fetihcakmak/web-vulnerability-scanner
GitHub: fetihcakmak/web-vulnerability-scanner
一款纯标准库实现的 Web 漏洞扫描工具,支持自动化检测 XSS、SQL 注入及缺失的安全响应头。
Stars: 0 | Forks: 0
██╗ ██╗███████╗██████╗ ██╗ ██╗██╗ ██╗██╗ ███╗ ██╗
██║ ██║██╔════╝██╔══██╗ ██║ ██║██║ ██║██║ ████╗ ██║
██║ █╗ ██║█████╗ ██████╔╝ ██║ ██║██║ ██║██║ ██╔██╗ ██║
██║███╗██║██╔══╝ ██╔══██╗ ╚██╗ ██╔╝██║ ██║██║ ██║╚██╗██║
╚███╔███╔╝███████╗██████╔╝ ╚████╔╝ ╚██████╔╝███████╗██║ ╚████║
╚══╝╚══╝ ╚══════╝╚═════╝ ╚═══╝ ╚═════╝ ╚══════╝╚═╝ ╚═══╝
███████╗ ██████╗ █████╗ ███╗ ██╗███╗ ██╗███████╗██████╗
██╔════╝██╔════╝██╔══██╗████╗ ██║████╗ ██║██╔════╝██╔══██╗
███████╗██║ ███████║██╔██╗ ██║██╔██╗ ██║█████╗ ██████╔╝
╚════██║██║ ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝ ██╔══██╗
███████║╚██████╗██║ ██║██║ ╚████║██║ ╚████║███████╗██║ ██║
╚══════╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═══╝╚═╝ ╚═══╝╚══════╝╚═╝ ╚═╝
# 🔍 Web 漏洞扫描器
[](https://python.org)
[](./)
[](./)
## ⚠️ 仅限授权使用
此工具会向 `--url` 指定的地址 **发送真实的 HTTP 请求和 XSS/SQLi payload**。请仅用于您拥有的 Web 应用程序,或在您具有书面授权的 bug bounty/渗透测试范围内的目标。`--demo` 模式不需要实时连接,也不会向任何目标发送请求。
## 📈 关于本项目
自动检测 Web 应用程序中最常见的安全漏洞(XSS、SQLi)以及缺失的安全标头。
**提交历史:**
| 提交 | 描述 |
|--------|----------|
| `web crawler and request engine` | HTTP 引擎,XSS payload 注入,反射检测 |
| `sql injection and header security scanner` | 基于错误的 SQLi,盲注,标头检查 |
| `cli interface and vulnerability report generator` | Argparse CLI,风险评分,JSON 导出 |
## 🧠 架构
```
main.py
├── scanners/xss_scanner.py ← XSS payload enjeksiyonu ve yansıma tespiti
├── scanners/sqli_scanner.py ← Hata tabanlı ve zaman-kör SQLi tespiti
└── scanners/header_scanner.py ← CSP, HSTS, X-Frame-Options denetimi
```
## ⚡ 安装
```
git clone https://github.com/fetihcakmak/web-vulnerability-scanner.git
cd web-vulnerability-scanner
python main.py --demo --all # Ek bağımlılık gerekmez (yalnızca stdlib)
```
## 🚀 使用方法
```
# Demo 模式(无需实时连接)
python main.py --demo --all
# 实时 URL 扫描(仅限授权目标)
python main.py --url https://testphp.vulnweb.com --all
# 仅安全标头
python main.py --url https://example.com --headers
# JSON export
python main.py --url https://example.com --all --export rapor.json
```
## 🖥️ 示例输出
```
============================================================
XSS BULGULARI
============================================================
HIGH | Parametre: test
URL : http://testphp.vulnweb.com/search.php?test=query...
Payload :
Kanıt : Payload reflected in response body
```
## 📁 文件结构
```
web-vulnerability-scanner/
├── scanners/
│ ├── xss_scanner.py ← XSS tespiti
│ ├── sqli_scanner.py ← SQL Injection tespiti
│ └── header_scanner.py ← Güvenlik başlığı denetimi
├── main.py ← CLI giriş noktası
└── requirements.txt ← Bağımlılıksız (stdlib)
```
## 📄 许可证
此仓库目前不包含任何许可证文件。如需了解使用条款,请联系项目所有者。
*Fetih Çakmak — 网络安全作品集*
标签:ASCII艺术, 字符画, 未知, 逆向工具