kannanravindran16-code/Vulnerability-Scanner
GitHub: kannanravindran16-code/Vulnerability-Scanner
一个基于 Python 的自动化漏洞扫描器,通过端口探测和 HTTP 安全标头分析来发现目标网络安全配置缺陷,并自动生成 PDF 和 JSON 报告。
Stars: 0 | Forks: 0
# 🔐 漏洞扫描器
一个基于 Python 的漏洞扫描器,可执行自动化的网络和 Web 安全评估。该工具扫描目标域名或 IP 地址的开放端口,分析 HTTP 安全标头,检测常见的 Web 漏洞,并生成详细的 JSON 和 PDF 报告以供安全分析。
## 🚀 功能
- 🔍 端口扫描
- 🌐 网站安全标头分析
- ⚠️ 漏洞严重性分类
- 🍪 Cookie 安全检查
- 📄 自动生成 PDF 报告
- 📝 生成 JSON 报告
- 🎨 用户友好的命令行界面
- 📊 专业的安全扫描报告
## 🛠️ 使用的技术
- Python
- Socket 编程
- Requests
- ReportLab
- JSON
- Colorama
## 📂 项目结构
```
Vulnerability-Scanner/
│
├── scanner.py # Main application
├── port_scanner.py # Port scanning module
├── web_scanner.py # Web vulnerability scanner
├── report_generator.py # Generates JSON & PDF reports
├── requirements.txt # Project dependencies
├── reports/
│ ├── vulnerability_report.json
│ └── vulnerability_report.pdf
├── README.md
└── .gitignore
```
## ⚙️ 安装
### 1️⃣ 克隆仓库
```
git clone https://github.com/kannanravindran16-code/Vulnerability-Scanner.git
```
### 2️⃣ 导航至项目文件夹
```
cd Vulnerability-Scanner
```
### 3️⃣ 安装依赖
```
pip install -r requirements.txt
```
## ▶️ 用法
使用以下命令运行扫描器:
```
python scanner.py
```
根据提示输入目标域名或 IP 地址。
示例:
```
Enter target domain/IP: google.com
```
## 📊 示例输出
```
=============================
Vulnerability Scanner
=============================
Scanning Target: google.com
[+] Starting Port Scan...
Port 80 OPEN
Port 443 OPEN
Security Findings
[LOW] Missing X-Content-Type-Options Header
[MEDIUM] Missing HSTS Header
[MEDIUM] Missing Content Security Policy
[LOW] Server Information Exposed
Reports generated successfully.
```
## 📑 生成的报告
每次扫描后,该工具会自动生成:
- 📄 `reports/vulnerability_report.pdf`
- 📝 `reports/vulnerability_report.json`
## 🔍 检测到的漏洞
扫描器会检查:
- 开放端口
- 缺失 X-Frame-Options 标头
- 缺失 X-Content-Type-Options 标头
- 缺失 Strict-Transport-Security (HSTS)
- 缺失 Content-Security-Policy (CSP)
- 缺失 Secure Cookie 标志
- 缺失 HttpOnly Cookie 标志
- 服务器信息泄露
## 🎯 未来增强功能
- 🌐 使用 Flask 的 Web Dashboard
- 🤖 基于人工智能的漏洞建议
- 📈 交互式安全仪表板
- 📊 扫描历史数据库
- 🔐 用户身份验证
- ⚡ 多线程端口扫描
- 📧 电子邮件报告生成
- ☁️ 云部署
## 👨💻 作者
**Kannan Ravindran**
计算机科学与工程
Mar Baselios Institute of Technology and Science (MBITS)
GitHub: https://github.com/kannanravindran16-code
## ⭐ 支持
如果您觉得这个项目有用,请考虑在 GitHub 上给它一个 ⭐!
标签:Python, Web安全, 加密, 字符串匹配, 密码管理, 插件系统, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 蓝队分析, 逆向工具