Can-Ozan/api-security-scanner
GitHub: Can-Ozan/api-security-scanner
APIScan 是一款高性能并发 API 安全扫描器,用于检测 HTTP 标头、CORS、SSL/TLS 配置错误并提供风险评分和多种格式报告。
Stars: 0 | Forks: 0
# 🛡️ APIScan - 生产级 API 安全审计工具
[](https://golang.org)
[](LICENSE)
[](https://github.com)
[](http://makeapullrequest.com)
**APIScan** 是一款高性能、并发(concurrent)的安全扫描器,专为 RESTful API endpoint、HTTP 标头配置错误、SSL/TLS 弱点和信息泄露而设计。
## ✨ 核心功能
- ⚡ **并发 Worker Pool:** 使用 Go 的 `goroutine` 和 `context` 机制构建的极速且可取消的扫描引擎。
- 🎨 **现代 Cyber-SOC 仪表板:** 独立(offline)运行,支持实时搜索和过滤的 Glassmorphism HTML 报告输出。
- 🔑 **自定义认证与标头 (`-H`):** 支持 Bearer Token、API Key 和自定义请求标头注入。
- 📊 **风险评分引擎:** 通过算法计算漏洞权重,得出满分 100 分的安全评分。
- 🖨️ **多种输出格式:** 终端(彩色)、JSON 以及适配打印/PDF 的 HTML 报告。
## 🚀 快速开始 (Quick Start)
### 1. 安装
```
# 克隆 Repoyu
git clone https://github.com/Can-Ozan/api-security-scanner.git
cd api-security-scanner
# 同步并编译 Bağımlılıkları
go mod tidy
go build -o apiscan ./cmd/apiscan
```
标签:EVTX分析, 多模态安全, 日志审计, 聊天机器人