jagat1111/VenomStrike

GitHub: jagat1111/VenomStrike

一款默认安全的 Chromium 浏览器扩展,面向授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证与报告生成。

Stars: 1 | Forks: 0

# VenomStrike **VenomStrike — 授权的 Web 安全测试、侦察、验证和报告,集成于一个浏览器扩展中** VenomStrike 是一个默认安全的浏览器扩展,用于授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证和安全报告生成。 ## 仓库详情 - **维护者:** jagat - **仓库:** https://github.com/Jagat1111/VenomStrike - **当前版本:** v4.2.7 - **建议的 GitHub 描述:** 默认安全的浏览器扩展,用于授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证和报告。 - **许可证:** 尚未选择许可证。除非以后添加许可证,否则保留所有权利。 ## VenomStrike 包含的内容 - 爬取与 endpoint 发现 - Parameter 挖掘 - WAF 检测 - DOM hook 监控 - Exploit 验证 - Bug Bounty 模式 - 自主 Hunter 模式 - 报告生成 - Scope 控制 - 脱敏证据 - 默认安全设置 ## 仓库布局 ``` src/ Extension source used by Chrome/Edge Load unpacked scripts/ Build, verification, and release helpers tests/ Regression and workflow tests docs/ User and contributor documentation .github/ Issue forms and pull request template ``` ## 以 Unpacked Extension 方式安装 1. 下载或克隆此仓库。 2. 打开 Chrome、Microsoft Edge、Brave 或其他基于 Chromium 的浏览器。 3. 转到 `chrome://extensions` 或 `edge://extensions`。 4. 启用 **开发者模式**。 5. 点击 **加载已解压的扩展程序**。 6. 选择 `src/` 文件夹。 7. 打开授权的测试目标。 8. 从 **Crawl → Quick Page Scan** 开始。 ## 推荐的合法测试目标 首先使用本地故意存在漏洞的实验环境: - OWASP Juice Shop - OWASP WebGoat - DVWA 除非您拥有公共网站或获得书面许可,否则请勿扫描它们。 ## 安全默认设置 VenomStrike 的设计默认是安全的: - 默认启用安全模式。 - 默认禁用破坏性 payload。 - 默认禁用凭据攻击。 - 默认禁用内部网络请求。 - 严格执行 Scope 控制。 - 尽可能对证据进行脱敏处理。 ## 开发设置 ``` npm ci npm test ``` 构建发布包: ``` npm run release ``` ## 报告 Bug 使用 **GitHub Issues** 并选择 **Bug Report** 模板。 请包括: - VenomStrike 版本 - 浏览器及浏览器版本 - 受影响的模块 - 复现步骤 - 预期行为 - 实际行为 - 控制台错误 - 截图(如有帮助) ## 功能请求 在 GitHub Issues 中使用 **Feature Request** 模板。 ## 提问与帮助 使用 GitHub Discussions 获取安装帮助、提问、分享想法和故障排除。 从以下位置启用 Discussions: ``` Repository → Settings → Features → Discussions ``` 推荐的 Discussions 类别: ``` General Q&A Ideas Troubleshooting Announcements ``` ## 安全问题 请勿针对 VenomStrike 本身的漏洞公开提交 issue。 将涉及安全敏感的问题私下报告至: ``` jagat0422@gmail.com ``` ## 免责声明 VenomStrike 仅提供用于授权的安全测试、教育研究和防御性评估。维护者不对误用、未经授权的测试、中断或违反法律/政策的行为负责。 ## 许可证 尚未选择开源许可证。 除非以后添加许可证,否则维护者保留所有权利。在 GitHub 上的公开可见性允许人们查看仓库、提交 issue、参与讨论和提交 pull request,但这并不自动授予超出 GitHub 通过其平台条款所允许的广泛重用、再分发或衍生作品的权利。
标签:CISA项目, Maven, Web安全, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 暗色界面, 浏览器扩展, 漏洞验证, 自定义脚本, 蓝队分析