MR-dineshe/Vulnerability_Scanner
GitHub: MR-dineshe/Vulnerability_Scanner
一个用 Python 编写的轻量级漏洞扫描脚本,用于检测主机开放端口、Web 安全标头缺失、TLS 证书过期及软件版本泄露等常见问题并生成报告。
Stars: 0 | Forks: 0
# 漏洞扫描器
一个小型 Python 项目,用于扫描主机的常见问题,如开放端口、脆弱的 Web 配置以及明显的版本信息泄露。
## 功能
- 扫描开放的 TCP 端口
- 检测 Web 服务上脆弱或缺失的安全标头
- 标记暴露的 `Server` 和 `X-Powered-By` 标头
- 识别已过期或即将过期的 TLS 证书
- 检测 banner 和标头中潜在的过时软件版本字符串
- 生成 JSON 和文本报告
## 环境要求
- Python 3.10 或更高版本
## 用法
运行基本扫描:
```
python vulnerability_scanner.py 127.0.0.1
```
使用自定义端口列表扫描主机:
```
python vulnerability_scanner.py example.com --ports 80,443,22,8000-8100
```
如果想在被过滤的端口上更快地获取结果,可以降低超时时间:
```
python vulnerability_scanner.py leetcode.com --ports 80,443,22,8000-8100 --timeout 0.3
```
更改输出目录:
```
python vulnerability_scanner.py 192.168.1.10 --output-dir reports
```
## 输出
扫描器会将两个文件写入输出目录:
- `vulnerability_report_.json`
- `vulnerability_report_.txt`
## 工作原理
脚本会并行检查端口,然后检查任何开放的 Web 服务的标头和 TLS 问题。它使用简单的 banner 和标头指纹来识别可能过时的软件版本。
## 注意事项
这是一个轻量级的学习项目,不能替代经过身份验证的漏洞管理或诸如 Nmap、OpenVAS 或 Nessus 之类的完整扫描器。
标签:Python, Web安全, 安全基线检查, 实时处理, 插件系统, 数据统计, 无后门, 端口扫描, 蓝队分析, 逆向工具