AkankshaBcs/Website_vulnerability_scanner
GitHub: AkankshaBcs/Website_vulnerability_scanner
一个基于 Flask 的轻量级 Web 漏洞扫描器,提供 OWASP Top 10 风格的安全检查与 AI 助手问答功能。
Stars: 0 | Forks: 0
# OWASP 网站漏洞扫描器
一个简单的基于 Flask 的 Web UI,用于对目标站点执行 OWASP 风格的检查,并附带 AI 助手聊天界面。
## 功能
- OWASP Top 10 风格扫描工具
- Header 和配置检查
- SQL 注入和反射型 XSS 检测测试
- 开放重定向发现检查
- 如果设置了 `OPENAI_API_KEY`,则集成由 OpenAI 支持的 AI 助手聊天功能
## 设置
1. 在 `c:\Users\Admin\Desktop\owasp-vuln-scanner` 中打开终端
2. 创建一个 Python 环境:
python -m venv .venv
.\.venv\Scripts\Activate.ps1
3. 安装依赖项:
pip install -r requirements.txt
4. (可选)设置 OpenAI API key:
$env:OPENAI_API_KEY = "your_api_key_here"
5. 运行应用:
python app.py
## 使用
- 在浏览器中打开 `http://127.0.0.1:5000`
- 输入目标 URL 并点击 `Run OWASP Top 10 Scan`
- 在扫描完成后,向 AI 聊天机器人提出任何安全问题
标签:CISA项目, Flask, OWASP Top 10, Petitpotam, Web漏洞扫描, 人工智能, 用户模式Hook绕过, 逆向工具