testphp.vulnweb.com --all # 仅安全标头 python main.py --url https://example.com --headers # JSON export python main.py --url https://example.com --all --export rapor.json ``` ## 🖥️ 示例输出 ``` ============================================================ XSS BULGULARI ============================================================ HIGH | Parametre: test URL : http://testphp.vulnweb.com/search.php?test=query... Payload : Kanıt : Payload reflected in response body ``` ## 📁 文件结构 ``` web-vulnerability-scanner/ ├── scanners/ │ ├── xss_scanner.py ← XSS tespiti │ ├── sqli_scanner.py ← SQL Injection tespiti │ └── header_scanner.py ← Güvenlik başlığı denetimi ├── main.py ← CLI giriş noktası └── requirements.txt ← Bağımlılıksız (stdlib) ``` ## 📄 许可证 此仓库目前不包含任何许可证文件。如需了解使用条款,请联系项目所有者。 *Fetih Çakmak — 网络安全作品集*
标签:ASCII艺术, 字符画, 未知, 逆向工具