mmuhacker/mud-ha

GitHub: mmuhacker/mud-ha

Mud-ha是一款用于分析HTTP头信息的安全工具,旨在帮助发现网站安全风险。

Stars: 0 | Forks: 0

# 🌐 HTTP Headers 分析工具 # HTTP Headers 分析工具 **适用于 Kali Linux 系统和 Termux 应用** ꧁ঔৣ☬ Muhannad Daher ☬ঔৣ꧂ ## [![作者](https://img.shields.io/badge/mmuhacker-%EF%BA%97%EF%BB%84%EF%BB%AE%EF%BB%B3%EF%BA%AE-blue?style=for-the-badge&logo=github)](https://github.com/mmuhacker)
![Version](https://img.shields.io/badge/1.0-%EF%BA%8D%EF%BB%B9%EF%BA%BB%EF%BA%AA%EF%BA%8D%EF%BA%AE-blue?style=for-the-badge)
![Platform](https://img.shields.io/badge/%EF%BB%9B%EF%BA%8E%EF%BB%9F%EF%BB%B2%20%EF%BB%9F%EF%BB%B4%EF%BB%A8%EF%BB%9C%EF%BA%B2-%EF%BA%8D%EF%BB%9F%EF%BA%92%EF%BB%B4%EF%BA%8C%EF%BA%94-green?style=for-the-badge&logo=kalilinux)
![Platform](https://img.shields.io/badge/%EF%BA%84%EF%BB%A7%EF%BA%AA%EF%BA%AE%EF%BB%AE%EF%BB%B3%EF%BA%AA-%EF%BA%8D%EF%BB%9F%EF%BA%92%EF%BB%B4%EF%BA%8C%EF%BA%94-green?style=for-the-badge&logo=android)
![Python](https://img.shields.io/badge/3x-%EF%BA%91%EF%BA%8E%EF%BB%B3%EF%BA%9C%EF%BB%AE%EF%BB%A6-blue?style=for-the-badge&logo=python)
![License](https://img.shields.io/badge/MIT-%EF%BA%8D%EF%BB%9F%EF%BA%98%EF%BA%AE%EF%BA%A7%EF%BB%B4%EF%BA%BA-red?style=for-the-badge)
![Status](https://img.shields.io/badge/%EF%BB%A7%EF%BA%B8%EF%BB%82-%EF%BA%8D%EF%BB%9F%EF%BA%A4%EF%BA%8E%EF%BB%9F%EF%BA%94-blue?style=for-the-badge) **目录:**
- [描述](#الوصف) - [功能](#المميزات) - [安装](https://github.com/mmuhacker/mud-ha/blob/main/README.md#%EF%B8%8F-%D8%A7%D9%84%D8%AA%D8%AB%D8%A8%D9%8A%D8%AA) - [在 Termux 上安装](#التثبيت-على-termux) - [在 Kali Linux 上安装](#التثبيت-على-kali-linux) - [运行](#التشغيل) - [使用方法](#طريقة-الاستخدام) - [示例](#مثال) - [环境要求](#المتطلبات) - [免责声明](#إخلاء-المسؤولية) - [开发者](#المطوّر) - [许可证](#-الرخصة)
## 📌 描述
一款用于分析任何网站 HTTP 标头并评估其安全级别的工具,使用 Python 编写,可在 Termux 和 Kali Linux 上运行。它能检测缺失的安全标头,并展示全面的安全性评估。
## ✨ 功能
- 🌐 显示网站的所有 HTTP 标头 - 🛡️ 分析安全标头 (HSTS, CSP, X-Frame-Options...) - ⚠️ 检测敏感的服务器信息 (Server, X-Powered-By) - 📊 评估网站安全性(优秀 / 中等 / 薄弱) - 🔄 对比 HTTP 与 HTTPS - 🌍 完全的阿拉伯语界面
## ⚙️ 安装 ### Termux
**第 1 步 — 更新系统** ``` pkg update && pkg upgrade -y ``` **第 2 步 — 安装依赖** *(只需一次)* ``` pkg install python tor curl fontconfig rust -y ``` ``` pip install requests pysocks arabic-reshaper pip install python-bidi==0.4.2 ``` **第 3 步 — 安装阿拉伯语字体** *(只需一次)* ``` curl -L "https://fonts.gstatic.com/s/notonaskharabic/v33/RrQ5bpV-9Dd1b1OAGA6M9PkyDuVBePeKNaxcsss0Y7bwvc-VaA.ttf" -o ~/.termux/font.ttf termux-reload-settings ``` **第 4 步 — 下载工具** ``` curl -o $PREFIX/bin/mud_ha.py https://raw.githubusercontent.com/mmuhacker/mud-ha/main/mud_ha.py ``` **第 5 步 — 赋予执行权限** ``` chmod +x $PREFIX/bin/mud_ha.py ``` **第 6 步 — 创建快捷方式链接** ``` ln -sf $PREFIX/bin/mud_ha.py $PREFIX/bin/ha ``` **⚡ 或者使用一条合并命令完成所有操作** ``` pkg update && pkg upgrade -y && pkg install python tor curl fontconfig rust -y && pip install requests pysocks arabic-reshaper && pip install python-bidi==0.4.2 && curl -L "https://fonts.gstatic.com/s/notonaskharabic/v33/RrQ5bpV-9Dd1b1OAGA6M9PkyDuVBePeKNaxcsss0Y7bwvc-VaA.ttf" -o ~/.termux/font.ttf && termux-reload-settings && curl -o $PREFIX/bin/mud_ha.py https://raw.githubusercontent.com/mmuhacker/mud-ha/main/mud_ha.py && chmod +x $PREFIX/bin/mud_ha.py && ln -sf $PREFIX/bin/mud_ha.py $PREFIX/bin/ha && ha ```
### Kali Linux
**第 1 步 — 更新系统** ``` sudo apt update && sudo apt upgrade -y ``` **第 2 步 — 安装依赖** *(只需一次)* ``` pip install requests arabic-reshaper python-bidi==0.4.2 --break-system-packages ``` **第 3 步 — 下载工具** ``` sudo curl -o /usr/local/bin/mud_ha.py https://raw.githubusercontent.com/mmuhacker/mud-ha/main/mud_ha.py ``` **第 4 步 — 赋予执行权限** ``` sudo chmod +x /usr/local/bin/mud_ha.py ``` **第 5 步 — 创建快捷方式链接** ``` sudo ln -sf /usr/local/bin/mud_ha.py /usr/local/bin/ha ``` **⚡ 或者使用一条合并命令完成所有操作** ``` sudo apt update && sudo apt upgrade -y && pip install requests arabic-reshaper python-bidi==0.4.2 --break-system-packages && sudo curl -o /usr/local/bin/mud_ha.py https://raw.githubusercontent.com/mmuhacker/mud-ha/main/mud_ha.py && sudo chmod +x /usr/local/bin/mud_ha.py && sudo ln -sf /usr/local/bin/mud_ha.py /usr/local/bin/ha && ha ```
## 🚀 运行
``` ha ``` **或使用完整命令** ``` mud_ha.py ```
## 📖 使用方法 | 模式 | 描述 | |-------|-------| | `1` 分析网站 | 显示并分析所有 HTTP 标头 | | `2` 对比 HTTP/HTTPS | 对比两种协议间的标头 |
## 💡 示例
您的选择:1 输入网站:google.com 状态码: 200 最终链接:https://www.google.com/
── 安全性分析 ── [✓] HSTS — 强制使用 HTTPS [✓] CSP — 防御 XSS [✓] 防御 Clickjacking [✗] 防御 MIME Sniffing — 缺失! [!] 服务器版本 ⚠️:gws 安全评分:5/7 — 中等 ⚠️
## 🔧 环境要求 | 要求 | 描述 | |---------|-------| | Python 3.6+ | 编程语言 | | arabic-reshaper | 阿拉伯语文本支持 | | python-bidi | 阿拉伯语文本方向 | | curl | 下载工具 | | 网络连接 | 用于连接目标网站 |
## ⚖️ 免责声明
此工具仅供**教育目的**使用。 请勿将其用于非法用途。
## 👨‍💻 开发者 **Muhannad Daher** [![GitHub](https://img.shields.io/badge/GitHub-mmuhacker-black?style=for-the-badge&logo=github)](https://github.com/mmuhacker) ## 📄 许可证 **MIT 许可证 — 可免费使用,但需注明来源**
- HTTP 标头分析工具 - 环境:Termux (Android) / Kali Linux - 版本:v1.0
***Madarik Tools — 为阿拉伯语用户打造*** ⭐ **如果您喜欢这款工具,别忘了点个星标!** ⭐
标签:HTTP协议分析, Python, URL发现, 命令行工具, 安全工具, 安全检测, 实时处理, 无后门