shubham-patel/Vulnerability-Scanner
GitHub: shubham-patel/Vulnerability-Scanner
一个基于 Python 的 Web 漏洞扫描器,通过爬取目标站点并自动注入 XSS 和 SQLi payload 来检测常见 Web 安全缺陷。
Stars: 0 | Forks: 0
# 漏洞扫描器
一个 Python Web 漏洞扫描器,可以爬取目标应用程序,并在所有发现的表单和输入框中测试 XSS(跨站脚本攻击)和 SQL 注入。
## 工作原理
- `scanner.py` — 核心 `Scanner` 类,负责爬取所有链接、提取表单,并提交测试 payload
- `vulnerability_scanner.py` — 入口点:配置目标 URL 并运行扫描
扫描器会登录到目标应用程序(如果提供了凭据),映射所有页面,向每个表单字段提交 XSS 和 SQLi payload,并报告任何被反射回来或触发错误的字段。
## 环境要求
```
pip install -r requirements.txt
```
## 使用方法
在 `vulnerability_scanner.py` 中编辑目标 URL 和凭据:
```
url = "https://testphp.vulnweb.com"
data = {"username": "admin", "password": "password", "Login": "submit"}
```
然后运行:
```
python3 vulnerability_scanner.py
```
**推荐的测试目标:** [http://testphp.vulnweb.com](http://testphp.vulnweb.com) — 由 Acunetix 维护,专门用于扫描器测试。
## [H-Tools](https://github.com/shubham-patel/H-Tools) 的一部分
在 B.Tech 学习期间开发。H-Tools 将此工具和其他网络/安全实用工具集成在一个 CLI 菜单中。
标签:BeEF, CISA项目, Python, Web漏洞扫描器, XSS, 无后门, 漏洞情报, 爬虫, 逆向工具