Sarjin744/desktop-vulnerability-scanner
GitHub: Sarjin744/desktop-vulnerability-scanner
一款完全本地运行的现代化桌面漏洞扫描器,集端口扫描、Web 安全审计、CVE 关联与多格式报告于一体。
Stars: 0 | Forks: 0
# 桌面漏洞扫描器
一款使用 **Python 3.12+** 和 **PySide6** 构建的现代化、专业级桌面漏洞扫描器。该应用程序**完全在用户本地计算机上运行**,无需任何后端服务器或云托管。它使用 **SQLite** 进行本地存储。
## 功能
- **仪表盘**:高级可视化统计数据、图表(开放端口与关闭端口对比、严重性分布)以及自定义安全评分仪表。
- **扫描器**:支持扫描 IP 地址、主机名和网站 URL。允许进行快速、完整或自定义端口范围的扫描。
- **主机发现**:尽力检查主机是否处于活动状态。
- **端口扫描器及服务/版本检测**:并发端口检查,结合基于签名的服务和软件版本匹配。
- **Web 安全审计**:扫描安全标头(HSTS、CSP、X-Frame-Options、X-Content-Type-Options、cookie 标志)并执行 SSL/TLS 证书分析。
- **DNS 和 WHOIS 查询**:解析常见记录并查询注册商信息。
- **漏洞关联**:将检测到的服务/版本与公开的 CVE 数据库进行交叉引用(具备完善的离线回退机制)。
- **报告导出**:生成 PDF、HTML、JSON 和 CSV 格式的报告。
- **历史记录管理**:存储、搜索、删除和比较扫描结果。
## 环境要求
- Python 3.12+
- PySide6
- requests
- reportlab
- matplotlib
- cryptography
## 安装与运行
1. 克隆此代码库。
2. 安装依赖项:
pip install -r requirements.txt
3. 运行应用程序:
python main.py
标签:CVE查询, PySide6, Python, Web安全审计, 实时处理, 插件系统, 数据统计, 无后门, 桌面应用, 端口扫描, 逆向工具