Erin131/SecuraScan-
GitHub: Erin131/SecuraScan-
一个轻量级 Python/Flask Web 漏洞扫描器,通过被动与主动检测发现安全标头缺失、反射型 XSS 和 SQL 注入等问题,帮助开发者从底层理解扫描器的检测逻辑。
Stars: 0 | Forks: 0
# SecuraScan
一个使用 Python/Flask 构建的轻量级 Web 应用漏洞扫描器。
它会抓取目标,然后运行针对常见 OWASP Top 10 问题的被动和主动检查,
并在终端风格的仪表板中展示结果。
**⚠️ 请仅扫描您拥有或获得明确书面测试授权的目标。**
主动检查会发送真实的注入 payload(XSS 标记、SQLi 探针,
包括基于 `SLEEP()` 的计时 payload)。
## 为什么开发这个项目
作为对 OWASP ZAP 实践操作的补充而开发——与其仅仅使用现有的扫描器,
不如从头实现检测逻辑,这在面试中是更好的能力证明(“我知道扫描器是‘如何’检测反射型 XSS 的”,而不是“我知道如何在 ZAP 中点击运行”)。
## 架构
- `scanner/crawler.py` — 广度优先、同源抓取;提取每个 `
标签:CISA项目, Flask, Python, SQL注入检测, Web应用扫描器, XSS检测, 多模态安全, 无后门, 逆向工具