MR-dineshe/Vulnerability_Scanner

GitHub: MR-dineshe/Vulnerability_Scanner

一个用 Python 编写的轻量级漏洞扫描脚本,用于检测主机开放端口、Web 安全标头缺失、TLS 证书过期及软件版本泄露等常见问题并生成报告。

Stars: 0 | Forks: 0

# 漏洞扫描器 一个小型 Python 项目,用于扫描主机的常见问题,如开放端口、脆弱的 Web 配置以及明显的版本信息泄露。 ## 功能 - 扫描开放的 TCP 端口 - 检测 Web 服务上脆弱或缺失的安全标头 - 标记暴露的 `Server` 和 `X-Powered-By` 标头 - 识别已过期或即将过期的 TLS 证书 - 检测 banner 和标头中潜在的过时软件版本字符串 - 生成 JSON 和文本报告 ## 环境要求 - Python 3.10 或更高版本 ## 用法 运行基本扫描: ``` python vulnerability_scanner.py 127.0.0.1 ``` 使用自定义端口列表扫描主机: ``` python vulnerability_scanner.py example.com --ports 80,443,22,8000-8100 ``` 如果想在被过滤的端口上更快地获取结果,可以降低超时时间: ``` python vulnerability_scanner.py leetcode.com --ports 80,443,22,8000-8100 --timeout 0.3 ``` 更改输出目录: ``` python vulnerability_scanner.py 192.168.1.10 --output-dir reports ``` ## 输出 扫描器会将两个文件写入输出目录: - `vulnerability_report_.json` - `vulnerability_report_.txt` ## 工作原理 脚本会并行检查端口,然后检查任何开放的 Web 服务的标头和 TLS 问题。它使用简单的 banner 和标头指纹来识别可能过时的软件版本。 ## 注意事项 这是一个轻量级的学习项目,不能替代经过身份验证的漏洞管理或诸如 Nmap、OpenVAS 或 Nessus 之类的完整扫描器。
标签:Python, Web安全, 安全基线检查, 实时处理, 插件系统, 数据统计, 无后门, 端口扫描, 蓝队分析, 逆向工具