shubham-patel/Vulnerability-Scanner

GitHub: shubham-patel/Vulnerability-Scanner

一个基于 Python 的 Web 漏洞扫描器,通过爬取目标站点并自动注入 XSS 和 SQLi payload 来检测常见 Web 安全缺陷。

Stars: 0 | Forks: 0

# 漏洞扫描器 一个 Python Web 漏洞扫描器,可以爬取目标应用程序,并在所有发现的表单和输入框中测试 XSS(跨站脚本攻击)和 SQL 注入。 ## 工作原理 - `scanner.py` — 核心 `Scanner` 类,负责爬取所有链接、提取表单,并提交测试 payload - `vulnerability_scanner.py` — 入口点:配置目标 URL 并运行扫描 扫描器会登录到目标应用程序(如果提供了凭据),映射所有页面,向每个表单字段提交 XSS 和 SQLi payload,并报告任何被反射回来或触发错误的字段。 ## 环境要求 ``` pip install -r requirements.txt ``` ## 使用方法 在 `vulnerability_scanner.py` 中编辑目标 URL 和凭据: ``` url = "https://testphp.vulnweb.com" data = {"username": "admin", "password": "password", "Login": "submit"} ``` 然后运行: ``` python3 vulnerability_scanner.py ``` **推荐的测试目标:** [http://testphp.vulnweb.com](http://testphp.vulnweb.com) — 由 Acunetix 维护,专门用于扫描器测试。 ## [H-Tools](https://github.com/shubham-patel/H-Tools) 的一部分 在 B.Tech 学习期间开发。H-Tools 将此工具和其他网络/安全实用工具集成在一个 CLI 菜单中。
标签:BeEF, CISA项目, Python, Web漏洞扫描器, XSS, 无后门, 漏洞情报, 爬虫, 逆向工具