ayushrajdev9-cmyk/A2WebScan
GitHub: ayushrajdev9-cmyk/A2WebScan
A2WebScan 是一款基于 Python 的 Web 漏洞扫描器,帮助安全研究人员在授权范围内检测 XSS、SQL 注入、安全标头缺失等常见 Web 安全问题。
Stars: 0 | Forks: 0
# A2WebScan - Web 漏洞扫描器 🌐
**作者:** Ayush Rajdev ([@ayushanzarai](https://github.com/ayushanzarai))
**语言:** Python 3
**分类:** Web 安全 / 道德黑客
## 🚀 功能
- **XSS 检测** — 测试反射型跨站脚本(XSS)漏洞
- **SQL 注入检测** — 识别 SQL 注入入口点
- **安全标头审计** — 检查 8 个关键安全标头(HSTS、CSP、X-Frame-Options 等)
- **开放端口扫描** — 扫描 20 多个常见端口(HTTP、HTTPS、SSH、DB 等)
- **敏感文件暴露** — 查找暴露的 `.git`、`.env`、`/admin`、`/backup` 路径
- **点击劫持检查** — 验证 X-Frame-Options / CSP 保护
- **HTTPS 强制检查** — 检测不安全的 HTTP 连接
- **JSON 报告生成** — 保存详细发现及修复步骤
## 📦 安装说明
```
git clone https://github.com/ayushrajdev9-cmyk/A2WebScan.git
cd A2WebScan
pip install requests
```
## 🎯 使用方法
```
python a2webscan.py https://example.com
python a2webscan.py http://testphp.vulnweb.com
python a2webscan.py 192.168.1.1
```
## 📊 输出示例
```
╔═══════════════════════════════════════════╗
║ A2WebScan - Web Scanner ║
║ Ethical Hacking & Security Tool ║
║ Author: Ayush Rajdev ║
╚═══════════════════════════════════════════╝
Target: https://example.com
Domain: example.com
==================================================
[*] Checking HTTPS...
[MEDIUM] Site uses HTTP
[*] Checking security headers...
[HIGH] Missing header: X-Frame-Options
[HIGH] Missing header: Content-Security-Policy
```
## ⚠️ 法律免责声明
本工具仅供**教育目的**使用。仅扫描您拥有或获得明确授权进行测试的网站。未经授权的扫描可能违反计算机欺诈相关法律。
## 🔗 链接
- [GitHub 主页](https://github.com/ayushanzarai)
- [报告 Bug](https://github.com/ayushrajdev9-cmyk/A2WebScan/issues)
- [A2 网络安全工具包](https://github.com/ayushrajdev9-cmyk?tab=repositories)
标签:CISA项目, Python, Web安全, 加密, 插件系统, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具