Saharnaz-ch/web-vuln-scanner-sylure
GitHub: Saharnaz-ch/web-vuln-scanner-sylure
一款专为海湾地区中小企业设计的双语 Web 漏洞扫描器,能够检测常见漏洞并生成面向业务人员的易懂安全报告。
Stars: 0 | Forks: 0
# Sylure - Web 漏洞扫描器
## 专为海湾地区中小企业设计的双语(英语 + 阿拉伯语)安全报告
### 让企业主真正能看懂的安全报告
一款轻量级的漏洞扫描器,能够发现真实问题(XSS、SQLi、Blind SQLi、Path Traversal)并生成清晰、双语(英语 + 阿拉伯语)的安全报告——专为海湾地区的中小企业设计。


## 为什么开发此工具
大多数安全工具都是为技术团队构建的,
而这款工具是为**企业主和 IT 经理**构建的,他们需要明确的答案:
- 哪里出了问题?
- 这对我的业务有什么影响?
- 我应该先修复什么?
## 检测范围
| 漏洞 | 状态 |
|----------------------|---------------|
| Reflected XSS | ✅可检测 |
| SQL Injection | ✅可检测 |
| Blind SQL Injection | ✅可检测 |
| Path Traversal | ✅可检测 |
| Open Redirect | 🚧基础检测 |
| IDOR | 🚧基础检测 |
## 示例报告
HTML 报告包含:
- 总体风险评分
- 业务影响(通俗易懂的语言)
- 技术细节
- 证据(错误信息)
- 修复建议 + 优先级
- 合规性映射(OWASP, PCI-DSS)
- 完整的阿拉伯语 + 英语支持
报告将保存为(如果未提供文件名):
- report_YYYYMMDD_HHMM.json
- report_YYYYMMDD_HHMM.html
## 快速开始
```
git clone https://github.com/Saharnaz-ch/web-vuln-scanner-sylure.git
cd web-vuln-scanner-sylure
pip install -r requirements.txt
python sylure_proj.py \
--url http://target.com \
--login-url http://target.com/login.php \
--username admin \
--password password \
--max-pages 15
```
## 当前状态 (MVP)
这是一个早期版本。它在 DVWA 等测试环境中运行良好,已准备好用于受控的实际环境。
已知限制:
- IDOR 和 Open Redirect 的覆盖率仍处于基础阶段(由于 DVWA 可能缺乏包含这些漏洞的测试环境)
- 在传统的服务端渲染应用中效果最佳
## 适用人群
- 海湾地区的中小企业
- 希望提供基础安全审计的机构
- 需要一个整洁的 Web 扫描起点的开发者
## 联系方式
如果您想为您的网站进行安全扫描或希望合作:
📧 saharnaz.majid@gmail.com
🔗 LinkedIn: [www.linkedin.com/in/saharnaz-choupani-348b35320](https://www.linkedin.com/in/saharnaz-choupani-348b35320/)
标签:CISA项目, Homebrew安装, SQL注入检测, Web漏洞扫描, XSS检测, 多模态安全, 路径穿越检测, 逆向工具