sayan9168/sayan-sec-tool
GitHub: sayan9168/sayan-sec-tool
一款基于 Python 的教育型 Web 安全研究框架,提供代理拦截、漏洞扫描和请求重发功能,帮助初学者在实践中学习 Web 安全技术。
Stars: 0 | Forks: 0
# 🔬 Sayan-Sec-Tool
基于 Python 构建的高级 Web 安全研究框架。专为学习道德黑客技术、漏洞评估和安全研究而设计。
## 🎯 目的
- 📚 动手实践 Web 安全概念
- 🔍 练习漏洞检测技术
- 🧪 在受控环境中研究安全机制
- 💯 为网络安全职业建立作品集
## ⚠️ 法律免责声明
本工具仅供教育和研究(EDUCATIONAL and RESEARCH)目的使用。
✅ 允许:
- 在您自己的系统/实验室中使用
- 在故意设置漏洞的应用程序上测试(如 DVWA、WebGoat 等)
- 在 CTF 竞赛中使用
- 在获得书面授权的情况下进行测试
❌ 禁止:
- 未经明确许可扫描系统
- 用于恶意目的
- 攻击生产系统
- 违反任何法律或服务条款
未经授权访问计算机系统属于违法行为,适用法律包括:
- 印度:IT Act 2000,第 43、66 条
- 国际:CFAA(美国)、Computer Misuse Act(英国)等
```
## 🚀 快速开始
### 前提条件
```bash
Python 3.8+
pip install -r requirements.txt
```
### 使用模式
#### 🔍 扫描模式 (CLI)
```
# 使用所有模块进行基础扫描
python main.py https://target.com --all
# 特定模块
python main.py https://target.com --sqli --xss -d 2
# 保存报告
python main.py https://target.com --all --report
```
#### 🌐 代理模式
```
# 启动 MITM proxy
python main.py -m proxy -p 8080
# 然后配置浏览器:
# Proxy: 127.0.0.1:8080
# 为 HTTPS 安装 mitmproxy CA cert
```
#### 🖥️ GUI 模式
```
python main.py -m gui
# 或者直接:
python -m ui.gui
```
## 📁 项目结构
```
sayan-sec-tool/
├── core/ # Core engine modules
├── modules/ # Vulnerability detection plugins
├── ui/ # User interface (Tkinter)
├── config.py # Global configuration
├── main.py # Entry point
└── requirements.txt
```
## 🧩 功能
### 🔐 安全模块
| 模块 | 描述 | 严重程度级别 |
|--------|-------------|----------------|
| `sqli_detector` | 错误/时间/联合注入型 SQLi 检测 | HIGH, CRITICAL |
| `xss_detector` | 反射型/DOM 型 XSS 检测 | MEDIUM, HIGH |
| `info_leak` | 敏感数据泄露检测 | LOW → CRITICAL |
### 🛠️ 核心能力
- 🕷️ 多线程 Web 爬虫
- 🔄 用于手动测试的请求重发器
- 🌐 具备流量分析的 MITM 代理
- 📊 生成 JSON 报告
- 🎨 简洁的 Tkinter GUI
## 🧪 测试目标(适合安全学习)
```
# 故意存在漏洞的应用程序:
http://testphp.vulnweb.com # Acunetix test site
http://dvwa.local # DVWA (install locally)
http://webgoat.local # OWASP WebGoat
http://juice-shop.local # OWASP Juice Shop
```
## 🔧 开发
### 添加新模块
1. 创建 `modules/new_feature.py`
2. 实现 `scan(url, session) -> List[Dict]`
3. 返回包含以下字段的发现结果:`type, url, severity, evidence`
### 运行测试
```
# 在本地实验环境中测试
python main.py http://localhost:8000 --all --report
# 检查代码质量
flake8 . --count --select=E9,F63,F7,F82 --show-source
```
## 📚 学习资源
- [OWASP 测试指南](https://owasp.org/www-project-web-security-testing-guide/)
- [PortSwigger Web 安全学院](https://portswigger.net/web-security)
- [CEH v12 官方课程](https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/)
## 📄 许可证
MIT 许可证 - 仅供教育用途。请参阅 LICENSE 文件。
# 💀 Sayan Sec Tool



## 📌 关于
**Sayan Sec Tool** 是一个强大的定制安全工具包,专为高级渗透测试、漏洞评估和漏洞利用(exploit)开发而设计。由黑客打造,为黑客服务。
## 🚀 功能
- 🔥 高级漏洞利用生成与 payload 定制
- 🌐 网络扫描、枚举与侦测
- 🕵️♂️ 隐秘模式操作与规避技术
- ⚡ 快速自动化漏洞扫描
## 🛠️ 安装说明
```
git clone https://github.com/sayan9168/sayan-sec-tool.git
cd sayan-sec-tool
# 在此处添加您的安装命令
```
## 📖 用法
```
# 在此处添加您的工具执行命令
```
## 📞 联系与社交
有问题、想合作,或者需要定制的漏洞利用(exploit)?随时联系我!
- 📧 **邮箱:** [sm6881164@gmail.com](mailto:sm6881164@gmail.com)
- 📸 **Instagram:** [@_sayyyyan](https://instagram.com/_sayyyyan)
- 💻 **GitHub:** [sayan9168](https://github.com/sayan9168)
⚠️ **免责声明:** *本工具严格仅供教育和授权的渗透测试目的使用。对于任何滥用或非法行为,开发者概不负责。请负责任地进行黑客活动!*
标签:DOE合作, 逆向工具