rad0v/EnolaRecon-Web
GitHub: rad0v/EnolaRecon-Web
一款基于 Python/Flask 的轻量级 Web 安全侦察工具包,帮助安全研究人员和开发人员快速检测常见的 Web 应用程序安全弱点。
Stars: 0 | Forks: 0
# EnolaRecon - Web
EnolaRecon-Web 是一个使用 Python 和 Flask 构建的轻量级 Web 安全侦察工具包。它通过命令行界面和简单的 Web 界面,帮助安全研究人员和开发人员快速检查常见的 Web 应用程序弱点。
## 功能介绍
该项目包含以下扫描器:
- 安全标头评估
- Clickjacking 防护检查
- 开放重定向检测
- 服务器版本泄露检查
- 基础 Web 安全扫描(TLS、CORS、HTTP 方法、暴露的 endpoint)
- Host header 注入检查
## 项目结构
- `cli_run.py` - 基于终端的入口点
- `gui_run.py` - Flask Web 界面
- `Blueprints/` - 按漏洞领域分组的扫描器模块
- `templates/` 和 `static/` - Web UI 资源
- `results/` - 生成的扫描输出
## 环境要求
使用以下命令安装依赖项:
```
python -m venv .venv
.venv\Scripts\activate
pip install -r requirements.txt
```
## 运行 CLI
```
python cli_run.py
```
## 运行 Web UI
```
python gui_run.py
```
然后打开终端中显示的本地 Flask 地址。
## 使用 Docker 运行
```
docker compose up --build
```
## 注意事项
此工具仅用于授权的安全测试和教育目的。在扫描任何您不拥有或未获授权测试的系统之前,请务必获得适当的许可。
标签:CISA项目, Flask, Python, Web安全, 主机安全, 加密, 安全侦察, 无后门, 漏洞扫描器, 蓝队分析, 请求拦截, 逆向工具