abhishek969179/WebGuard-Vulnerability-Scanner

GitHub: abhishek969179/WebGuard-Vulnerability-Scanner

一款基于 Python 与 Flask 的轻量级 Web 漏洞扫描器,提供端口扫描、HTTP 安全标头检测和报告生成功能,面向安全教育与基础评估场景。

Stars: 0 | Forks: 0

# WaveGuard – 迷你漏洞扫描器 ## 概述 WaveGuard 是一个基于 Python 开发的 Web 漏洞扫描器,旨在对网站进行基础的安全评估。该应用程序会扫描常用端口,检查缺失的 HTTP 安全标头,记录扫描结果,并生成包含安全建议的漏洞报告。 本项目是出于教育目的开发的,旨在帮助理解漏洞评估和 Web 应用程序安全的基础知识。 ## 功能 * 常用 TCP 端口扫描 * 检测缺失的 HTTP 安全标头 * 漏洞报告生成 * 原始扫描日志记录 * 使用 Flask 构建的 Web 界面 * 支持 Docker 部署 ## 使用的技术 * Python * Flask * HTML * CSS * JavaScript * Docker * Socket 编程 * Requests 库 ## 项目结构 ``` WaveGuard/ │── app.py │── scanner.py │── port_scanner.py │── header_checker.py │── report_generator.py │── raw_logger.py │── requirements.txt │── Dockerfile │── README.md │── raw_scan.log │── static/ │ ├── style.css │ ├── script.js │ └── images/ │ └── logo.png └── templates/ ├── index.html └── result.html ``` ## 安装说明 ### 克隆仓库 ``` git clone https://github.com/abhishek969179/WaveGuard.git cd WaveGuard ``` ### 安装依赖 ``` pip install -r requirements.txt ``` ### 运行应用程序 ``` python app.py ``` 打开浏览器并访问: ``` http://127.0.0.1:5000 ``` ## 使用 Docker 运行 构建 Docker 镜像: ``` docker build -t waveguard . ``` 运行容器: ``` docker run -p 5000:5000 waveguard ``` 检查运行中的容器: ``` docker ps ``` 访问运行中的容器: ``` docker exec -it sh ``` 查看扫描日志: ``` tail -f raw_scan.log ``` ## 执行的安全检查 * 开放端口检测 * Content-Security-Policy * Strict-Transport-Security * X-Frame-Options * X-Content-Type-Options * Referrer-Policy * Permissions-Policy ## 未来增强功能 * SSL/TLS 证书分析 * PDF 报告生成 * CVE 查询集成 * 多线程扫描 * 更多 OWASP 安全检查 * 基于身份验证的扫描 ## 作者 * Abhishek Singh * Ankit Chaurasia * Sourrabh Lodhi * Harshit Garg ## 许可证 本项目旨在用于教育和学习目的。
标签:Flask, Python, Web安全, 加密, 多模态安全, 字符串匹配, 安全基线检查, 插件系统, 数据可视化, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 蓝队分析, 请求拦截, 逆向工具