ifetsam027/Vulnerability-Scanner-Mini-Project-
GitHub: ifetsam027/Vulnerability-Scanner-Mini-Project-
一个基于 Python 的轻量级漏洞扫描学习项目,通过端口扫描和 HTTP 安全头检测帮助用户识别 Web 应用与网络服务中的基础安全问题。
Stars: 0 | Forks: 0
# 漏洞扫描器迷你项目
一个轻量级的基于 Python 的漏洞扫描器,旨在识别 Web 应用程序和网络服务中的常见安全漏洞。
这个迷你项目提供了一个小巧、易读的 Python 扫描器,它可以:
- 对主机执行 TCP 连接式端口扫描
- 获取 URL 并报告缺失或存在的 HTTP 安全头(HSTS、CSP、X-Frame-Options 等)
已添加的文件:
- [vuln_scanner.py](vuln_scanner.py#L1) — 主扫描器脚本
- [requirements.txt](requirements.txt#L1) — Python 依赖项
快速开始
1. 安装依赖项:
```
pip install -r requirements.txt
```
2. 运行端口扫描(常用端口):
```
python vuln_scanner.py --host example.com --top-ports
```
3. 运行 HTTP 头检查:
```
python vuln_scanner.py --url https://example.com
```
4. 机器可读的 JSON 输出:
```
python vuln_scanner.py --host example.com --url https://example.com --json
```
注意事项
- 这是一个以学习为目的的工具,不适用于生产级别的扫描。请负责任地使用,仅扫描您拥有或获得测试授权的系统。
- HTTP 检查仅是对安全头的快速表面级检查;它们不能替代全面的应用程序安全测试。
标签:Python, 加密, 密码管理, 插件系统, 数据统计, 无后门, 漏洞扫描器, 端口扫描, 网络安全, 逆向工具, 隐私保护