AFBN/Auto-Auditor
GitHub: AFBN/Auto-Auditor
一款基于浏览器的全自主静态安全分析工具,支持对多语言源代码、智能合约、文档和媒体进行常见漏洞检测并生成专业报告。
Stars: 0 | Forks: 0
# Auto-Auditor
Auto Auditor 是一款完全自主的、基于浏览器的静态安全分析工具,旨在识别多种编程语言、智能合约、前端应用、文档和媒体中的常见漏洞。
## 开始使用
在浏览器中打开 `index.html`。无需构建工具。
## 许可证
MIT © 2026 AFBN
# NEWBIUS TERMINAL :: AUTO AUDITOR
Auto Auditor 是一款完全自主的、基于浏览器的静态安全分析工具,旨在识别多种编程语言、智能合约、前端应用、文档和媒体中的常见漏洞。
作为 NEWBIUS Terminal 生态系统的一部分构建,该应用程序会自动检测目标技术,扫描上传的文件或受支持的 URL,并生成包含严重性评级、修复指南和可导出 PDF 文档的专业安全报告。
## 功能
- 自主引擎检测
- 拖拽式多文件分析
- 实时 URL 审计
- 多语言支持
- 智能合约安全分析
- 前端和后端漏洞检测
- 密钥和凭据发现
- PDF 报告生成
- 交互式严重性筛选
- 响应式赛博朋克风格界面
## 支持的技术
- Solidity
- Rust (Solana/Anchor)
- JavaScript / TypeScript
- HTML
- CSS
- PHP
- Python
- PDF 文档
- 图像(元数据检查)
- 通用源代码
## 安全检查包括
- 重入攻击
- 访问控制
- 整数溢出
- Delegatecall 滥用
- 时间戳操纵
- 硬编码密钥
- 跨站脚本攻击 (XSS)
- SQL / NoSQL 注入
- 原型链污染
- JWT 存储问题
- 嵌入式 PDF JavaScript
- EXIF 元数据暴露
- 以及数十种额外的漏洞模式。
## 合规参考
- OWASP Top 10
- SWC Registry
- Solana Security Best Practices
- NIST SP 800-53
- ISO 27001
## 构建工具
- HTML5
- CSS3
- Vanilla JavaScript
- jsPDF
- html2canvas
## 免责声明
Auto Auditor 执行基于静态模式的分析,旨在协助开发人员进行安全审查过程。它应该作为补充,而不是替代手动代码审查、全面测试以及生产部署前的专业安全审计。
由 A Few Bad Newbies LLC 作为 NEWBIUS Terminal 的一部分开发。
标签:CMS安全, DNS 反向解析, IPv6支持, JavaScript, Web报告查看器, 后端开发, 插件系统, 智能合约审计, 错误基检测, 静态代码分析