ajmalajmal9960-png/web-vuln_scanner
GitHub: ajmalajmal9960-png/web-vuln_scanner
一款全栈实时 Web 漏洞扫描器,支持离线演示与实网检测并生成按严重程度分级的报告。
Stars: 0 | Forks: 0
# Sentinel — Web 漏洞扫描器(小型项目)
一款全栈、实时的 Web 漏洞扫描器,覆盖 SQL 注入、跨站脚本攻击 (XSS)、CSRF、不安全的 HTTP 头、不安全的 Cookie 以及服务器信息泄露,并内置**离线演示/预览模式**,让您无需实际目标即可立即查看完整的报告。
## 本版本的新特性
- **更准确的检测**
- 扩展了针对 MySQL、PostgreSQL、Oracle、MSSQL、SQLite 和 MongoDB 的 SQL 错误特征
- 基于时间的盲注现在会与该特定表单的**实时基准响应时间**进行比较,而不是使用固定阈值,从而大幅减少在天然缓慢的 endpoint 上的误报
- XSS 检测使用**每个请求唯一的 canary token**,因此匹配项绝对不会与无关的页面内容混淆
- 新增检查项:**不安全的 Cookie 标志**(HttpOnly / Secure / SameSite)和**服务器/版本信息泄露**(`Server`、`X-Powered-By` 等)
- 针对确认存在数据库错误特征的 SQL 注入,新增了 **Critical(严重)** 危害级别
- **实时爬取** — 受限、礼貌且仅限同域的爬取(深度为 1,最多 6 个页面),现在可以测试真实站点中多个页面(登录、搜索、联系等)上的表单,而不仅仅是您粘贴的那一个 URL
- **URL 参数测试** — 如果目标 URL 本身带有查询参数(`?q=...`),也会直接对其进行测试,而不仅仅是 `
标签:CISA项目, DOE合作, Web安全, 多模态安全, 安全测试, 攻击性安全, 数据可视化, 蓝队分析