Bhoovithavs/vulnerability-scanner
GitHub: Bhoovithavs/vulnerability-scanner
一款综合性的网站漏洞扫描器,通过集成多种检测手段帮助用户发现并修复网站安全问题。
Stars: 0 | Forks: 0
# VulnScan Pro - 网站漏洞扫描器
一款综合性的网络安全工具,用于扫描网站的安全漏洞并提供详细的修复方案。
## 功能
### 前端
- 使用 HTML/CSS/JavaScript 构建的现代响应式界面
- 带有加载状态的实时扫描进度
- 颜色编码的严重性级别(严重、高、中、低)
- 包含详细信息的交互式漏洞卡片
- 在 iframe 中进行实时网站预览
- 用于用户反馈的 SweetAlert2 通知
- 用于专业样式的 Tailwind CSS
### 后端 (Python Flask)
- **端口扫描**:使用 Nmap 检测开放端口和运行中的服务
- **SSL/TLS 分析**:验证证书并检查过期日期
- **安全头**:检查 HSTS、CSP、X-Frame-Options、X-Content-Type-Options
- **SQL 注入检测**:基于模式的漏洞扫描
- **XSS 检测**:跨站脚本漏洞检查
- **信息泄露**:识别暴露的服务器信息
## 安装说明
### 前端
```
pnpm install
npm run dev
```
### 后端
```
cd backend
pip install -r requirements.txt
python app.py
```
**重要提示**:在运行后端之前,请先在您的系统上安装 Nmap。
## 使用说明
1. 启动后端服务器 (Flask API)
2. 启动前端开发服务器 (Vite)
3. 在扫描输入框中输入网站 URL
4. 点击“开始扫描”以进行全面的安全分析
5. 查看检测到的漏洞及其严重性级别、影响描述和解决方案
## 技术栈
**前端:**
- Vanilla JavaScript
- Tailwind CSS
- SweetAlert2
- Vite
**后端:**
- Python Flask
- python-nmap
- Requests 库
- SSL/Cryptography 模块
## 检测到的安全漏洞
- 开放端口和暴露的服务
- 缺失或配置错误的 SSL/TLS 证书
- 缺失的安全头 (HSTS、CSP 等)
- SQL 注入漏洞
- 跨站脚本 (XSS) 漏洞
- 信息泄露问题
## 教育目的
本工具专为教育目的和授权的安全测试而设计。在扫描网站之前,请务必获得适当的授权。
## 许可证
MIT 许可证 - 仅限教育用途
标签:CISA项目, CTI, Flask, Python, Tailwind CSS, Web安全, 加密, 插件系统, 数据可视化, 无后门, 漏洞扫描器, 蓝队分析, 逆向工具