delgadoroberto/web-vulnerability-scanner

GitHub: delgadoroberto/web-vulnerability-scanner

基于 Python 的模块化 Web 漏洞扫描器,用于检测 OWASP Top 10 常见漏洞及安全配置错误。

Stars: 0 | Forks: 0

# Web 漏洞扫描器 一个基于 Python 的模块化 Web 应用漏洞扫描器,旨在识别常见的 OWASP Top 10 漏洞和安全配置错误。 ## 功能 - Web 应用扫描 - 安全标头分析 - CLI 目标支持 - HTTP 响应分析 - SSL/TLS 错误处理 - GitHub Actions CI pipeline - Flake8 代码质量验证 - Bandit 安全分析 ## 当前模块 | 模块 | 描述 | |---|---| | Header Scanner | 检测缺失的安全标头 | | HTTP Analyzer | 验证 HTTP 响应 | | SSL Handling | 检测 SSL/TLS 证书问题 | ## 项目结构 ``` web-vulnerability-scanner/ │ ├── crawler/ ├── scanners/ │ ├── headers.py │ ├── sqli.py │ ├── xss.py │ └── csrf.py │ ├── reports/ ├── utils/ ├── tests/ │ ├── .github/workflows/ ├── main.py ├── requirements.txt ├── README.md ├── LICENSE ├── .gitignore ├── .flake8 └── .bandit ``` ## 使用的技术 - Python 3 - Requests - BeautifulSoup4 - Flake8 - Bandit - GitHub Actions ## 安装说明 克隆仓库: ``` git clone https://github.com/YOUR_USERNAME/web-vulnerability-scanner.git cd web-vulnerability-scanner ``` 创建虚拟环境: ``` python3 -m venv venv ``` 激活虚拟环境: ### Linux/macOS ``` source venv/bin/activate ``` ### Windows ``` venv\Scripts\activate ``` 安装依赖: ``` pip install -r requirements.txt ``` ## 用法 对目标运行扫描器: ``` python main.py https://example.com ``` 示例: ``` python main.py https://pentest-ground.com:4280/ ``` ## 输出示例 ``` [+] Scanning target: https://example.com [+] Security Header Analysis [OK] X-Content-Type-Options [MISSING] Content-Security-Policy [MISSING] X-Frame-Options [+] HTTP Status: 200 ``` ## GitHub Actions Pipeline CI/CD pipeline 会自动执行: - Flake8 代码质量检查 - Bandit 安全分析 Pipeline 位置: ``` .github/workflows/security-pipeline.yml ``` ## 路线图 未来计划实现的功能: - Web 爬虫 - 表单发现 - SQL Injection 检测 - XSS 检测 - CSRF 分析 - HTML 报告 - PDF 报告 - Docker 支持 - 异步扫描 - Selenium 支持 ## 使用的安全工具 - Bandit - Flake8 ## 免责声明 本工具仅供教育目的和授权的安全测试使用。 未经明确许可对系统进行未经授权的扫描或测试,可能会违反法律法规。 对于因滥用本项目或由此造成的损害,作者不承担任何责任。 ## 作者 Robert Delgado 网络安全工程师
标签:CISA项目, OWASP Top 10, Python, Web漏洞扫描, 字符串匹配, 安全头检测, 无后门