gouthami-tammishetti/SecureScan
GitHub: gouthami-tammishetti/SecureScan
基于 Python Flask 构建的轻量级 Web 应用漏洞扫描器,通过分析安全标头、SSL 证书和常见安全文件为网站生成安全评分。
Stars: 0 | Forks: 0
# 🔒 SecureScan
一个使用 **Python** 和 **Flask** 构建的轻量级 **Web 应用漏洞扫描器**。SecureScan 旨在帮助开发者和安全爱好者分析网站常见的安全问题,例如缺失的安全标头、SSL 证书详情以及重要安全文件的可用性。
# 📌 功能
- 🌐 网站信息
- 域名
- IP 地址
- 服务器
- HTTP 状态码
- 响应时间
- 🔒 SSL 证书分析
- SSL 可用性
- 证书颁发者
- 证书所有者
- 证书有效性
- 剩余天数
- 🛡 安全标头分析
- Content-Security-Policy
- X-Frame-Options
- Strict-Transport-Security
- X-Content-Type-Options
- Referrer-Policy
- Permissions-Policy
- 📂 常见安全文件
- robots.txt
- sitemap.xml
- 📊 安全评估
- 安全评分
- 风险等级
- 📄 PDF 报告生成 *(即将推出)*
- 💾 扫描历史 *(即将推出)*
# 🛠 技术栈
## 后端
- Python 3
- Flask
## 前端
- HTML5
- CSS3
- Bootstrap 5
- JavaScript
## 数据库
- SQLite *(即将推出)*
## 库
- requests
- ssl
- socket
- datetime
- urllib
- reportlab
# 📂 项目结构
```
SecureScan_v2/
│
├── app.py
├── scanner.py
├── database.py
├── pdf_report.py
├── config.py
├── README.md
├── requirements.txt
│
├── templates/
│ ├── base.html
│ ├── index.html
│ ├── results.html
│ ├── history.html
│ └── about.html
│
├── static/
│ ├── css/
│ │ └── style.css
│ ├── js/
│ └── images/
│
├── database/
│ └── scans.db
│
└── reports/
```
# 🚀 安装说明
克隆代码库
```
git clone https://github.com/yourusername/SecureScan.git
```
进入项目目录
```
cd SecureScan
```
创建虚拟环境
```
python -m venv venv
```
激活虚拟环境
### Windows
```
venv\Scripts\activate
```
### Linux / macOS
```
source venv/bin/activate
```
安装依赖项
```
pip install -r requirements.txt
```
运行应用
```
python app.py
```
打开浏览器
```
http://127.0.0.1:5000
```
# 📈 工作流程
1. 输入网站 URL。
2. 点击 **开始安全扫描**。
3. SecureScan 分析网站。
4. 收集安全信息。
5. 计算安全评分。
6. 显示结果。
7. 用户可以下载报告并查看扫描历史 *(未来增强功能)*。
# 🎯 未来增强功能
- SQL 注入检测
- 跨站脚本攻击 (XSS) 检测
- Cookie 安全分析
- 开放端口检测
- 目录列出检测
- PDF 报告导出
- SQLite 扫描历史
- 仪表盘分析
- OWASP Top 10 映射
- 基于 AI 的安全建议
# 👩💻 开发者
**项目名称:** SecureScan
**项目类型:** Web 应用漏洞扫描器
**开发技术:** Python, Flask, Bootstrap
# 📄 License
本项目专为教育和研究目的而开发。
标签:Bootstrap, Flask, Python, URL发现, Web应用漏洞扫描, 后端开发, 安全基线检查, 安全检测, 实时处理, 数据可视化, 无后门, 逆向工具