TPickME/IceScan
GitHub: TPickME/IceScan
IceScan 是一款零依赖的轻量级 PHP Web 漏洞扫描器,可在终端中快速检测 XSS、SQLi 等常见漏洞并按危险等级输出结果。
Stars: 0 | Forks: 0
# ❄️ IceScan
**IceScan** 是一款轻量级的 Web 漏洞扫描器,用于快速检查网站。
在终端中运行,无需任何依赖,可立即输出结果。
## 🧊 功能
- 检查 XSS、SQLi、LFI、暴露的登录面板以及 `.git` 泄露
- 一条命令即可启动
- 以表格形式输出并显示危险等级
- 适用于对目标进行快速评估
## ⚙️ 安装说明
```
git clone https://github.com/TPickME/IceScan.git
cd IceScan
php icescan.php https://example.com
```
❄️ IceScan 已针对以下目标启动:https://example.com
正在检查基础漏洞...
⚠️ 发现漏洞:
| 类型 | 描述 | 危险等级 |
|-----|----------|-----------|
| XSS | 参数 q 中可能存在反射型 XSS | 高 |
| SQLi | 参数 id 中可能存在 SQL 注入 | 严重 |
❄️ IceScan 已结束运行。
### 接下来:
1. 向下滚动。
2. 在 **"Commit new file"** 输入框中填写:
`Add README.md`
3. 点击绿色的 **"Commit new file"** 按钮。
### 大功告成!
现在你拥有了:
- 一个包含代码的代码库。
- `.gitignore`,防止文件污染。
- 一份 README,用于说明这个工具是什么。
**下一步:** 可以进行测试、发布或继续开发下一个产品。
**轮到你了。**
标签:CISA项目, ffuf, OpenVAS, PHP, Web安全, 加密, 文档结构分析, 漏洞扫描器, 蓝队分析