Hellthrone2005/SpecterFuzzer
GitHub: Hellthrone2005/SpecterFuzzer
一款主机原生的 API 安全模糊测试工具,通过并发执行和启发式分析发现 REST API 中的注入类漏洞。
Stars: 0 | Forks: 0
# 🔮 SpecterScope API 安全 Fuzzer
SpecterScope Fuzzer 是一款高性能的、主机原生的应用层安全工具,旨在对 REST API 参数输入进行深度的压力测试、审计和验证。通过将并发网络执行循环与智能启发式遥测分析器相结合,该应用程序无需依赖笨重的外部基础设施,即可发现严重的注入漏洞——例如 SQL 注入 (SQLi)、跨站脚本攻击 (XSS) 和路径遍历。
## 🚀 核心工程功能
* **异步任务架构:** 利用高性能多线程 worker 池 (`ThreadPoolExecutor`) 以及严格的跨线程打印互斥锁 (`Lock`),以极高的速度并发处理 exploit 字典,同时避免控制台输出损坏。
* **启发式遥测诊断:** 具有精细的响应验证核心,能够拦截未处理的后端应用程序崩溃 (`500 Internal Server Errors`)、冗长的数据库引擎签名泄漏以及原始参数反射。
* **动态参数变异:** 以编程方式读取目标配置字符串,并将复杂、结构化的漏洞签名字典实时干净地映射到自定义注入标记 (`FUZZ`) 上。
* **双重报告自动化矩阵:** 在扫描完成后,自主生成两份独立的任务后产物:一份原始的 Markdown 威胁日志 (`fuzz_report.md`) 和一份通过 Tailwind CSS 设置样式的高级、响应式 Web 仪表板摘要 (`fuzz_dashboard.html`)。
## 🛠️ 技术栈
* **语言:** Python 3.11+
* **网络与并发:** Requests, Concurrent.futures, Threading
* **分析与安全清理:** Python-Dotenv, Re
* **UI 与控制台美学:** Tailwind CSS (CDN 集成核心), Colorama
## 📂 项目架构
```
SpecterFuzzer/
│
├── core/
│ ├── __init__.py
│ ├── analyzer.py # Heuristic rules & report compilation engines
│ └── orchestrator.py # Async thread pool management & URL mutation loops
│
├── payloads/
│ └── vectors.json # Structured vulnerability exploit dictionary database
│
├── .env # Secret local target string configurations (Hidden via .gitignore)
├── .env.example # Shared environment template file
├── .gitignore # Strict version control exclusion sheet
├── main.py # Primary runtime bootstrap executable file
└── README.md # Project portfolio documentation
```
标签:API安全, CISA项目, DOE合作, JSON输出, Python, 字符串匹配, 密码管理, 异步多线程, 无后门