linuxsquad77/Web-Application-Security-Scanner

GitHub: linuxsquad77/Web-Application-Security-Scanner

一款基于 Bash 的授权 Web 应用安全评估框架,提供从侦察到漏洞检测再到报告生成的端到端渗透测试工作流。

Stars: 1 | Forks: 0

# LINUXSQUAD v10 LINUXSQUAD v10 是一个基于 Bash 的授权 Web 应用安全评估框架,专为在您已获得明确测试权限的环境中进行渗透测试、侦察和防御性安全验证而设计。 该项目将多种侦察和验证技术结合到一个单一工作流中,旨在帮助安全专业人员识别常见的 Web 应用弱点和基础设施配置错误。 功能 - 自动代理发现和轮换 - 支持 Tor 和 ProxyChains - 智能重试和指数退避 - 随机 User-Agent 和请求头轮换 - 基础 WAF 识别 - 源 IP 发现尝试 - HTTP 请求头分析 - 服务器和 CMS 指纹识别 - Endpoint 枚举 - HTTP Request Smuggling 检测 - SQL Injection 检测例程 - 跨站脚本攻击 (XSS) 检测例程 - 本地文件包含 (LFI) 检查 - 服务端请求伪造 (SSRF) 检查 - 服务端模板注入 (SSTI) 检查 - 命令注入检测 - GraphQL endpoint 枚举 - CORS 配置检查 - 自动漏洞报告 - 彩色终端界面 - Session 和 CSRF token 收集 - 多阶段扫描工作流 扫描工作流 1. 代理发现 2. 源 IP 枚举 3. 基础设施侦察 4. WAF 检测 5. HTTP Request Smuggling 检查 6. 注入测试 7. 高级安全检查 8. 报告生成 环境要求 - Bash - curl - dig - python3 - openssl - bc 可选工具: - Tor - ProxyChains - WhatWeb - sqlmap 用法 运行脚本,然后在交互式菜单中选择快速评估或全面安全评估。 重要提示 本项目仅用于授权的安全测试、实验室环境、CTF 或您已获得明确书面许可的系统。 作者不鼓励或授权未经许可的测试系统行为。用户需自行负责遵守适用的法律、组织政策和道德安全规范。 许可证 请在合法和授权的环境内负责任地使用。18896
标签:Bash, CISA项目, DOE合作, Web安全, 加密, 反取证, 安全评估, 应用安全, 漏洞扫描器, 蓝队分析