sayan9168/sayan-sec-tool

GitHub: sayan9168/sayan-sec-tool

一款基于 Python 的教育型 Web 安全研究框架,提供代理拦截、漏洞扫描和请求重发功能,帮助初学者在实践中学习 Web 安全技术。

Stars: 0 | Forks: 0

# 🔬 Sayan-Sec-Tool 基于 Python 构建的高级 Web 安全研究框架。专为学习道德黑客技术、漏洞评估和安全研究而设计。 ## 🎯 目的 - 📚 动手实践 Web 安全概念 - 🔍 练习漏洞检测技术 - 🧪 在受控环境中研究安全机制 - 💯 为网络安全职业建立作品集 ## ⚠️ 法律免责声明 本工具仅供教育和研究(EDUCATIONAL and RESEARCH)目的使用。 ✅ 允许: - 在您自己的系统/实验室中使用 - 在故意设置漏洞的应用程序上测试(如 DVWA、WebGoat 等) - 在 CTF 竞赛中使用 - 在获得书面授权的情况下进行测试 ❌ 禁止: - 未经明确许可扫描系统 - 用于恶意目的 - 攻击生产系统 - 违反任何法律或服务条款 未经授权访问计算机系统属于违法行为,适用法律包括: - 印度:IT Act 2000,第 43、66 条 - 国际:CFAA(美国)、Computer Misuse Act(英国)等 ``` ## 🚀 快速开始 ### 前提条件 ```bash Python 3.8+ pip install -r requirements.txt ``` ### 使用模式 #### 🔍 扫描模式 (CLI) ``` # 使用所有模块进行基础扫描 python main.py https://target.com --all # 特定模块 python main.py https://target.com --sqli --xss -d 2 # 保存报告 python main.py https://target.com --all --report ``` #### 🌐 代理模式 ``` # 启动 MITM proxy python main.py -m proxy -p 8080 # 然后配置浏览器: # Proxy: 127.0.0.1:8080 # 为 HTTPS 安装 mitmproxy CA cert ``` #### 🖥️ GUI 模式 ``` python main.py -m gui # 或者直接: python -m ui.gui ``` ## 📁 项目结构 ``` sayan-sec-tool/ ├── core/ # Core engine modules ├── modules/ # Vulnerability detection plugins ├── ui/ # User interface (Tkinter) ├── config.py # Global configuration ├── main.py # Entry point └── requirements.txt ``` ## 🧩 功能 ### 🔐 安全模块 | 模块 | 描述 | 严重程度级别 | |--------|-------------|----------------| | `sqli_detector` | 错误/时间/联合注入型 SQLi 检测 | HIGH, CRITICAL | | `xss_detector` | 反射型/DOM 型 XSS 检测 | MEDIUM, HIGH | | `info_leak` | 敏感数据泄露检测 | LOW → CRITICAL | ### 🛠️ 核心能力 - 🕷️ 多线程 Web 爬虫 - 🔄 用于手动测试的请求重发器 - 🌐 具备流量分析的 MITM 代理 - 📊 生成 JSON 报告 - 🎨 简洁的 Tkinter GUI ## 🧪 测试目标(适合安全学习) ``` # 故意存在漏洞的应用程序: http://testphp.vulnweb.com # Acunetix test site http://dvwa.local # DVWA (install locally) http://webgoat.local # OWASP WebGoat http://juice-shop.local # OWASP Juice Shop ``` ## 🔧 开发 ### 添加新模块 1. 创建 `modules/new_feature.py` 2. 实现 `scan(url, session) -> List[Dict]` 3. 返回包含以下字段的发现结果:`type, url, severity, evidence` ### 运行测试 ``` # 在本地实验环境中测试 python main.py http://localhost:8000 --all --report # 检查代码质量 flake8 . --count --select=E9,F63,F7,F82 --show-source ``` ## 📚 学习资源 - [OWASP 测试指南](https://owasp.org/www-project-web-security-testing-guide/) - [PortSwigger Web 安全学院](https://portswigger.net/web-security) - [CEH v12 官方课程](https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/) ## 📄 许可证 MIT 许可证 - 仅供教育用途。请参阅 LICENSE 文件。 # 💀 Sayan Sec Tool ![GitHub repo size](https://img.shields.io/github/repo-size/sayan9168/sayan-sec-tool) ![GitHub stars](https://img.shields.io/github/stars/sayan9168/sayan-sec-tool?style=social) ![License](https://img.shields.io/badge/License-MIT-red.svg) ## 📌 关于 **Sayan Sec Tool** 是一个强大的定制安全工具包,专为高级渗透测试、漏洞评估和漏洞利用(exploit)开发而设计。由黑客打造,为黑客服务。 ## 🚀 功能 - 🔥 高级漏洞利用生成与 payload 定制 - 🌐 网络扫描、枚举与侦测 - 🕵️‍♂️ 隐秘模式操作与规避技术 - ⚡ 快速自动化漏洞扫描 ## 🛠️ 安装说明 ``` git clone https://github.com/sayan9168/sayan-sec-tool.git cd sayan-sec-tool # 在此处添加您的安装命令 ``` ## 📖 用法 ``` # 在此处添加您的工具执行命令 ``` ## 📞 联系与社交 有问题、想合作,或者需要定制的漏洞利用(exploit)?随时联系我! - 📧 **邮箱:** [sm6881164@gmail.com](mailto:sm6881164@gmail.com) - 📸 **Instagram:** [@_sayyyyan](https://instagram.com/_sayyyyan) - 💻 **GitHub:** [sayan9168](https://github.com/sayan9168) ⚠️ **免责声明:** *本工具严格仅供教育和授权的渗透测试目的使用。对于任何滥用或非法行为,开发者概不负责。请负责任地进行黑客活动!*
标签:DOE合作, 逆向工具