Ronak-biswas/-Web-Vulnerability-Scanner-codetech-task-2

GitHub: Ronak-biswas/-Web-Vulnerability-Scanner-codetech-task-2

一款基于 Python 的自动化 Web 漏洞扫描命令行工具,通过爬取目标站点并解析表单来检测 SQL 注入、XSS 等常见漏洞及安全标头配置缺失。

Stars: 0 | Forks: 0

# 🛡️ Web 漏洞扫描器 ,一款基于 Python 的自动化命令行安全工具,旨在审计 Web 应用程序的常见漏洞。该扫描器会自动爬取目标 URL,提取输入表单,并评估 HTTP 响应头以及经典的客户端/服务端漏洞切入点。 开发此项目是为了在实践中深入了解自动化 Web 应用程序扫描、DOM 解析以及安全 payload 分析背后的机制。 ## ✨ 功能 * **🌐 自动化目标爬取:** 解析目标页面的 DOM 结构,自动发现内部链接和输入表单(`
`、``)。 * **🔒 安全标头审计:** 分析 HTTP 响应头,以检测缺失的防御性配置(如 *X-Frame-Options*、*Content-Security-Policy* 等)。 * **💉 基于错误的 SQL 注入测试:** 将特定的 SQL payload 注入到发现的表单字段中,检查后端数据库是否返回详细的错误信息。 * **📜 反射型 XSS 检测:** 探测可用的输入向量,以确定用户提供的脚本是否被直接反射回应用程序的响应正文中。 * **🎨 样式化终端界面:** 利用 `colorama` 提供有组织的、带有颜色代码(红/绿/黄)的终端日志记录和审计摘要。 ## 🛠️ 技术栈与依赖 * **编程语言:** Python 3.x * **核心库:** * `requests` - 用于管理 HTTP 会话、标头和 payload 传输。 * `beautifulsoup4` - 用于结构化解析 HTML 文档并提取元素。 * `colorama` - 用于跨平台的终端文本格式化和样式设置。 * `argparse` - 用于系统地处理命令行参数和目标参数。
标签:CISA项目, Python, SQL注入检测, Web安全, XSS检测, 加密, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具