roze05/VulnRadar
GitHub: roze05/VulnRadar
一款轻量级 Web 漏洞扫描器,通过端口探测、安全头审计、服务器版本检测和反射型 XSS 检查来识别常见的 Web 安全问题。
Stars: 0 | Forks: 0
# 🛡️ VulnRadar — 基础漏洞扫描器
一款基于浏览器和 Python 的漏洞扫描器,作为**法医学学士(BSc)迷你项目**开发。
通过 4 项核心检查来检测常见的 Web 漏洞 —— 无需复杂的依赖项,无需 API 密钥。
## 🌐 在线演示
## ✅ 功能
| # | 检查项 | 实现方式 |
|---|-------|-----|
| 1 | **开放端口** | 通过 HackerTarget nmap API 测试 80 和 443 端口 |
| 2 | **安全标头** | 检查 CSP、HSTS、X-Frame-Options 以及其他 3 项 |
| 3 | **服务器版本** | 检测服务器是否泄露其软件版本 |
| 4 | **反射型 XSS** | 注入 script 标签并检查是否在响应中反射 |
## 📁 项目结构
```
vuln-scanner/
│
├── index.html ← Web UI (run in any browser)
├── style.css ← Dark cyberpunk theme
├── script.js ← Scanner logic (HackerTarget API + AllOrigins proxy)
│
├── scanner.py ← Python CLI version (socket + requests)
├── report.txt ← Auto-generated after each Python scan
│
└── README.md
```
## 🚀 如何运行
### 🌐 Web 版本(浏览器)
```
# 选项 1:直接打开文件
start index.html
# 选项 2:运行本地服务器
python -m http.server 5500
# 然后打开 http://localhost:5500
```
### 🐍 Python CLI 版本
```
# 安装 dependency
pip install requests
# 以交互方式运行
python scanner.py
# 或直接传递 target
python scanner.py https://example.com
```
## 🔍 示例输出(Python)
```
============================================
Basic Vulnerability Scanner — Report
============================================
Target : http://example.com
Scanned : 2026-07-13 17:25:36
PORT SCAN
--------------------
Port 80: OPEN
Port 443: OPEN
SECURITY HEADERS
--------------------
Content-Security-Policy : Missing
Strict-Transport-Security : Missing
X-Frame-Options : Missing
X-Content-Type-Options : Missing
SERVER
--------------------
cloudflare
VULNERABILITIES
--------------------
[HIGH] Missing header: Content-Security-Policy
[HIGH] Missing header: Strict-Transport-Security
[MEDIUM] Missing header: X-Frame-Options
[MEDIUM] Missing header: X-Content-Type-Options
[INFO] Server version disclosed: cloudflare
[INFO] No reflected XSS detected
Overall Risk : HIGH
============================================
```
## 🛠️ 使用到的库
| 库 | 用途 |
|---------|---------|
| `socket` | TCP 端口探测(内置) |
| `requests` | 用于标头和 XSS 检查的 HTTP 请求 |
**Web 版本使用:**
- [HackerTarget API](https://hackertarget.com/api/) — 免费,无需密钥
- [AllOrigins](https://allorigins.win/) — 用于 XSS 反射测试的 CORS 代理
## ⚠️ 免责声明
## 👤 作者
**Roze** — 法医学学士(BSc)
迷你项目 · 漏洞评估与渗透测试
## 📄 许可证
MIT 许可证 — 可免费使用、修改和分发,但需注明出处。
标签:CISA项目, Python, Web安全, 加密, 多模态安全, 插件系统, 数据可视化, 无后门, 漏洞扫描器, 自定义脚本, 蓝队分析, 逆向工具