Berkayy123-h/web-scanner
GitHub: Berkayy123-h/web-scanner
一款基于证据验证的异步 Web 漏洞扫描器,结合置信度评分、攻击图推理和漏洞链检测来降低误报并发现复合漏洞。
Stars: 1 | Forks: 0
# Web 扫描器 — v3.0.0
基于证据的 Web 漏洞扫描器,具备多信号置信度评分、攻击图推理、漏洞链检测以及智能报告功能。
**覆盖范围:** XSS, SQLi, SSRF, RFI, LFI, DOM XSS
## 快速开始
```
pip install -e ".[test]"
python -m web_scanner.scanner --url http://example.com
```
## 使用方法
```
# 使用所有模块扫描
python -m web_scanner.scanner --url http://target.com
# 单个模块
python -m web_scanner.scanner --url http://target.com --only-xss
# 使用 intelligence pipeline (attack graph + chain reasoning)
python -m web_scanner.scanner --url http://target.com --intelligence
# 排除路由参数 (Mutillidae 兼容性)
python -m web_scanner.scanner --url http://target.com --exclude-params page
# 全部选项
python -m web_scanner.scanner --help
```
## 测试
```
pytest -m core # unit tests (no deps)
pytest -m integration # integration tests (test server)
pytest -m lab # Docker targets (bWAPP, Mutillidae)
```
## 架构
```
Scanner Engine: SQLi → XSS → SSRF → RFI → LFI → DOM XSS
└─ Intelligence: Correlation → CWE → Priority → Attack Graph → Chain Reasoning
└─ Probabilistic: Markov → GNN → Risk Model (F1=0.833, AUC-ROC=0.720)
```
## 目标
- **bWAPP** (Docker, 端口 4287) — 完整的 XSS, SQLi, RFI, LFI, SSRF
- **Mutillidae** (Docker, 端口 4286) — SSRF, XSS, SQLi (通过 `--exclude-params page`)
- **自定义** — 任何 HTTP 目标,FastAPI 测试服务器 (`tests/server.py`)
## 文档
| 文件 | 描述 |
|------|-------------|
| `ARCHITECTURE.md` | 系统设计 |
| `CHANGELOG.md` | 完整历史记录 |
| `ISSUE_TRACKER.md` | 已知问题与分类处理 |
| `SECURITY_AUDIT.md` | 依赖项漏洞 |
| `HEALTH_REPORT.md` | 可观测性与指标 |
| `SUPPORT_POLICY.md` | 支持层级 |
| `SECURITY_POLICY.md` | 披露流程 |
## 环境要求
- Python >= 3.11
- Docker (用于实验室测试)
## 许可证
MIT
标签:CISA项目, Python, Web安全, XXE攻击, 加密, 安全规则引擎, 无后门, 漏洞扫描器, 蓝队分析, 请求拦截, 逆向工具