SRINIVASAN55/SecureVulnScanner

GitHub: SRINIVASAN55/SecureVulnScanner

一款基于 Python 的轻量级 Web 漏洞扫描器,覆盖 OWASP Top 10 常见漏洞并提供 HTML 报告输出。

Stars: 0 | Forks: 0

``` ██████╗ ███████╗ ██████╗██╗ ██╗██████╗ ███████╗ ██╔════╝ ██╔════╝██╔════╝██║ ██║██╔══██╗██╔════╝ ╚█████╗ █████╗ ██║ ██║ ██║██████╔╝█████╗ ╚═══██╗ ██╔══╝ ██║ ██║ ██║██╔══██╗██╔══╝ ██████╔╝ ███████╗╚██████╗╚██████╔╝██║ ██║███████╗ ╚═════╝ ╚══════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝ V U L N S C A N N E R ```

### 💪 它的狩猎目标 ``` TARGET ACQUIRED: https://target.com ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ [A01] Broken Access Control ............ SCANNING [A02] Cryptographic Failures ........... SCANNING [A03] Injection (SQLi + XSS) ........... ████████ FOUND 🔴 [A05] Security Misconfiguration ........ ████████ FOUND 🟡 [A07] Auth & Session Failures .......... SCANNING [A09] Logging & Monitoring Failures .... SCANNING ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ CRITICAL: 2 HIGH: 4 MEDIUM: 6 LOW: 1 ``` ### 🔧 安装与运行 ``` git clone https://github.com/SRINIVASAN55/SecureVulnScanner cd SecureVulnScanner && pip install -r requirements.txt # 基础 scan python scanner.py -u https://testphp.vulnweb.com # 深度 scan — crawl 3 层,15s timeout python scanner.py -u https://target.com -d 3 -t 15 ``` ### 🧪 漏洞检查 | 检查项 | 方法 | OWASP | |---|---|---| | SQL 注入 | 使用 6 个 payload 进行基于错误的表单模糊测试 | A03 | | 反射型 XSS | 向所有输入点注入 payload | A03 | | 缺失安全标头 | CSP、HSTS、X-Frame-Options 等 6 项 | A05 | | 敏感文件暴露 | `.env`、`.git`、`wp-config`、`dump.sql` | A05 | | 目录列出 | 常见路径:`/admin/`、`/backup/` | A05 | | 开放重定向 | 对重定向参数进行模糊测试 | A01 | | 未加密传输 | HTTP 与 HTTPS 检测 | A02 | | 信息泄露 | `Server`、`X-Powered-By` 标头 | A05 | ### 📄 HTML 报告输出 ``` ┌────────────────────────────────────────────────────┐ │ 🔴 CRITICAL SQL Injection — /search.php │ │ OWASP: A03:2021 Payload: ' OR 1=1-- │ │ Fix: Use parameterized queries │ ├────────────────────────────────────────────────────┤ │ 🟡 MEDIUM Missing Header: X-Frame-Options │ │ OWASP: A05:2021 │ │ Fix: Add X-Frame-Options: DENY │ └────────────────────────────────────────────────────┘ ```

SRINIVASAN55 构建 · LinkedIn

标签:BeEF, CISA项目, DOE合作, HTML报告, OWASP Top 10, Python, Web漏洞扫描, 数据泄露, 无后门, 爬虫, 逆向工具