prateekvijay265/Vulnerability-Scanner

GitHub: prateekvijay265/Vulnerability-Scanner

一款基于纯 Python 零依赖实现的漏洞评估工具,通过 Web 仪表板提供多线程端口扫描、SSL/TLS 审计和 HTTP 安全头检测等渗透测试能力。

Stars: 0 | Forks: 0

# 🌌 VulnScanner — 下一代 AI 主题安全评估引擎 [![在线演示](https://img.shields.io/badge/Live%20Demo-Render%20Cloud-4f8ef7?style=for-the-badge&logo=render&logoColor=white)](https://vulnerability-scanner-5yg4.onrender.com/) [![GitHub 仓库](https://img.shields.io/badge/GitHub-Repository-181717?style=for-the-badge&logo=github&logoColor=white)](https://github.com/prateekvijay265/Vulnerability-Scanner) [![Python 版本](https://img.shields.io/badge/Python-3.10%2B-6366f1?style=for-the-badge&logo=python&logoColor=white)](https://www.python.org/) [![依赖项](https://img.shields.io/badge/Dependencies-0%20(Stdlib%20Only)-22c55e?style=for-the-badge)](README.md) [![许可证](https://img.shields.io/badge/License-MIT-a855f7?style=for-the-badge)](LICENSE)
[**在 Render 上探索在线演示**](https://vulnerability-scanner-5yg4.onrender.com/) • [**查看 GitHub 仓库**](https://github.com/prateekvijay265/Vulnerability-Scanner)
## 🎨 UI 与设计架构亮点 VulnScanner 超越了标准的终端输出,提供了一个沉浸式、高度打磨的交互式 Web 界面,该界面采用现代前端设计原则精心打造: - 🎨 **自定义 AI 主题 Hero Banner**:具有发光的未来感入口,配有浮动环境背景球(`#4f8ef7`、`#6366f1` 和 `#06b6d4`)以及精准的技术网格覆盖层(`mask-image` 径向渐隐),让人联想到下一代网络防御仪表板。 - ✨ **动态打字与脉冲效果**:实时状态徽章和扫描步骤跟踪器具有脉冲动画(`@keyframes step-pulse`)和动态文本提示,可在多阶段渗透测试期间提供即时视觉反馈。 - 🌌 **毛玻璃设计与亚克力表面**:半透明卡片(`rgba(17, 24, 39, 0.8)`)带有微妙的边框(`#252d3d` / `#2e3a4e`)和多层背景模糊(`backdrop-filter: blur(20px)`),在所有视口中创造了深度、对比度和视觉层次感。 - 〰️ **动态 SVG 分割线与进度环**:在活动扫描期间,动态径向 SVG 进度指示器(`stroke-dashoffset` 过渡)可跨端口扫描、HTTP 审计和路径发现跟踪实时执行情况。 - 🎭 **AI 主题调色板**:量身定制的暗色调,具有电光靛蓝(`#6366f1`)、霓虹青(`#06b6d4`)、赛博蓝(`#4f8ef7`),以及加权严重性指示器(严重 `#f43f5e`、高 `#f97316`、中 `#eab308`、低 `#38bdf8`)。 - ⚡ **经过验证的图像与资源 URL(无损坏的小部件)**:所有图标、徽章和 SVG 元素均使用可靠、自包含的矢量语法和经过验证的徽章端点,确保在 GitHub 和所有现代 Web 浏览器中完美渲染。 ## 📸 功能演示与截图库 以下是 VulnScanner Web 应用程序和核心扫描引擎各项功能的深入解析: ### 1. 🔍 AI 主题 Hero 与目标输入面板
VulnScanner Hero & Target Input Deck
### 2. ⚡ 实时径向 SVG 进度跟踪
Animated SVG Progress Tracking
### 3. 🛡️ 整体风险评级与得分细分 Hero
Risk Grading Hero Banner
### 4. 🚨 选项卡式结果与一键严重性过滤
Findings Tab and Severity Filters
### 5. 🔌 多线程端口扫描器与风险识别
Port Scanner Results Table
### 6. 🔒 SSL/TLS 证书与密码套件检查器
SSL TLS Inspector
### 7. 📋 HTTP 安全标头与 OWASP 合规审计
HTTP Security Headers Audit
### 8. 📁 敏感路径探测与过时软件检测
Sensitive Path and Software Detection
## 🛠️ 核心扫描功能总结 | 模块 | 检查方法 | 检测到的关键漏洞 | | :--- | :--- | :--- | | **TCP 端口扫描** | 带有 banner grabbing 的并发 `socket.create_connection` 线程 | 开放的后门 (`4444`)、未加密的 Telnet (`23`)、暴露的数据库 (`MongoDB`, `Redis`, `MySQL`) | | **安全标头** | 原始 `http.client` GET 请求标头解析 | 缺失的 CSP、点击劫持漏洞、MIME 嗅探、HSTS 强制执行缺口 | | **SSL/TLS 审计** | Python `ssl.SSLSocket` 对等证书与密码分析 | 过期/即将过期的证书、弱密码套件、已弃用的协议 (`TLS 1.0/1.1`) | | **路径探测** | 多线程 HTTP 状态与正文预览请求 | 暴露的 `.env` 密钥、Git 仓库 (`/.git`)、管理面板、SQL 转储文件 | | **版本检测** | 对 Server 标头和 TCP banner 进行正则表达式解析 | 过时的 Web 服务器 (`Apache`, `Nginx`)、旧的语言运行时 (`PHP`, `Python`) | ## 🚀 快速入门与云端部署 ### 本地运行(带有 Chrome 自动启动的桌面模式) ``` # Clone 仓库 git clone https://github.com/prateekvijay265/Vulnerability-Scanner.git cd Vulnerability-Scanner # 启动交互式 web 服务器(在 http://127.0.0.1:8585 打开 Chrome) python app.py ``` ### 通过命令行运行(终端模式) ``` # 直接从你的 terminal 扫描任何 domain python scanner.py example.com --ports common --output report.html --json report.json ``` ### ☁️ 云端部署(适配 `$PORT` 与 `0.0.0.0`) VulnScanner 已预配置,可在 **Render**、**Railway**、**Fly.io** 或 **Docker** 等平台上无缝部署: - **Render / Railway**:只需连接您的 GitHub 仓库(`https://github.com/prateekvijay265/Vulnerability-Scanner`)。在云端部署时,该应用程序会自动绑定到 `0.0.0.0:$PORT`。 - **Docker**: docker build -t vulnscanner . docker run -p 8585:8585 vulnscanner ## 🔒 法律与道德免责声明

用 ❤️ 和纯 Python 打造 • 试用在线演示

标签:Python, 多模态安全, 密码管理, 插件系统, 数据统计, 无后门, 端口扫描, 请求拦截, 逆向工具