mariachaudhry446-creator/Syntecxhub_web-vulnerability-scanner

GitHub: mariachaudhry446-creator/Syntecxhub_web-vulnerability-scanner

一款自动化 Web 漏洞扫描器,通过爬取网站并注入 50+ XSS Payload 来检测 Web 应用中的跨站脚本漏洞。

Stars: 0 | Forks: 0

# Syntecxhub_web-vulnerability-scanner # 🔍 Web 漏洞扫描器 - XSS 检测 一款专业的 Web 漏洞扫描器,用于检测 Web 应用程序中的跨站脚本 (XSS) 漏洞。 ## ⚠️ 法律声明 **仅限用于您拥有或已获得授权进行测试的网站!** ## 功能 - ✅ **自动化 Web 爬取** - 自动发现页面和表单 - ✅ **50+ XSS Payload** - 包含绕过技术的全面 payload 集合 - ✅ **多线程扫描** - 支持配置线程数的快速扫描 - ✅ **速率限制** - 支持配置延迟的友好扫描 - ✅ **HTML 与 JSON 报告** - 专业、详细的漏洞报告 - ✅ **表单与 URL 测试** - 同时测试 GET 和 POST 参数 - ✅ **证据提取** - 展示漏洞证明 ## 用法 ``` python xss_scanner.py ``` ## 按照提示操作: 输入目标 URL(例如,http://localhost/test.php) 设置线程数 (1-10) : 3 设置请求延迟 : 5 ## 示例输出 [*] 步骤 1:爬取网站... [+] 发现 25 个页面和 8 个表单 [*] 步骤 2:测试 URL 参数... [!] 存在漏洞:在 search.php 中发现 XSS - 参数:q [*] 步骤 3:测试表单... [!] 存在漏洞:在 contact.php 中发现 XSS [*] 步骤 4:生成报告... [+] HTML 报告已保存:xss_report_20240115_143022.html [+] JSON 报告已保存:xss_report_20240115_143022.json 请检查已上传的输出文件。
标签:BeEF, CISA项目, Python, Web安全, 加密, 无后门, 漏洞扫描器, 爬虫, 蓝队分析, 逆向工具