L9Lenny/caddy-analyzer

GitHub: L9Lenny/caddy-analyzer

一款原生支持 Caddy v2 JSON 日志的零依赖分析器,集成 22 类安全威胁检测与 iptables 自动防御功能。

Stars: 4 | Forks: 0

caddy-analyzer mascot
caddy-analyzer
Gopher created with gopherize.me · Artwork by Ashley McNamara, inspired by Renee French

Go Version Go Reference Documentation CI License Release Go Report Card Stars

🛡️ 22 种攻击类别 · 双重扫描抗规避引擎 · 实时 iptables 防火墙守护

## 演示 ![](https://static.pigsec.cn/wp-content/uploads/repos/cas/b3/b33deb5ec078d96590087948e6fb2c66e33ec73e262305286c4522d711541da9.gif) ## 安全检测引擎 使用双重扫描模式引擎针对 **22 种攻击类别**扫描每一个 Caddy v2 请求——首先对 URL 解码后的 URI 进行扫描,其次对原始 URI 进行扫描,以捕获多字节和双重编码的绕过尝试。可疑请求会按违规 IP 进行分组,并在所有输出格式中展示。 | 类别 | 涵盖范围 | 示例特征 | |---|---|---| | **SQL 注入** | SQLi 探测、盲注、数据库指纹识别 | `UNION SELECT`, `OR 1=1`, `pg_sleep`, `INTO OUTFILE`, `@@version` | | **NoSQL 注入** | MongoDB 操作符、JS eval 注入 | `$ne`, `$gt`, `$regex`, `$where`, `$nin`, `%24ne` | | **XSS** | 反射型/存储型/DOM XSS、事件处理器、协议 JS | `