Isha-Dhami/owas_scanner
GitHub: Isha-Dhami/owas_scanner
一个基于 Flask 的 Web 安全扫描器,用于检测 OWASP Top 10 漏洞(如 SQL 注入和 XSS),帮助开发者发现并修复 Web 应用中的安全隐患。
Stars: 0 | Forks: 0
# OWAS 扫描器
一个基于 Flask 的 Web 安全扫描器,旨在专门识别 OWASP Top 10 漏洞。该工具通过模拟常见的攻击向量并鼓励安全编码实践,帮助开发者测试他们的 Web 应用程序。
## 🚀 功能
* **SQL 注入检测:** 模拟输入以检查是否存在易受攻击的数据库入口点。
* **XSS 检测:** 扫描输入字段中的跨站脚本攻击(XSS)漏洞。
* **漏洞报告:** 针对扫描过程中发现的安全缺陷提供清晰的反馈。
## 🛠️ 技术栈
* **后端:** Python, Flask
* **前端:** HTML, CSS
* **数据库:** SQLite
## ⚙️ 运行方式
1. 克隆此代码库或下载源文件。
2. 在您的机器上安装 Python。
3. 在项目文件夹中打开终端并运行:
bash
- python app.py
4. 打开浏览器并访问 `http://127.0.0.1:5000`。
标签:CISA项目, DOE合作, Flask, OWASP Top 10, Python, SQL注入检测, Web安全扫描器, XSS检测, 多模态安全, 无后门, 逆向工具