rad0v/EnolaRecon-Web

GitHub: rad0v/EnolaRecon-Web

一款基于 Python/Flask 的轻量级 Web 安全侦察工具包,帮助安全研究人员和开发人员快速检测常见的 Web 应用程序安全弱点。

Stars: 0 | Forks: 0

# EnolaRecon - Web EnolaRecon-Web 是一个使用 Python 和 Flask 构建的轻量级 Web 安全侦察工具包。它通过命令行界面和简单的 Web 界面,帮助安全研究人员和开发人员快速检查常见的 Web 应用程序弱点。 ## 功能介绍 该项目包含以下扫描器: - 安全标头评估 - Clickjacking 防护检查 - 开放重定向检测 - 服务器版本泄露检查 - 基础 Web 安全扫描(TLS、CORS、HTTP 方法、暴露的 endpoint) - Host header 注入检查 ## 项目结构 - `cli_run.py` - 基于终端的入口点 - `gui_run.py` - Flask Web 界面 - `Blueprints/` - 按漏洞领域分组的扫描器模块 - `templates/` 和 `static/` - Web UI 资源 - `results/` - 生成的扫描输出 ## 环境要求 使用以下命令安装依赖项: ``` python -m venv .venv .venv\Scripts\activate pip install -r requirements.txt ``` ## 运行 CLI ``` python cli_run.py ``` ## 运行 Web UI ``` python gui_run.py ``` 然后打开终端中显示的本地 Flask 地址。 ## 使用 Docker 运行 ``` docker compose up --build ``` ## 注意事项 此工具仅用于授权的安全测试和教育目的。在扫描任何您不拥有或未获授权测试的系统之前,请务必获得适当的许可。
标签:CISA项目, Flask, Python, Web安全, 主机安全, 加密, 安全侦察, 无后门, 漏洞扫描器, 蓝队分析, 请求拦截, 逆向工具