mejriachref04/SentinelScan
GitHub: mejriachref04/SentinelScan
SentinelScan 是一款基于 OWASP Top 10 的自动化 Web 漏洞扫描器,通过集成多种检测能力和可视化报告帮助用户在授权范围内发现并追踪 Web 应用的安全隐患。
Stars: 0 | Forks: 0
# SentinelScan 🛡️
基于 OWASP Top 10 的自动化 Web 漏洞扫描器 —— 作为凯鲁万大学西迪布济德科学与技术学院(Faculty of Sciences and Techniques of Sidi Bouzid, University of Kairouan)的毕业设计项目(PFE)而开发。
## 功能
- 带有可配置页面限制的 BFS 爬虫
- SQL Injection 检测(基于错误、基于布尔、基于时间)
- 反射型 XSS 检测
- HTTP 安全标头审计
- SSL/TLS 配置检查
- 敏感文件泄露检测(.env、.git、备份文件)
- 开放端口扫描
- CORS 错误配置检测
- 通过 WebSocket 实时获取扫描进度
- 自动定时扫描
- 扫描结果对比(两次审计之间的 diff)
- PDF 报告生成
- 基于 JWT 身份验证的 RBAC(基于角色的访问控制)
- 内置 SSRF 防护
## 技术栈
**后端:** Flask、SQLAlchemy、Flask-SocketIO、Flask-JWT-Extended、bcrypt、ReportLab、BeautifulSoup4
**前端:** React、Socket.IO client、Axios、Tailwind CSS
## 设置
### 后端
cd backend
python -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
cp .env.example .env
# 使用您自己的私密值编辑 .env 文件
python app.py
运行于 http://localhost:5000
### 前端
cd frontend
npm install
npm start
运行于 http://localhost:3000
## ⚠️ 法律与道德声明
本工具仅供授权的安全测试使用 —— 仅限您自己的应用程序、您拥有明确书面许可的环境,或专用的测试目标(如 DVWA、WebGoat)。在大多数司法管辖区,未经授权扫描系统是非法的,这包括突尼斯法律(第 2004-5 号组织法)。
## 作者
- Mejri Achref
- Dhimi Ayoub
=======
# SentinelScan
自动化 Web 漏洞扫描器 —— PFE 项目(Flask + React)
标签:CISA项目, Flask, OWASP Top 10, React, Syscalls, Web漏洞扫描, 插件系统, 数据可视化, 数据泄露, 逆向工具