roze05/VulnRadar

GitHub: roze05/VulnRadar

一款轻量级 Web 漏洞扫描器,通过端口探测、安全头审计、服务器版本检测和反射型 XSS 检查来识别常见的 Web 安全问题。

Stars: 0 | Forks: 0

# 🛡️ VulnRadar — 基础漏洞扫描器 一款基于浏览器和 Python 的漏洞扫描器,作为**法医学学士(BSc)迷你项目**开发。 通过 4 项核心检查来检测常见的 Web 漏洞 —— 无需复杂的依赖项,无需 API 密钥。 ## 🌐 在线演示 ## ✅ 功能 | # | 检查项 | 实现方式 | |---|-------|-----| | 1 | **开放端口** | 通过 HackerTarget nmap API 测试 80 和 443 端口 | | 2 | **安全标头** | 检查 CSP、HSTS、X-Frame-Options 以及其他 3 项 | | 3 | **服务器版本** | 检测服务器是否泄露其软件版本 | | 4 | **反射型 XSS** | 注入 script 标签并检查是否在响应中反射 | ## 📁 项目结构 ``` vuln-scanner/ │ ├── index.html ← Web UI (run in any browser) ├── style.css ← Dark cyberpunk theme ├── script.js ← Scanner logic (HackerTarget API + AllOrigins proxy) │ ├── scanner.py ← Python CLI version (socket + requests) ├── report.txt ← Auto-generated after each Python scan │ └── README.md ``` ## 🚀 如何运行 ### 🌐 Web 版本(浏览器) ``` # 选项 1:直接打开文件 start index.html # 选项 2:运行本地服务器 python -m http.server 5500 # 然后打开 http://localhost:5500 ``` ### 🐍 Python CLI 版本 ``` # 安装 dependency pip install requests # 以交互方式运行 python scanner.py # 或直接传递 target python scanner.py https://example.com ``` ## 🔍 示例输出(Python) ``` ============================================ Basic Vulnerability Scanner — Report ============================================ Target : http://example.com Scanned : 2026-07-13 17:25:36 PORT SCAN -------------------- Port 80: OPEN Port 443: OPEN SECURITY HEADERS -------------------- Content-Security-Policy : Missing Strict-Transport-Security : Missing X-Frame-Options : Missing X-Content-Type-Options : Missing SERVER -------------------- cloudflare VULNERABILITIES -------------------- [HIGH] Missing header: Content-Security-Policy [HIGH] Missing header: Strict-Transport-Security [MEDIUM] Missing header: X-Frame-Options [MEDIUM] Missing header: X-Content-Type-Options [INFO] Server version disclosed: cloudflare [INFO] No reflected XSS detected Overall Risk : HIGH ============================================ ``` ## 🛠️ 使用到的库 | 库 | 用途 | |---------|---------| | `socket` | TCP 端口探测(内置) | | `requests` | 用于标头和 XSS 检查的 HTTP 请求 | **Web 版本使用:** - [HackerTarget API](https://hackertarget.com/api/) — 免费,无需密钥 - [AllOrigins](https://allorigins.win/) — 用于 XSS 反射测试的 CORS 代理 ## ⚠️ 免责声明 ## 👤 作者 **Roze** — 法医学学士(BSc) 迷你项目 · 漏洞评估与渗透测试 ## 📄 许可证 MIT 许可证 — 可免费使用、修改和分发,但需注明出处。
标签:CISA项目, Python, Web安全, 加密, 多模态安全, 插件系统, 数据可视化, 无后门, 漏洞扫描器, 自定义脚本, 蓝队分析, 逆向工具