jiang234511/web-vulnerability-scanner

GitHub: jiang234511/web-vulnerability-scanner

一个基于 Python 的轻量级 Web 漏洞扫描器,通过自动爬取表单和参数来检测 SQL 注入与 XSS 漏洞。

Stars: 0 | Forks: 0

# Web 漏洞扫描器 一个基于 Python 的 Web 漏洞扫描器,用于检测 SQL 注入和 XSS 漏洞。专为教育目的和经授权的安全测试而构建。 ## 功能 - **SQL 注入检测** — 基于报错和基于时间的盲注检测 - **XSS 检测** — 反射型 XSS,包含多种 payload 变体 - **表单爬取** — 自动提取并测试表单 - **URL 参数测试** — 测试查询字符串参数 - **多线程** — 通过可配置的线程实现快速扫描 - **HTML 报告** — 生成易读的扫描报告 ## 用法 ``` # 安装 dependencies pip install -r requirements.txt # 基础扫描 python scanner.py -u http://target-site.com # 使用更多 threads(更快) python scanner.py -u http://target-site.com -t 10 # 生成 HTML 报告 python scanner.py -u http://target-site.com --html ``` ## 工作原理 1. **爬取** — 访问目标页面,提取表单和 URL 参数 2. **SQL 注入测试** — 注入 SQL payload 并检查数据库错误信息,随后通过 SLEEP() 调用测试基于时间的盲注 3. **XSS 测试** — 注入 XSS payload 并检查它们是否在响应中被反射 4. **报告** — 将扫描结果输出到控制台,并可选择保存为 HTML 报告 ## 免责声明 仅供教育和授权测试使用。在扫描任何系统之前,请务必获得许可。
标签:CISA项目, DOE合作, Python, SQL注入检测, Web安全, XSS检测, 加密, 多模态安全, 安全测试, 攻击性安全, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具