jagat1111/VenomStrike
GitHub: jagat1111/VenomStrike
一款默认安全的 Chromium 浏览器扩展,面向授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证与报告生成。
Stars: 1 | Forks: 0
# VenomStrike
**VenomStrike — 授权的 Web 安全测试、侦察、验证和报告,集成于一个浏览器扩展中**
VenomStrike 是一个默认安全的浏览器扩展,用于授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证和安全报告生成。
## 仓库详情
- **维护者:** jagat
- **仓库:** https://github.com/Jagat1111/VenomStrike
- **当前版本:** v4.2.7
- **建议的 GitHub 描述:** 默认安全的浏览器扩展,用于授权的 Web 安全测试、Bug Bounty 侦察、漏洞验证和报告。
- **许可证:** 尚未选择许可证。除非以后添加许可证,否则保留所有权利。
## VenomStrike 包含的内容
- 爬取与 endpoint 发现
- Parameter 挖掘
- WAF 检测
- DOM hook 监控
- Exploit 验证
- Bug Bounty 模式
- 自主 Hunter 模式
- 报告生成
- Scope 控制
- 脱敏证据
- 默认安全设置
## 仓库布局
```
src/ Extension source used by Chrome/Edge Load unpacked
scripts/ Build, verification, and release helpers
tests/ Regression and workflow tests
docs/ User and contributor documentation
.github/ Issue forms and pull request template
```
## 以 Unpacked Extension 方式安装
1. 下载或克隆此仓库。
2. 打开 Chrome、Microsoft Edge、Brave 或其他基于 Chromium 的浏览器。
3. 转到 `chrome://extensions` 或 `edge://extensions`。
4. 启用 **开发者模式**。
5. 点击 **加载已解压的扩展程序**。
6. 选择 `src/` 文件夹。
7. 打开授权的测试目标。
8. 从 **Crawl → Quick Page Scan** 开始。
## 推荐的合法测试目标
首先使用本地故意存在漏洞的实验环境:
- OWASP Juice Shop
- OWASP WebGoat
- DVWA
除非您拥有公共网站或获得书面许可,否则请勿扫描它们。
## 安全默认设置
VenomStrike 的设计默认是安全的:
- 默认启用安全模式。
- 默认禁用破坏性 payload。
- 默认禁用凭据攻击。
- 默认禁用内部网络请求。
- 严格执行 Scope 控制。
- 尽可能对证据进行脱敏处理。
## 开发设置
```
npm ci
npm test
```
构建发布包:
```
npm run release
```
## 报告 Bug
使用 **GitHub Issues** 并选择 **Bug Report** 模板。
请包括:
- VenomStrike 版本
- 浏览器及浏览器版本
- 受影响的模块
- 复现步骤
- 预期行为
- 实际行为
- 控制台错误
- 截图(如有帮助)
## 功能请求
在 GitHub Issues 中使用 **Feature Request** 模板。
## 提问与帮助
使用 GitHub Discussions 获取安装帮助、提问、分享想法和故障排除。
从以下位置启用 Discussions:
```
Repository → Settings → Features → Discussions
```
推荐的 Discussions 类别:
```
General
Q&A
Ideas
Troubleshooting
Announcements
```
## 安全问题
请勿针对 VenomStrike 本身的漏洞公开提交 issue。
将涉及安全敏感的问题私下报告至:
```
jagat0422@gmail.com
```
## 免责声明
VenomStrike 仅提供用于授权的安全测试、教育研究和防御性评估。维护者不对误用、未经授权的测试、中断或违反法律/政策的行为负责。
## 许可证
尚未选择开源许可证。
除非以后添加许可证,否则维护者保留所有权利。在 GitHub 上的公开可见性允许人们查看仓库、提交 issue、参与讨论和提交 pull request,但这并不自动授予超出 GitHub 通过其平台条款所允许的广泛重用、再分发或衍生作品的权利。
标签:CISA项目, Maven, Web安全, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 暗色界面, 浏览器扩展, 漏洞验证, 自定义脚本, 蓝队分析