gouthami-tammishetti/SecureScan

GitHub: gouthami-tammishetti/SecureScan

基于 Python Flask 构建的轻量级 Web 应用漏洞扫描器,通过分析安全标头、SSL 证书和常见安全文件为网站生成安全评分。

Stars: 0 | Forks: 0

# 🔒 SecureScan 一个使用 **Python** 和 **Flask** 构建的轻量级 **Web 应用漏洞扫描器**。SecureScan 旨在帮助开发者和安全爱好者分析网站常见的安全问题,例如缺失的安全标头、SSL 证书详情以及重要安全文件的可用性。 # 📌 功能 - 🌐 网站信息 - 域名 - IP 地址 - 服务器 - HTTP 状态码 - 响应时间 - 🔒 SSL 证书分析 - SSL 可用性 - 证书颁发者 - 证书所有者 - 证书有效性 - 剩余天数 - 🛡 安全标头分析 - Content-Security-Policy - X-Frame-Options - Strict-Transport-Security - X-Content-Type-Options - Referrer-Policy - Permissions-Policy - 📂 常见安全文件 - robots.txt - sitemap.xml - 📊 安全评估 - 安全评分 - 风险等级 - 📄 PDF 报告生成 *(即将推出)* - 💾 扫描历史 *(即将推出)* # 🛠 技术栈 ## 后端 - Python 3 - Flask ## 前端 - HTML5 - CSS3 - Bootstrap 5 - JavaScript ## 数据库 - SQLite *(即将推出)* ## 库 - requests - ssl - socket - datetime - urllib - reportlab # 📂 项目结构 ``` SecureScan_v2/ │ ├── app.py ├── scanner.py ├── database.py ├── pdf_report.py ├── config.py ├── README.md ├── requirements.txt │ ├── templates/ │ ├── base.html │ ├── index.html │ ├── results.html │ ├── history.html │ └── about.html │ ├── static/ │ ├── css/ │ │ └── style.css │ ├── js/ │ └── images/ │ ├── database/ │ └── scans.db │ └── reports/ ``` # 🚀 安装说明 克隆代码库 ``` git clone https://github.com/yourusername/SecureScan.git ``` 进入项目目录 ``` cd SecureScan ``` 创建虚拟环境 ``` python -m venv venv ``` 激活虚拟环境 ### Windows ``` venv\Scripts\activate ``` ### Linux / macOS ``` source venv/bin/activate ``` 安装依赖项 ``` pip install -r requirements.txt ``` 运行应用 ``` python app.py ``` 打开浏览器 ``` http://127.0.0.1:5000 ``` # 📈 工作流程 1. 输入网站 URL。 2. 点击 **开始安全扫描**。 3. SecureScan 分析网站。 4. 收集安全信息。 5. 计算安全评分。 6. 显示结果。 7. 用户可以下载报告并查看扫描历史 *(未来增强功能)*。 # 🎯 未来增强功能 - SQL 注入检测 - 跨站脚本攻击 (XSS) 检测 - Cookie 安全分析 - 开放端口检测 - 目录列出检测 - PDF 报告导出 - SQLite 扫描历史 - 仪表盘分析 - OWASP Top 10 映射 - 基于 AI 的安全建议 # 👩‍💻 开发者 **项目名称:** SecureScan **项目类型:** Web 应用漏洞扫描器 **开发技术:** Python, Flask, Bootstrap # 📄 License 本项目专为教育和研究目的而开发。
标签:Bootstrap, Flask, Python, URL发现, Web应用漏洞扫描, 后端开发, 安全基线检查, 安全检测, 实时处理, 数据可视化, 无后门, 逆向工具