AkankshaBcs/Website_vulnerability_scanner

GitHub: AkankshaBcs/Website_vulnerability_scanner

一个基于 Flask 的轻量级 Web 漏洞扫描器,提供 OWASP Top 10 风格的安全检查与 AI 助手问答功能。

Stars: 0 | Forks: 0

# OWASP 网站漏洞扫描器 一个简单的基于 Flask 的 Web UI,用于对目标站点执行 OWASP 风格的检查,并附带 AI 助手聊天界面。 ## 功能 - OWASP Top 10 风格扫描工具 - Header 和配置检查 - SQL 注入和反射型 XSS 检测测试 - 开放重定向发现检查 - 如果设置了 `OPENAI_API_KEY`,则集成由 OpenAI 支持的 AI 助手聊天功能 ## 设置 1. 在 `c:\Users\Admin\Desktop\owasp-vuln-scanner` 中打开终端 2. 创建一个 Python 环境: python -m venv .venv .\.venv\Scripts\Activate.ps1 3. 安装依赖项: pip install -r requirements.txt 4. (可选)设置 OpenAI API key: $env:OPENAI_API_KEY = "your_api_key_here" 5. 运行应用: python app.py ## 使用 - 在浏览器中打开 `http://127.0.0.1:5000` - 输入目标 URL 并点击 `Run OWASP Top 10 Scan` - 在扫描完成后,向 AI 聊天机器人提出任何安全问题
标签:CISA项目, Flask, OWASP Top 10, Petitpotam, Web漏洞扫描, 人工智能, 用户模式Hook绕过, 逆向工具