delgadoroberto/web-vulnerability-scanner
GitHub: delgadoroberto/web-vulnerability-scanner
基于 Python 的模块化 Web 漏洞扫描器,用于检测 OWASP Top 10 常见漏洞及安全配置错误。
Stars: 0 | Forks: 0
# Web 漏洞扫描器
一个基于 Python 的模块化 Web 应用漏洞扫描器,旨在识别常见的 OWASP Top 10 漏洞和安全配置错误。
## 功能
- Web 应用扫描
- 安全标头分析
- CLI 目标支持
- HTTP 响应分析
- SSL/TLS 错误处理
- GitHub Actions CI pipeline
- Flake8 代码质量验证
- Bandit 安全分析
## 当前模块
| 模块 | 描述 |
|---|---|
| Header Scanner | 检测缺失的安全标头 |
| HTTP Analyzer | 验证 HTTP 响应 |
| SSL Handling | 检测 SSL/TLS 证书问题 |
## 项目结构
```
web-vulnerability-scanner/
│
├── crawler/
├── scanners/
│ ├── headers.py
│ ├── sqli.py
│ ├── xss.py
│ └── csrf.py
│
├── reports/
├── utils/
├── tests/
│
├── .github/workflows/
├── main.py
├── requirements.txt
├── README.md
├── LICENSE
├── .gitignore
├── .flake8
└── .bandit
```
## 使用的技术
- Python 3
- Requests
- BeautifulSoup4
- Flake8
- Bandit
- GitHub Actions
## 安装说明
克隆仓库:
```
git clone https://github.com/YOUR_USERNAME/web-vulnerability-scanner.git
cd web-vulnerability-scanner
```
创建虚拟环境:
```
python3 -m venv venv
```
激活虚拟环境:
### Linux/macOS
```
source venv/bin/activate
```
### Windows
```
venv\Scripts\activate
```
安装依赖:
```
pip install -r requirements.txt
```
## 用法
对目标运行扫描器:
```
python main.py https://example.com
```
示例:
```
python main.py https://pentest-ground.com:4280/
```
## 输出示例
```
[+] Scanning target: https://example.com
[+] Security Header Analysis
[OK] X-Content-Type-Options
[MISSING] Content-Security-Policy
[MISSING] X-Frame-Options
[+] HTTP Status: 200
```
## GitHub Actions Pipeline
CI/CD pipeline 会自动执行:
- Flake8 代码质量检查
- Bandit 安全分析
Pipeline 位置:
```
.github/workflows/security-pipeline.yml
```
## 路线图
未来计划实现的功能:
- Web 爬虫
- 表单发现
- SQL Injection 检测
- XSS 检测
- CSRF 分析
- HTML 报告
- PDF 报告
- Docker 支持
- 异步扫描
- Selenium 支持
## 使用的安全工具
- Bandit
- Flake8
## 免责声明
本工具仅供教育目的和授权的安全测试使用。
未经明确许可对系统进行未经授权的扫描或测试,可能会违反法律法规。
对于因滥用本项目或由此造成的损害,作者不承担任何责任。
## 作者
Robert Delgado
网络安全工程师
标签:CISA项目, OWASP Top 10, Python, Web漏洞扫描, 字符串匹配, 安全头检测, 无后门