SahilSingh06-Kushwah/AI-Web-Vulnerability-Scanner

GitHub: SahilSingh06-Kushwah/AI-Web-Vulnerability-Scanner

一款基于 Python、Flask 和 Nmap 构建的 AI 驱动 Web 漏洞扫描器,提供从网络探测到风险评估及报告生成的全流程自动化安全检测。

Stars: 0 | Forks: 0

# 🛡️ AI Web 漏洞扫描器 一款使用 Python 和 Flask 开发的 AI 驱动的 Web 漏洞扫描器。该工具通过执行主机发现、端口扫描、服务检测、OS 检测、HTTP 安全分析、SSL/TLS 检查、CVE 查找、风险评估和报告生成,帮助识别网站中的安全问题。 # 📌 功能 - ✅ 目标验证 - ✅ 主机发现 - ✅ 快速且详细的 Nmap 扫描 - ✅ 开放端口检测 - ✅ 服务检测 - ✅ 操作系统检测 - ✅ Banner 检测 - ✅ CVE 查找 - ✅ HTTP 安全标头分析 - ✅ SSL/TLS 证书检查 - ✅ 风险评估 - ✅ HTML 报告生成 - ✅ PDF 报告生成 - ✅ 使用 SQLite 数据库的扫描历史 - ✅ 简单的 Flask Web 界面 # 🛠️ 使用的技术 - Python 3 - Flask - Nmap - HTML - CSS - SQLite - Jinja2 - ReportLab - Requests # 📂 项目结构 ``` AI-Web-Vulnerability-Scanner/ │ ├── app.py ├── requirements.txt ├── scanner_engine/ ├── templates/ ├── static/ ├── database/ ├── logs/ ├── reports/ ├── README.md └── LICENSE ``` # ⚙️ 安装说明 ## 克隆仓库 ``` git clone https://github.com/YOUR_USERNAME/AI-Web-Vulnerability-Scanner.git cd AI-Web-Vulnerability-Scanner ``` ## 创建虚拟环境 ``` python -m venv venv ``` 激活虚拟环境 Linux ``` source venv/bin/activate ``` Windows ``` venv\Scripts\activate ``` ## 安装依赖 ``` pip install -r requirements.txt ``` # 🚀 运行应用 ``` python app.py ``` 在浏览器中打开: ``` http://127.0.0.1:5000 ``` # 🔍 扫描工作流 ``` User Input │ ▼ Target Validation │ ▼ Host Discovery │ ▼ Nmap Scan │ ▼ OS Detection │ ▼ Service Detection │ ▼ Banner Detection │ ▼ CVE Lookup │ ▼ HTTP Security Analysis │ ▼ SSL/TLS Analysis │ ▼ Risk Assessment │ ▼ Database │ ▼ HTML & PDF Reports ``` # 📊 报告 扫描器会自动生成: - HTML 报告 - PDF 报告 - 扫描历史 ## 📸 截图 ### 🏠 主页 ![主页](https://static.pigsec.cn/wp-content/uploads/repos/cas/d9/d9315c2b8e9623cf499e3ef7a5abbaa379cdab50a20d4cda5fda0a2731f1deb3.png) ### 🔍 扫描页 ![扫描页](https://static.pigsec.cn/wp-content/uploads/repos/cas/0c/0c8d6339075987bc6341eed5d42cb3a427f8658f8540cd6da416ec330037f702.png) ### 📊 HTML 报告 ![HTML 报告 1](https://static.pigsec.cn/wp-content/uploads/repos/cas/8f/8f718350c124b06720b8535e22ee6cd8e9e23b12a22cdaf065f901b174a6b5d2.png) ![HTML 报告 2](https://static.pigsec.cn/wp-content/uploads/repos/cas/3a/3aba6276510133d61b8a82b94e4082beb72e293a6a4e1d40cc65c972c3864b6a.png) ![HTML 报告 3](https://static.pigsec.cn/wp-content/uploads/repos/cas/f8/f80d05e6e4e120c7c5dde7ffc68af3bf14b30e93ec0aa181d8fd524b897fe6f6.png) ![HTML 报告 4](https://static.pigsec.cn/wp-content/uploads/repos/cas/61/61886ddc4fb2bf788545d250097395f6e0b7821056a869a705ea7c06d0895f54.png) ![HTML 报告 5](https://static.pigsec.cn/wp-content/uploads/repos/cas/08/0838427dd0d268a3e816ce284f0bd3c484d86077c735ad2f692fc7c27c6e9822.png) ### 📄 PDF 报告 ![PDF 报告 1](https://static.pigsec.cn/wp-content/uploads/repos/cas/52/52c6bb30776d33844fec0e84a6380be986d1995dd927e82d00531755996857f6.png) ![PDF 报告 2](https://static.pigsec.cn/wp-content/uploads/repos/cas/99/99dc33005f99520a17cfd0d90787a2f86935595041cf6982e8afa16a5cef9088.png) ![PDF 报告 3](https://static.pigsec.cn/wp-content/uploads/repos/cas/9a/9a828e21abc4bc0e471ebdf2b5747bf6a738f6bd17b2593e6ac2e19ff2fda4c6.png) # 🚀 未来改进 - 技术检测 - DNS 信息 - WHOIS 查找 - WAF 检测 - 子域名枚举 - 更好的 CVE 匹配 - 仪表板 - 身份验证 # 👨‍💻 作者 **Sahil Singh Kushwah** 信息技术工程学士 (B.Tech Information Technology) 网络安全爱好者 # 📄 许可证 本项目基于 MIT 许可证授权。
标签:CTI, CVE, Facebook API, Flask, Nmap, Python, 加密, 多模态安全, 字符串匹配, 实时处理, 密码管理, 插件系统, 数字签名, 无后门, 漏洞扫描器, 虚拟驱动器, 逆向工具