kannanravindran16-code/Vulnerability-Scanner

GitHub: kannanravindran16-code/Vulnerability-Scanner

一个基于 Python 的自动化漏洞扫描器,通过端口探测和 HTTP 安全标头分析来发现目标网络安全配置缺陷,并自动生成 PDF 和 JSON 报告。

Stars: 0 | Forks: 0

# 🔐 漏洞扫描器 一个基于 Python 的漏洞扫描器,可执行自动化的网络和 Web 安全评估。该工具扫描目标域名或 IP 地址的开放端口,分析 HTTP 安全标头,检测常见的 Web 漏洞,并生成详细的 JSON 和 PDF 报告以供安全分析。 ## 🚀 功能 - 🔍 端口扫描 - 🌐 网站安全标头分析 - ⚠️ 漏洞严重性分类 - 🍪 Cookie 安全检查 - 📄 自动生成 PDF 报告 - 📝 生成 JSON 报告 - 🎨 用户友好的命令行界面 - 📊 专业的安全扫描报告 ## 🛠️ 使用的技术 - Python - Socket 编程 - Requests - ReportLab - JSON - Colorama ## 📂 项目结构 ``` Vulnerability-Scanner/ │ ├── scanner.py # Main application ├── port_scanner.py # Port scanning module ├── web_scanner.py # Web vulnerability scanner ├── report_generator.py # Generates JSON & PDF reports ├── requirements.txt # Project dependencies ├── reports/ │ ├── vulnerability_report.json │ └── vulnerability_report.pdf ├── README.md └── .gitignore ``` ## ⚙️ 安装 ### 1️⃣ 克隆仓库 ``` git clone https://github.com/kannanravindran16-code/Vulnerability-Scanner.git ``` ### 2️⃣ 导航至项目文件夹 ``` cd Vulnerability-Scanner ``` ### 3️⃣ 安装依赖 ``` pip install -r requirements.txt ``` ## ▶️ 用法 使用以下命令运行扫描器: ``` python scanner.py ``` 根据提示输入目标域名或 IP 地址。 示例: ``` Enter target domain/IP: google.com ``` ## 📊 示例输出 ``` ============================= Vulnerability Scanner ============================= Scanning Target: google.com [+] Starting Port Scan... Port 80 OPEN Port 443 OPEN Security Findings [LOW] Missing X-Content-Type-Options Header [MEDIUM] Missing HSTS Header [MEDIUM] Missing Content Security Policy [LOW] Server Information Exposed Reports generated successfully. ``` ## 📑 生成的报告 每次扫描后,该工具会自动生成: - 📄 `reports/vulnerability_report.pdf` - 📝 `reports/vulnerability_report.json` ## 🔍 检测到的漏洞 扫描器会检查: - 开放端口 - 缺失 X-Frame-Options 标头 - 缺失 X-Content-Type-Options 标头 - 缺失 Strict-Transport-Security (HSTS) - 缺失 Content-Security-Policy (CSP) - 缺失 Secure Cookie 标志 - 缺失 HttpOnly Cookie 标志 - 服务器信息泄露 ## 🎯 未来增强功能 - 🌐 使用 Flask 的 Web Dashboard - 🤖 基于人工智能的漏洞建议 - 📈 交互式安全仪表板 - 📊 扫描历史数据库 - 🔐 用户身份验证 - ⚡ 多线程端口扫描 - 📧 电子邮件报告生成 - ☁️ 云部署 ## 👨‍💻 作者 **Kannan Ravindran** 计算机科学与工程 Mar Baselios Institute of Technology and Science (MBITS) GitHub: https://github.com/kannanravindran16-code ## ⭐ 支持 如果您觉得这个项目有用,请考虑在 GitHub 上给它一个 ⭐!
标签:Python, Web安全, 加密, 字符串匹配, 密码管理, 插件系统, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 蓝队分析, 逆向工具