Aakash-sudo-max/WEB-APPLICATION-VULNERABILITY-SCANNER-Task-2

GitHub: Aakash-sudo-max/WEB-APPLICATION-VULNERABILITY-SCANNER-Task-2

一款基于 Python 的基础 Web 应用漏洞扫描器,通过向 URL 参数注入 SQL 注入和 XSS payload 来检测目标网站的安全风险,并解析 HTML 表单供手动测试。

Stars: 0 | Forks: 0

公司:CODE IT SOLUTIONS 姓名:SANGABATTUNI AAKASH 实习 ID:CTIS8970 领域:网络安全与道德黑客 时长:8 周 实习期:2026 年 5 月 17 日 - 2026 年 7 月 12 日 导师:Neela Santhosh Kumar #Web 应用漏洞扫描器 一款用于识别 Web 应用程序中常见漏洞(例如,SQL 注入、XSS)的工具。 一个基于 Python 的扫描器,使用了 requests 和 BeautifulSoup 等库 🔐 Web 漏洞扫描器 一款用于扫描网站以查找常见漏洞(例如 SQL 注入和跨站脚本攻击 XSS)的 Python 工具。 它还能检测并列出 HTML 表单以供手动测试。 🚀 功能: 使用简单的 payload 检测 SQL 注入漏洞。 使用测试脚本检测 XSS(跨站脚本攻击)漏洞。 查找并列出网页上的所有
元素。 提供清晰的控制台输出,显示漏洞状态。 🛠️ 工作原理: SQL 注入测试 将 payload(' OR '1'='1)追加到 URL 参数中。 检查响应是否包含 SQL 错误信息。 XSS 测试 将 JavaScript payload()注入到查询参数中。 验证 payload 是否在响应中回显。 表单检测 使用 BeautifulSoup 解析 HTML。 列出找到的所有表单,以供手动安全测试。 报告 在控制台中打印带有清晰标签的结果: [VULNERABLE] → 检测到潜在问题 [SECURE] → 未发现漏洞 [ERROR] → 请求失败 📦 要求 Python 3.7+ 安装依赖项 ⚠️ 注意事项 此工具仅用于教育和测试目的。 未经明确许可,请勿将其用于网站(适用道德黑客规则)。 检测属于基础级别——高级攻击可能需要更复杂的 payload。 输出: Image
标签:CISA项目, DOE合作, Python, Splunk, Web安全, 无后门, 网络安全, 蓝队分析, 逆向工具, 隐私保护