linuxsquad77/Web-Application-Security-Scanner
GitHub: linuxsquad77/Web-Application-Security-Scanner
一款基于 Bash 的授权 Web 应用安全评估框架,提供从侦察到漏洞检测再到报告生成的端到端渗透测试工作流。
Stars: 1 | Forks: 0
# LINUXSQUAD v10
LINUXSQUAD v10 是一个基于 Bash 的授权 Web 应用安全评估框架,专为在您已获得明确测试权限的环境中进行渗透测试、侦察和防御性安全验证而设计。
该项目将多种侦察和验证技术结合到一个单一工作流中,旨在帮助安全专业人员识别常见的 Web 应用弱点和基础设施配置错误。
功能
- 自动代理发现和轮换
- 支持 Tor 和 ProxyChains
- 智能重试和指数退避
- 随机 User-Agent 和请求头轮换
- 基础 WAF 识别
- 源 IP 发现尝试
- HTTP 请求头分析
- 服务器和 CMS 指纹识别
- Endpoint 枚举
- HTTP Request Smuggling 检测
- SQL Injection 检测例程
- 跨站脚本攻击 (XSS) 检测例程
- 本地文件包含 (LFI) 检查
- 服务端请求伪造 (SSRF) 检查
- 服务端模板注入 (SSTI) 检查
- 命令注入检测
- GraphQL endpoint 枚举
- CORS 配置检查
- 自动漏洞报告
- 彩色终端界面
- Session 和 CSRF token 收集
- 多阶段扫描工作流
扫描工作流
1. 代理发现
2. 源 IP 枚举
3. 基础设施侦察
4. WAF 检测
5. HTTP Request Smuggling 检查
6. 注入测试
7. 高级安全检查
8. 报告生成
环境要求
- Bash
- curl
- dig
- python3
- openssl
- bc
可选工具:
- Tor
- ProxyChains
- WhatWeb
- sqlmap
用法
运行脚本,然后在交互式菜单中选择快速评估或全面安全评估。
重要提示
本项目仅用于授权的安全测试、实验室环境、CTF 或您已获得明确书面许可的系统。
作者不鼓励或授权未经许可的测试系统行为。用户需自行负责遵守适用的法律、组织政策和道德安全规范。
许可证
请在合法和授权的环境内负责任地使用。

标签:Bash, CISA项目, DOE合作, Web安全, 加密, 反取证, 安全评估, 应用安全, 漏洞扫描器, 蓝队分析