vamsikrishna-ux/WebAssetScanner
GitHub: vamsikrishna-ux/WebAssetScanner
一个基于 Python 的 Web 资产发现与 VAPT 工具,通过整合端口扫描、技术检测、安全标头分析、SSL/TLS 证书检查和基础漏洞评估,帮助安全分析师自动化完成 Web 应用程序的侦察工作。
Stars: 0 | Forks: 0
# Web 资产发现与 VAPT 工具
## 概述
Web 资产发现与 VAPT 工具是一个基于 Python 的网络安全项目,用于自动化 Web 应用程序的侦察和基础漏洞评估。
它可以帮助安全分析师收集目标网站的信息,识别暴露的服务,分析安全标头,检查 SSL/TLS 证书,并执行基础漏洞检查。
## 功能
- 资产发现
- 端口与服务扫描
- 技术检测
- 安全标头分析
- SSL/TLS 证书分析
- 基础漏洞评估
- 报告生成
## 使用的技术
- Python 3
- python-nmap
- Requests
- BeautifulSoup4
- SSL
- Socket
- DNS Resolver
## 项目结构
```
WebAssetScanner/
│
├── asset_discovery.py
├── port_scanner.py
├── tech_detection.py
├── header_analysis.py
├── ssl_checker.py
├── vuln_checks.py
├── report_generator.py
├── scanner.py
├── reports/
├── requirements.txt
└── README.md
```
## 安装说明
```
git clone
cd WebAssetScanner
pip install -r requirements.txt
```
## 运行
```
python3 scanner.py
```
## 模块
### 1. 资产发现
- DNS 记录
- MX 记录
- NS 记录
- IPv4
- IPv6
### 2. 端口扫描
- TCP 端口扫描
- 服务检测
### 3. 技术检测
- Server
- Content Type
- 页面标题
### 4. 安全标头分析
- CSP
- HSTS
- X-Frame-Options
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
### 5. SSL 分析
- TLS 版本
- 证书详情
- 颁发者
- 过期日期
### 6. 漏洞检查
- HTTPS 检查
- 缺失标头
- Server 标头暴露
- 风险评估
### 7. 报告生成
在 `reports` 目录下生成带有时间戳的报告。
## 作者
Vamsi Krishna
## 📸 截图
### 主菜单

### 资产发现

### 端口与服务扫描

### 技术检测

### 安全标头分析

### SSL/TLS 分析

### 漏洞检查

### 报告生成

标签:字符串匹配