hackThacker/ghostscan
GitHub: hackThacker/ghostscan
GhostScan 是一款用 Go 编写的多线程 Web 漏洞扫描器,可在单一二进制中检测 LFI、开放重定向、SQL 注入、XSS 和 CRLF 注入五类常见漏洞。
Stars: 0 | Forks: 0
# GhostScan
`
- **要求**:已安装 Chrome 或 Chromium 并位于 `$PATH` 中
### 5] CRLF 扫描器
使用正则表达式模式分析响应 header 和 body 来检测 CRLF 注入。
- **Payload**:30 个硬编码的 payload,涵盖 URL 编码、UTF-8 超长编码和双重编码变体
- **检测**:匹配 HTTP 响应中的 `Location:` / `Set-Cookie:` header 注入模式
## 配置
所有配置均为交互式 —— 没有配置文件或环境变量。
| 提示 | 扫描器 | 默认值 |
|---|---|---|
| URL 列表文件或单个 URL | 全部 | — |
| 默认 payload?(Y/n) | LFI, OR, XSS | Y(内嵌) |
| SQL 注入类型 | SQLi | — |
| Cookie header | SQLi | (无) |
| 成功标准正则表达式 | LFI | `root:x:0:` |
| 每页超时时间(秒) | XSS | `0.5` |
| 线程数 (0–10) | LFI, SQLi | `5` |
| 线程数 (1–10) | CRLF | `5` |
| 生成 HTML 报告?(y/n) | 全部 | — |
| 报告文件名 | 全部 | 不定 |
## HTML 报告
每次扫描后,您可以选择生成一个独立的 HTML 报告:
- 动画 SVG 扫描器徽标
- 故障文本 CSS 效果
- 扫描时间轴
- 统计数据网格(发现 / 扫描 / 时间 / 速率)
- 颜色编码的所有易受攻击 URL 列表
报告将保存到您的当前工作目录。
## 许可证
[MIT](LICENSE) © 2025 hackthacker
标签:CISA项目, EVTX分析, Go语言, SQL注入检测, Web安全, XSS检测, 加密, 日志审计, 漏洞扫描器, 程序破解, 蓝队分析