Basit-001/website-vulnerability-scanner

GitHub: Basit-001/website-vulnerability-scanner

一款基于浏览器的轻量级网站安全扫描器,通过客户端检测 HTTPS 配置、安全标头、域名信誉和 CMS 漏洞等指标,为网站生成综合安全评分和加固建议。

Stars: 0 | Forks: 0

# 网站安全风险扫描器 一款基于 Web 的安全评估工具,用于分析网站的常见漏洞和安全配置错误。专为初步安全筛查和教育目的而设计。 ## 功能 - **HTTPS/SSL 分析** – 检测未加密连接和脆弱的 SSL/TLS 配置 - **安全标头检查** – 识别缺失或脆弱的安全标头(X-Frame-Options、CSP 等) - **域名验证** – 标记可疑或新注册的域名 - **漏洞检测** – 识别针对常见攻击的暴露风险(XSS、Clickjacking 等) - **CMS 分析** – 检测过时的 WordPress 安装和插件 - **风险评分** – 生成总体安全评分(0-100)并进行风险等级分类 - **专业建议** – 提供可操作的安全加固指导 ## 工作原理 1. 将一个或多个网站 URL 粘贴到扫描器中 2. 该工具对每个 URL 执行一系列安全检查 3. 结果显示: - 总体安全评分(0-100) - 风险等级(高/中/低) - 检测到的具体漏洞 - 修复建议 ## 技术 - **前端:** HTML5、CSS3、JavaScript (ES6+) - **架构:** 客户端扫描(无需后端) - **响应式设计:** 适用于桌面和移动设备 ## 安装与使用 ### 选项 1:本地运行 1. 下载 `index.html` 2. 在任何现代浏览器中打开该文件 3. 粘贴网站 URL 并点击“Scan” ### 选项 2:在线演示 访问 GitHub Pages 上的在线扫描器(在设置中启用) ## 限制与范围 该工具**仅提供基础安全筛查**,不能替代专业的安全审计。 ✅ **可检查内容:** - HTTPS/SSL 实施 - 常见安全标头是否存在 - 域名信誉模式 - CMS 版本检测 - 基础漏洞暴露模式 ❌ **无法执行的操作:** - 深度恶意软件扫描(请使用 Sucuri、VirusTotal) - 高级渗透测试 - 实时威胁检测 - 数据库漏洞分析 - API 安全评估 ## 推荐的专业工具 如需全面的安全评估,请使用: - **SSL/TLS 分析:** [SSL Labs](https://www.ssllabs.com) - **恶意软件检测:** [VirusTotal](https://www.virustotal.com) - **域名信誉:** [Sucuri Labs](https://sitecheck.sucuri.net) - **安全标头:** [Security Headers.com](https://securityheaders.com) ## 方法论 扫描器基于以下内容评估安全状况: 1. **加密标准** – HTTPS/TLS 的存在与配置 2. **HTTP 安全标头** – 防御常见攻击的标头 3. **域名风险因素** – 年龄、信誉、可信度指标 4. **CMS/框架检测** – 已知的漏洞模式 5. **最佳实践** – 行业标准的安全建议 ## 免责声明 **本工具仅供教育和授权测试目的使用。** - 未经明确许可,请勿扫描网站 - 结果仅用于指导安全改进 - 本工具不能替代专业的渗透测试 - 创建者对滥用行为不承担任何责任 ## 作者 **Abdulbasit Abdulrasheed** 网络安全分析师 | Cisco 认证 [LinkedIn](https://linkedin.com/in/abdulrasheed-abdulbasit-95b75b419) | [电子邮件](mailto:abdulrasheedabdulbasit79@gmail.com) ## 许可证 MIT 许可证 – 可自由用于教育目的的使用和修改。
标签:CMS安全, GraphQL安全矩阵, JavaScript, Web安全, 前端, 后端开发, 安全扫描器, 纯前端应用, 蓝队分析