Berkayy123-h/web-scanner

GitHub: Berkayy123-h/web-scanner

一款基于证据验证的异步 Web 漏洞扫描器,结合置信度评分、攻击图推理和漏洞链检测来降低误报并发现复合漏洞。

Stars: 1 | Forks: 0

# Web 扫描器 — v3.0.0 基于证据的 Web 漏洞扫描器,具备多信号置信度评分、攻击图推理、漏洞链检测以及智能报告功能。 **覆盖范围:** XSS, SQLi, SSRF, RFI, LFI, DOM XSS ## 快速开始 ``` pip install -e ".[test]" python -m web_scanner.scanner --url http://example.com ``` ## 使用方法 ``` # 使用所有模块扫描 python -m web_scanner.scanner --url http://target.com # 单个模块 python -m web_scanner.scanner --url http://target.com --only-xss # 使用 intelligence pipeline (attack graph + chain reasoning) python -m web_scanner.scanner --url http://target.com --intelligence # 排除路由参数 (Mutillidae 兼容性) python -m web_scanner.scanner --url http://target.com --exclude-params page # 全部选项 python -m web_scanner.scanner --help ``` ## 测试 ``` pytest -m core # unit tests (no deps) pytest -m integration # integration tests (test server) pytest -m lab # Docker targets (bWAPP, Mutillidae) ``` ## 架构 ``` Scanner Engine: SQLi → XSS → SSRF → RFI → LFI → DOM XSS └─ Intelligence: Correlation → CWE → Priority → Attack Graph → Chain Reasoning └─ Probabilistic: Markov → GNN → Risk Model (F1=0.833, AUC-ROC=0.720) ``` ## 目标 - **bWAPP** (Docker, 端口 4287) — 完整的 XSS, SQLi, RFI, LFI, SSRF - **Mutillidae** (Docker, 端口 4286) — SSRF, XSS, SQLi (通过 `--exclude-params page`) - **自定义** — 任何 HTTP 目标,FastAPI 测试服务器 (`tests/server.py`) ## 文档 | 文件 | 描述 | |------|-------------| | `ARCHITECTURE.md` | 系统设计 | | `CHANGELOG.md` | 完整历史记录 | | `ISSUE_TRACKER.md` | 已知问题与分类处理 | | `SECURITY_AUDIT.md` | 依赖项漏洞 | | `HEALTH_REPORT.md` | 可观测性与指标 | | `SUPPORT_POLICY.md` | 支持层级 | | `SECURITY_POLICY.md` | 披露流程 | ## 环境要求 - Python >= 3.11 - Docker (用于实验室测试) ## 许可证 MIT
标签:CISA项目, Python, Web安全, XXE攻击, 加密, 安全规则引擎, 无后门, 漏洞扫描器, 蓝队分析, 请求拦截, 逆向工具