Harisha2002/web-vulnerability-scanner
GitHub: Harisha2002/web-vulnerability-scanner
基于 Python 的 Web 漏洞扫描器,自动检测 XSS、SQLi、CSRF、命令注入等多种常见 Web 安全漏洞并生成 HTML 报告。
Stars: 0 | Forks: 0
# 🔍 Web 漏洞扫描器
一个基于 Python 的 Web 漏洞扫描器,专为安全性测试和学习目的而构建。
## 🛠️ 功能
| 功能 | 描述 |
|---|---|
| XSS 检测 | 检测表单中的跨站脚本漏洞 |
| SQL 注入 | 测试表单的 SQL 注入漏洞 |
| CSRF 检查器 | 检测缺少 CSRF token 保护的表单 |
| 安全标头 | 检查缺失的 6 个关键 HTTP 安全标头 |
| 目录扫描器 | 发现隐藏目录,如 /admin、/backup、/config |
| 暴力破解测试器 | 使用常见凭证测试登录表单 |
| 命令注入 | 测试操作系统命令注入漏洞 |
| HTML 报告 | 自动生成精美的带有颜色标记的 HTML 报告 |
## 📸 示例输出
标签:CISA项目, Python, Web安全, 多模态安全, 数据泄露, 无后门, 蓝队分析, 逆向工具