anshchavda02/Phantomscan

GitHub: anshchavda02/Phantomscan

一款混合架构的高并发授权安全评估平台,用于对 Web 应用和网络基础设施进行深度侦察、端口扫描、TLS 检查与漏洞分析。

Stars: 0 | Forks: 0


  ____  _                 _                  ____                  

 |  _ \| |__   __ _ _ __ | |_ ___  _ __ ___ / ___|  ___ __ _ _ __  

 | |_) | '_ \ / _` | '_ \| __/ _ \| '_ ` _ \\___ \ / __/ _` | '_ \ 

 |  __/| | | | (_| | | | | || (_) | | | | | |___) | (_| (_| | | | |

 |_|   |_| |_|\__,_|_| |_|\__\___/|_| |_| |_|____/ \___\__,_|_| |_|

智能扫描,安全护航。

一个先进、高性能的授权安全评估平台。

## 什么是 PhantomScan? PhantomScan 是一款现代化、模块化且高并发的安全评估工具,专为渗透测试人员、安全工程师和系统管理员设计。它能够对 Web 应用程序、域名和网络基础设施进行深度侦察与漏洞分析。 PhantomScan 采用混合架构构建,以实现最佳的性能和可靠性: - **Python(编排器)**:处理异步事件循环、深度 Web 分析(HTTP 头、路径模糊测试、cookies)、电子邮件安全(SPF/DMARC)以及 DNS/WHOIS 查询。 - **Go(端口扫描器)**:一个高并发的 TCP 端口扫描引擎,利用 goroutines 实现极速的网络探测。 - **Rust(TLS 检查器)**:一个原生、高性能的 TLS/SSL 分析引擎,利用 `rustls` 和 `ring` 提取证书元数据,并动态评估连接安全性。 ### 道德使用政策 **仅限授权使用。** PhantomScan 必须仅针对您拥有或获得明确书面授权评估的系统运行。该工具会根据提供的目标自动强制执行范围约束。 ## 功能特性 - **深度 Web 分析**:自动探测缺失的安全头(HSTS、CSP、X-Frame-Options)、不安全的 cookies(缺少 HttpOnly/Secure 标志)、通配符 CORS 策略以及暴露的敏感路径(例如,`.git/HEAD`、`.env`、`robots.txt`)。 - **并发 TCP 端口扫描**:利用 Go 在最常见的端口上进行极速的 SYN/TCP 端口检查。 - **TLS/SSL 检查**:使用 Rust 评估证书透明度、有效期、主题备用名称(SANs),并根据配置强度发布 TLS 评级(A-F)。 - **电子邮件安全审计**:验证 SPF、DMARC 和 MX 记录的存在性及其严格程度。 - **子域名枚举**:查询 `crt.sh` 并执行异步 DNS 暴力破解。 - **丰富的报告**:输出高度详细的 JSON、CSV 和美观的 HTML 报告,其中包含针对发现的每个漏洞的具体证据(例如,确切缺失的请求头)。 ## 安装与要求 如需获取适用于所有平台的全面分步说明,请参阅详细的安装指南: **[查看详细安装指南(Windows、macOS、Linux)](INSTALL.md)** ### 前置条件摘要 - **Python 3.10+**(用于编排器) - **Go 1.21+**(用于端口扫描引擎) - **Rust 2021 Toolchain**(用于 TLS 引擎) ## 运行方式 ### 选项 1:交互式启动器(Windows) 为了在 Windows 上获得最简单的体验,只需双击根目录下的 `PhantomScan Launcher.bat` 文件。这将打开一个用户友好的 PowerShell 界面,允许您选择扫描配置文件、目标和报告选项,而无需使用 CLI。 ### 选项 2:命令行界面 您可以直接通过 Python 运行 PhantomScan,以实现自动化或高级用法: ``` # 快速扫描 (Web + DNS + TLS) python phantomscan.py --target example.com --profile quick # 完整扫描 (包含完整 TCP 端口扫描) python phantomscan.py --target example.com --profile full # 直接在终端中将输出保存为 JSON python phantomscan.py --target example.com --profile passive --json ``` **配置文件:** - `passive`:仅执行安全的 HTTP/DNS/电子邮件检查。 - `quick`:对常用端口进行真实的 HTTP/DNS + TCP/TLS 检查。 - `full`:完整的 TCP 端口扫描 + 深度 TLS 检查。 ## 输出与报告 完成后,PhantomScan 会在 `reports/` 目录中生成报告: - **HTML 报告**:一份美观、易于阅读的摘要,包含分数、评级以及每个发现的证据。 - **JSON 报告**:机器可读的数据,非常适合集成到 CI/CD 流水线或 SIEM 中。 - **CSV 报告**:表格数据,便于快速进行电子表格分析。 所有扫描结果均包含一个 `evidence` 字段,详细说明了触发警报的确切 HTTP 响应、缺失的请求头或配置缺陷。
标签:AI合规, TLS检查, Web分析, 反取证, 可视化界面, 安全评估, 实时处理, 密码管理, 插件系统, 数据统计, 日志审计, 混合架构, 端口扫描, 逆向工具