Can-Ozan/api-security-scanner

GitHub: Can-Ozan/api-security-scanner

APIScan 是一款高性能并发 API 安全扫描器,用于检测 HTTP 标头、CORS、SSL/TLS 配置错误并提供风险评分和多种格式报告。

Stars: 0 | Forks: 0

# 🛡️ APIScan - 生产级 API 安全审计工具 [![Go Version](https://img.shields.io/badge/Go-1.24%2B-00ADD8?style=for-the-badge&logo=go)](https://golang.org) [![License](https://img.shields.io/badge/License-MIT-green.svg?style=for-the-badge)](LICENSE) [![Build Status](https://img.shields.io/badge/CI-Passing-brightgreen?style=for-the-badge&logo=github-actions)](https://github.com) [![PRs Welcome](https://img.shields.io/badge/PRs-Welcome-brightgreen.svg?style=for-the-badge)](http://makeapullrequest.com) **APIScan** 是一款高性能、并发(concurrent)的安全扫描器,专为 RESTful API endpoint、HTTP 标头配置错误、SSL/TLS 弱点和信息泄露而设计。 ## ✨ 核心功能 - ⚡ **并发 Worker Pool:** 使用 Go 的 `goroutine` 和 `context` 机制构建的极速且可取消的扫描引擎。 - 🎨 **现代 Cyber-SOC 仪表板:** 独立(offline)运行,支持实时搜索和过滤的 Glassmorphism HTML 报告输出。 - 🔑 **自定义认证与标头 (`-H`):** 支持 Bearer Token、API Key 和自定义请求标头注入。 - 📊 **风险评分引擎:** 通过算法计算漏洞权重,得出满分 100 分的安全评分。 - 🖨️ **多种输出格式:** 终端(彩色)、JSON 以及适配打印/PDF 的 HTML 报告。 ## 🚀 快速开始 (Quick Start) ### 1. 安装 ``` # 克隆 Repoyu git clone https://github.com/Can-Ozan/api-security-scanner.git cd api-security-scanner # 同步并编译 Bağımlılıkları go mod tidy go build -o apiscan ./cmd/apiscan ```
标签:EVTX分析, 多模态安全, 日志审计, 聊天机器人