Basit-001/website-vulnerability-scanner
GitHub: Basit-001/website-vulnerability-scanner
一款基于浏览器的轻量级网站安全扫描器,通过客户端检测 HTTPS 配置、安全标头、域名信誉和 CMS 漏洞等指标,为网站生成综合安全评分和加固建议。
Stars: 0 | Forks: 0
# 网站安全风险扫描器
一款基于 Web 的安全评估工具,用于分析网站的常见漏洞和安全配置错误。专为初步安全筛查和教育目的而设计。
## 功能
- **HTTPS/SSL 分析** – 检测未加密连接和脆弱的 SSL/TLS 配置
- **安全标头检查** – 识别缺失或脆弱的安全标头(X-Frame-Options、CSP 等)
- **域名验证** – 标记可疑或新注册的域名
- **漏洞检测** – 识别针对常见攻击的暴露风险(XSS、Clickjacking 等)
- **CMS 分析** – 检测过时的 WordPress 安装和插件
- **风险评分** – 生成总体安全评分(0-100)并进行风险等级分类
- **专业建议** – 提供可操作的安全加固指导
## 工作原理
1. 将一个或多个网站 URL 粘贴到扫描器中
2. 该工具对每个 URL 执行一系列安全检查
3. 结果显示:
- 总体安全评分(0-100)
- 风险等级(高/中/低)
- 检测到的具体漏洞
- 修复建议
## 技术
- **前端:** HTML5、CSS3、JavaScript (ES6+)
- **架构:** 客户端扫描(无需后端)
- **响应式设计:** 适用于桌面和移动设备
## 安装与使用
### 选项 1:本地运行
1. 下载 `index.html`
2. 在任何现代浏览器中打开该文件
3. 粘贴网站 URL 并点击“Scan”
### 选项 2:在线演示
访问 GitHub Pages 上的在线扫描器(在设置中启用)
## 限制与范围
该工具**仅提供基础安全筛查**,不能替代专业的安全审计。
✅ **可检查内容:**
- HTTPS/SSL 实施
- 常见安全标头是否存在
- 域名信誉模式
- CMS 版本检测
- 基础漏洞暴露模式
❌ **无法执行的操作:**
- 深度恶意软件扫描(请使用 Sucuri、VirusTotal)
- 高级渗透测试
- 实时威胁检测
- 数据库漏洞分析
- API 安全评估
## 推荐的专业工具
如需全面的安全评估,请使用:
- **SSL/TLS 分析:** [SSL Labs](https://www.ssllabs.com)
- **恶意软件检测:** [VirusTotal](https://www.virustotal.com)
- **域名信誉:** [Sucuri Labs](https://sitecheck.sucuri.net)
- **安全标头:** [Security Headers.com](https://securityheaders.com)
## 方法论
扫描器基于以下内容评估安全状况:
1. **加密标准** – HTTPS/TLS 的存在与配置
2. **HTTP 安全标头** – 防御常见攻击的标头
3. **域名风险因素** – 年龄、信誉、可信度指标
4. **CMS/框架检测** – 已知的漏洞模式
5. **最佳实践** – 行业标准的安全建议
## 免责声明
**本工具仅供教育和授权测试目的使用。**
- 未经明确许可,请勿扫描网站
- 结果仅用于指导安全改进
- 本工具不能替代专业的渗透测试
- 创建者对滥用行为不承担任何责任
## 作者
**Abdulbasit Abdulrasheed**
网络安全分析师 | Cisco 认证
[LinkedIn](https://linkedin.com/in/abdulrasheed-abdulbasit-95b75b419) | [电子邮件](mailto:abdulrasheedabdulbasit79@gmail.com)
## 许可证
MIT 许可证 – 可自由用于教育目的的使用和修改。
标签:CMS安全, GraphQL安全矩阵, JavaScript, Web安全, 前端, 后端开发, 安全扫描器, 纯前端应用, 蓝队分析