blackbrodequin/web-vulnerability-scanner
GitHub: blackbrodequin/web-vulnerability-scanner
一个基于 PHP/MySQL 的简单 Web 漏洞扫描器,通过 15 项基础安全检查帮助用户了解网站的安全配置状况并持久化扫描历史。
Stars: 0 | Forks: 0
# 🛡️ Web 漏洞扫描器
基于数据库的 Web 漏洞扫描器是一个简单的 Web 应用程序,旨在对网站执行基础的安全检查。
本项目是作为** Web 设计与编程**课程的一项作业开发的,隶属于计算机工程(信息技术)专业。
## 📌 概述
应用程序会对网站的若干安全配置进行检查,并在仪表板中显示检查结果。
每次扫描的结果都会保存到数据库中,因此可以通过历史记录页面查看检查历史。
## ✨ 功能特性
- 安全仪表板
- 网站 URL 扫描器
- 15 项基础安全检查
- HTTPS 和 SSL/TLS 检查
- HTTP 安全标头检查
- 信息泄露检查
- Cookie 安全检查
- CORS 配置检查
- 常见开放端口检查
- 扫描历史记录
- 安全、漏洞和信息分类
- 交互式扫描概览图表
- MySQL 数据库集成
## 🔍 安全检查
应用程序会执行以下几项基础安全检查:
1. HTTPS 使用情况
2. SSL/TLS 证书
3. Content-Security-Policy
4. Strict-Transport-Security
5. X-Frame-Options
6. X-Content-Type-Options
7. Referrer-Policy
8. Permissions-Policy
9. 服务器信息泄露
10. X-Powered-By 泄露
11. Secure Cookie 属性
12. HttpOnly Cookie 属性
13. CORS 配置
14. 目录列表
15. 常见开放端口
## 🛠️ 技术栈
- HTML
- CSS
- Bootstrap
- JavaScript
- PHP
- MySQL / MariaDB
- Chart.js
- XAMPP
## 📁 项目结构
web-vulnerability-scanner/
│
├── index.php
├── scan.php
├── history.php
├── database.php
├── style.css
├── web_vulnerability_scanner.sql
└── README.md
## 🚀 安装说明
### 1. 安装 XAMPP
安装 XAMPP 并运行:
- Apache
- MySQL
### 2. 复制项目
将项目文件夹复制到以下目录中:
xampp/htdocs/
示例:
D:/Xampp/htdocs/web-vulnerability-scanner/
### 3. 导入数据库
通过浏览器打开 phpMyAdmin。
选择 **Import** 菜单,然后导入以下文件:
web_vulnerability_scanner.sql
所使用的数据库:
web_vulnerability_scanner
### 4. 运行应用程序
打开浏览器并访问:
http://localhost/web-vulnerability-scanner/
## 📊 扫描结果
检查结果分类如下:
| 状态 | 描述 |
|---|---|
| Safe | 所检查的配置符合指定的安全条件 |
| Vulnerable | 发现潜在弱点或尚未实施的安全配置 |
| Info | 检查结果提供的附加信息 |
## ⚠️ 免责声明
本项目出于学习和学术演示目的而开发。
该扫描器仅使用基础安全检查,无法替代全面的漏洞评估或渗透测试。
请仅对您拥有或已获授权进行检查的系统使用此应用程序。
## 👨💻 作者
**Tomi Edwardi**
学号:422531052
计算机工程(信息技术)专业
---
⭐ 作为 Web 设计与编程的学术项目开发。
标签:Bootstrap, ffuf, OpenVAS, PHP, Web安全, 加密, 多模态安全, 安全检查, 实时处理, 插件系统, 数据可视化, 漏洞扫描器, 蓝队分析