Saharnaz-ch/web-vuln-scanner-sylure

GitHub: Saharnaz-ch/web-vuln-scanner-sylure

一款专为海湾地区中小企业设计的双语 Web 漏洞扫描器,能够检测常见漏洞并生成面向业务人员的易懂安全报告。

Stars: 0 | Forks: 0

# Sylure - Web 漏洞扫描器 ## 专为海湾地区中小企业设计的双语(英语 + 阿拉伯语)安全报告 ### 让企业主真正能看懂的安全报告 一款轻量级的漏洞扫描器,能够发现真实问题(XSS、SQLi、Blind SQLi、Path Traversal)并生成清晰、双语(英语 + 阿拉伯语)的安全报告——专为海湾地区的中小企业设计。 ![英文报告截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/e6/e65624930b451cba9a621c8b49dd34b61743245c0bd49a6d021005f18d708b25.png) ![阿拉伯文报告截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/f6/f667b1680affcd95fdb590f653878b51bc333c2465e123e6e47a0473a4bb475f.png) ## 为什么开发此工具 大多数安全工具都是为技术团队构建的, 而这款工具是为**企业主和 IT 经理**构建的,他们需要明确的答案: - 哪里出了问题? - 这对我的业务有什么影响? - 我应该先修复什么? ## 检测范围 | 漏洞 | 状态 | |----------------------|---------------| | Reflected XSS | ✅可检测 | | SQL Injection | ✅可检测 | | Blind SQL Injection | ✅可检测 | | Path Traversal | ✅可检测 | | Open Redirect | 🚧基础检测 | | IDOR | 🚧基础检测 | ## 示例报告 HTML 报告包含: - 总体风险评分 - 业务影响(通俗易懂的语言) - 技术细节 - 证据(错误信息) - 修复建议 + 优先级 - 合规性映射(OWASP, PCI-DSS) - 完整的阿拉伯语 + 英语支持 报告将保存为(如果未提供文件名): - report_YYYYMMDD_HHMM.json - report_YYYYMMDD_HHMM.html ## 快速开始 ``` git clone https://github.com/Saharnaz-ch/web-vuln-scanner-sylure.git cd web-vuln-scanner-sylure pip install -r requirements.txt python sylure_proj.py \ --url http://target.com \ --login-url http://target.com/login.php \ --username admin \ --password password \ --max-pages 15 ``` ## 当前状态 (MVP) 这是一个早期版本。它在 DVWA 等测试环境中运行良好,已准备好用于受控的实际环境。 已知限制: - IDOR 和 Open Redirect 的覆盖率仍处于基础阶段(由于 DVWA 可能缺乏包含这些漏洞的测试环境) - 在传统的服务端渲染应用中效果最佳 ## 适用人群 - 海湾地区的中小企业 - 希望提供基础安全审计的机构 - 需要一个整洁的 Web 扫描起点的开发者 ## 联系方式 如果您想为您的网站进行安全扫描或希望合作: 📧 saharnaz.majid@gmail.com 🔗 LinkedIn: [www.linkedin.com/in/saharnaz-choupani-348b35320](https://www.linkedin.com/in/saharnaz-choupani-348b35320/)
标签:CISA项目, Homebrew安装, SQL注入检测, Web漏洞扫描, XSS检测, 多模态安全, 路径穿越检测, 逆向工具