jiang234511/web-vulnerability-scanner
GitHub: jiang234511/web-vulnerability-scanner
一个基于 Python 的轻量级 Web 漏洞扫描器,通过自动爬取表单和参数来检测 SQL 注入与 XSS 漏洞。
Stars: 0 | Forks: 0
# Web 漏洞扫描器
一个基于 Python 的 Web 漏洞扫描器,用于检测 SQL 注入和 XSS 漏洞。专为教育目的和经授权的安全测试而构建。
## 功能
- **SQL 注入检测** — 基于报错和基于时间的盲注检测
- **XSS 检测** — 反射型 XSS,包含多种 payload 变体
- **表单爬取** — 自动提取并测试表单
- **URL 参数测试** — 测试查询字符串参数
- **多线程** — 通过可配置的线程实现快速扫描
- **HTML 报告** — 生成易读的扫描报告
## 用法
```
# 安装 dependencies
pip install -r requirements.txt
# 基础扫描
python scanner.py -u http://target-site.com
# 使用更多 threads(更快)
python scanner.py -u http://target-site.com -t 10
# 生成 HTML 报告
python scanner.py -u http://target-site.com --html
```
## 工作原理
1. **爬取** — 访问目标页面,提取表单和 URL 参数
2. **SQL 注入测试** — 注入 SQL payload 并检查数据库错误信息,随后通过 SLEEP() 调用测试基于时间的盲注
3. **XSS 测试** — 注入 XSS payload 并检查它们是否在响应中被反射
4. **报告** — 将扫描结果输出到控制台,并可选择保存为 HTML 报告
## 免责声明
仅供教育和授权测试使用。在扫描任何系统之前,请务必获得许可。
标签:CISA项目, DOE合作, Python, SQL注入检测, Web安全, XSS检测, 加密, 多模态安全, 安全测试, 攻击性安全, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具