mariachaudhry446-creator/Syntecxhub_web-vulnerability-scanner
GitHub: mariachaudhry446-creator/Syntecxhub_web-vulnerability-scanner
一款自动化 Web 漏洞扫描器,通过爬取网站并注入 50+ XSS Payload 来检测 Web 应用中的跨站脚本漏洞。
Stars: 0 | Forks: 0
# Syntecxhub_web-vulnerability-scanner
# 🔍 Web 漏洞扫描器 - XSS 检测
一款专业的 Web 漏洞扫描器,用于检测 Web 应用程序中的跨站脚本 (XSS) 漏洞。
## ⚠️ 法律声明
**仅限用于您拥有或已获得授权进行测试的网站!**
## 功能
- ✅ **自动化 Web 爬取** - 自动发现页面和表单
- ✅ **50+ XSS Payload** - 包含绕过技术的全面 payload 集合
- ✅ **多线程扫描** - 支持配置线程数的快速扫描
- ✅ **速率限制** - 支持配置延迟的友好扫描
- ✅ **HTML 与 JSON 报告** - 专业、详细的漏洞报告
- ✅ **表单与 URL 测试** - 同时测试 GET 和 POST 参数
- ✅ **证据提取** - 展示漏洞证明
## 用法
```
python xss_scanner.py
```
## 按照提示操作:
输入目标 URL(例如,http://localhost/test.php)
设置线程数 (1-10) : 3
设置请求延迟 : 5
## 示例输出
[*] 步骤 1:爬取网站...
[+] 发现 25 个页面和 8 个表单
[*] 步骤 2:测试 URL 参数...
[!] 存在漏洞:在 search.php 中发现 XSS - 参数:q
[*] 步骤 3:测试表单...
[!] 存在漏洞:在 contact.php 中发现 XSS
[*] 步骤 4:生成报告...
[+] HTML 报告已保存:xss_report_20240115_143022.html
[+] JSON 报告已保存:xss_report_20240115_143022.json
请检查已上传的输出文件。
标签:BeEF, CISA项目, Python, Web安全, 加密, 无后门, 漏洞扫描器, 爬虫, 蓝队分析, 逆向工具