abdelrahm679/Web-Vulnerability-Scanner
GitHub: abdelrahm679/Web-Vulnerability-Scanner
一款综合性 Web 应用漏洞扫描工具,能够检测 50 余种安全漏洞并从 JavaScript 文件中发现泄露的敏感信息,同时生成多格式安全评估报告。
Stars: 0 | Forks: 0
# Web Vulnerability Scanner Pro
一款使用 Python 编写的高级工具,用于扫描和评估 Web 应用程序漏洞,并发现 JavaScript 文件中的敏感信息[cite: 1]。
## 🎯 概述
一款综合性的 Web 漏洞扫描器,能够检测超过 **50 种**安全漏洞,专为专业测试人员和网络安全学生设计。
## ✨ 主要功能
* **SQL 注入检测:** 扫描注入漏洞(Error-based, Boolean, Time-based Blind)。
* **XSS 扫描:** 检测反射型和存储型漏洞(Reflected & Stored XSS)。
* **LFI / RFI 扫描器:** 扫描本地和远程文件包含及 Path Traversal。
* **SSRF 与命令注入:** 扫描伪造的服务器请求和命令注入。
* **JS 中的敏感信息:** 深度搜索 JavaScript 文件中泄露的 API 密钥和 Token。
* **安全 Headers 与 CORS:** 分析安全 Headers 并发现 CORS 配置错误。
* **报告生成:** 生成 HTML, JSON, TXT 格式的专业报告。
## 🚀 使用方法
```
# 基础网站扫描
python scanner.py -u [https://example.com](https://example.com)
# 完整爬取扫描
python scanner.py -u [https://example.com](https://example.com) -c
```
标签:CISA项目, DOE合作, Homebrew安装, Python, Web安全, 加密, 多模态安全, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具