Bhoovithavs/vulnerability-scanner

GitHub: Bhoovithavs/vulnerability-scanner

一款综合性的网站漏洞扫描器,通过集成多种检测手段帮助用户发现并修复网站安全问题。

Stars: 0 | Forks: 0

# VulnScan Pro - 网站漏洞扫描器 一款综合性的网络安全工具,用于扫描网站的安全漏洞并提供详细的修复方案。 ## 功能 ### 前端 - 使用 HTML/CSS/JavaScript 构建的现代响应式界面 - 带有加载状态的实时扫描进度 - 颜色编码的严重性级别(严重、高、中、低) - 包含详细信息的交互式漏洞卡片 - 在 iframe 中进行实时网站预览 - 用于用户反馈的 SweetAlert2 通知 - 用于专业样式的 Tailwind CSS ### 后端 (Python Flask) - **端口扫描**:使用 Nmap 检测开放端口和运行中的服务 - **SSL/TLS 分析**:验证证书并检查过期日期 - **安全头**:检查 HSTS、CSP、X-Frame-Options、X-Content-Type-Options - **SQL 注入检测**:基于模式的漏洞扫描 - **XSS 检测**:跨站脚本漏洞检查 - **信息泄露**:识别暴露的服务器信息 ## 安装说明 ### 前端 ``` pnpm install npm run dev ``` ### 后端 ``` cd backend pip install -r requirements.txt python app.py ``` **重要提示**:在运行后端之前,请先在您的系统上安装 Nmap。 ## 使用说明 1. 启动后端服务器 (Flask API) 2. 启动前端开发服务器 (Vite) 3. 在扫描输入框中输入网站 URL 4. 点击“开始扫描”以进行全面的安全分析 5. 查看检测到的漏洞及其严重性级别、影响描述和解决方案 ## 技术栈 **前端:** - Vanilla JavaScript - Tailwind CSS - SweetAlert2 - Vite **后端:** - Python Flask - python-nmap - Requests 库 - SSL/Cryptography 模块 ## 检测到的安全漏洞 - 开放端口和暴露的服务 - 缺失或配置错误的 SSL/TLS 证书 - 缺失的安全头 (HSTS、CSP 等) - SQL 注入漏洞 - 跨站脚本 (XSS) 漏洞 - 信息泄露问题 ## 教育目的 本工具专为教育目的和授权的安全测试而设计。在扫描网站之前,请务必获得适当的授权。 ## 许可证 MIT 许可证 - 仅限教育用途
标签:CISA项目, CTI, Flask, Python, Tailwind CSS, Web安全, 加密, 插件系统, 数据可视化, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具