ayushrajdev9-cmyk/A2WebScan

GitHub: ayushrajdev9-cmyk/A2WebScan

A2WebScan 是一款基于 Python 的 Web 漏洞扫描器,帮助安全研究人员在授权范围内检测 XSS、SQL 注入、安全标头缺失等常见 Web 安全问题。

Stars: 0 | Forks: 0

# A2WebScan - Web 漏洞扫描器 🌐 **作者:** Ayush Rajdev ([@ayushanzarai](https://github.com/ayushanzarai)) **语言:** Python 3 **分类:** Web 安全 / 道德黑客 ## 🚀 功能 - **XSS 检测** — 测试反射型跨站脚本(XSS)漏洞 - **SQL 注入检测** — 识别 SQL 注入入口点 - **安全标头审计** — 检查 8 个关键安全标头(HSTS、CSP、X-Frame-Options 等) - **开放端口扫描** — 扫描 20 多个常见端口(HTTP、HTTPS、SSH、DB 等) - **敏感文件暴露** — 查找暴露的 `.git`、`.env`、`/admin`、`/backup` 路径 - **点击劫持检查** — 验证 X-Frame-Options / CSP 保护 - **HTTPS 强制检查** — 检测不安全的 HTTP 连接 - **JSON 报告生成** — 保存详细发现及修复步骤 ## 📦 安装说明 ``` git clone https://github.com/ayushrajdev9-cmyk/A2WebScan.git cd A2WebScan pip install requests ``` ## 🎯 使用方法 ``` python a2webscan.py https://example.com python a2webscan.py http://testphp.vulnweb.com python a2webscan.py 192.168.1.1 ``` ## 📊 输出示例 ``` ╔═══════════════════════════════════════════╗ ║ A2WebScan - Web Scanner ║ ║ Ethical Hacking & Security Tool ║ ║ Author: Ayush Rajdev ║ ╚═══════════════════════════════════════════╝ Target: https://example.com Domain: example.com ================================================== [*] Checking HTTPS... [MEDIUM] Site uses HTTP [*] Checking security headers... [HIGH] Missing header: X-Frame-Options [HIGH] Missing header: Content-Security-Policy ``` ## ⚠️ 法律免责声明 本工具仅供**教育目的**使用。仅扫描您拥有或获得明确授权进行测试的网站。未经授权的扫描可能违反计算机欺诈相关法律。 ## 🔗 链接 - [GitHub 主页](https://github.com/ayushanzarai) - [报告 Bug](https://github.com/ayushrajdev9-cmyk/A2WebScan/issues) - [A2 网络安全工具包](https://github.com/ayushrajdev9-cmyk?tab=repositories)
标签:CISA项目, Python, Web安全, 加密, 插件系统, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具