Isha-Dhami/owas_scanner

GitHub: Isha-Dhami/owas_scanner

一个基于 Flask 的 Web 安全扫描器,用于检测 OWASP Top 10 漏洞(如 SQL 注入和 XSS),帮助开发者发现并修复 Web 应用中的安全隐患。

Stars: 0 | Forks: 0

# OWAS 扫描器 一个基于 Flask 的 Web 安全扫描器,旨在专门识别 OWASP Top 10 漏洞。该工具通过模拟常见的攻击向量并鼓励安全编码实践,帮助开发者测试他们的 Web 应用程序。 ## 🚀 功能 * **SQL 注入检测:** 模拟输入以检查是否存在易受攻击的数据库入口点。 * **XSS 检测:** 扫描输入字段中的跨站脚本攻击(XSS)漏洞。 * **漏洞报告:** 针对扫描过程中发现的安全缺陷提供清晰的反馈。 ## 🛠️ 技术栈 * **后端:** Python, Flask * **前端:** HTML, CSS * **数据库:** SQLite ## ⚙️ 运行方式 1. 克隆此代码库或下载源文件。 2. 在您的机器上安装 Python。 3. 在项目文件夹中打开终端并运行: bash - python app.py 4. 打开浏览器并访问 `http://127.0.0.1:5000`。
标签:CISA项目, DOE合作, Flask, OWASP Top 10, Python, SQL注入检测, Web安全扫描器, XSS检测, 多模态安全, 无后门, 逆向工具