abhishek969179/WebGuard-Vulnerability-Scanner
GitHub: abhishek969179/WebGuard-Vulnerability-Scanner
一款基于 Python 与 Flask 的轻量级 Web 漏洞扫描器,提供端口扫描、HTTP 安全标头检测和报告生成功能,面向安全教育与基础评估场景。
Stars: 0 | Forks: 0
# WaveGuard – 迷你漏洞扫描器
## 概述
WaveGuard 是一个基于 Python 开发的 Web 漏洞扫描器,旨在对网站进行基础的安全评估。该应用程序会扫描常用端口,检查缺失的 HTTP 安全标头,记录扫描结果,并生成包含安全建议的漏洞报告。
本项目是出于教育目的开发的,旨在帮助理解漏洞评估和 Web 应用程序安全的基础知识。
## 功能
* 常用 TCP 端口扫描
* 检测缺失的 HTTP 安全标头
* 漏洞报告生成
* 原始扫描日志记录
* 使用 Flask 构建的 Web 界面
* 支持 Docker 部署
## 使用的技术
* Python
* Flask
* HTML
* CSS
* JavaScript
* Docker
* Socket 编程
* Requests 库
## 项目结构
```
WaveGuard/
│── app.py
│── scanner.py
│── port_scanner.py
│── header_checker.py
│── report_generator.py
│── raw_logger.py
│── requirements.txt
│── Dockerfile
│── README.md
│── raw_scan.log
│── static/
│ ├── style.css
│ ├── script.js
│ └── images/
│ └── logo.png
└── templates/
├── index.html
└── result.html
```
## 安装说明
### 克隆仓库
```
git clone https://github.com/abhishek969179/WaveGuard.git
cd WaveGuard
```
### 安装依赖
```
pip install -r requirements.txt
```
### 运行应用程序
```
python app.py
```
打开浏览器并访问:
```
http://127.0.0.1:5000
```
## 使用 Docker 运行
构建 Docker 镜像:
```
docker build -t waveguard .
```
运行容器:
```
docker run -p 5000:5000 waveguard
```
检查运行中的容器:
```
docker ps
```
访问运行中的容器:
```
docker exec -it sh
```
查看扫描日志:
```
tail -f raw_scan.log
```
## 执行的安全检查
* 开放端口检测
* Content-Security-Policy
* Strict-Transport-Security
* X-Frame-Options
* X-Content-Type-Options
* Referrer-Policy
* Permissions-Policy
## 未来增强功能
* SSL/TLS 证书分析
* PDF 报告生成
* CVE 查询集成
* 多线程扫描
* 更多 OWASP 安全检查
* 基于身份验证的扫描
## 作者
* Abhishek Singh
* Ankit Chaurasia
* Sourrabh Lodhi
* Harshit Garg
## 许可证
本项目旨在用于教育和学习目的。
标签:Flask, Python, Web安全, 加密, 多模态安全, 字符串匹配, 安全基线检查, 插件系统, 数据可视化, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 蓝队分析, 请求拦截, 逆向工具