kryzhh/webscan
GitHub: kryzhh/webscan
一个基于 Nikto 的 Web 漏洞扫描器 GUI 封装工具,通过可视化界面简化网站安全扫描流程。
Stars: 1 | Forks: 0
# WEBSCAN - WEB 漏洞扫描器
WebScan 是一个基于 Python 和 React 的 Nikto GUI 封装工具。它由 Docker 提供支持,并且是跨平台的。您可以扫描本地网络中的任何 Web 服务器。
## 环境要求:
- Python 3.10+
- Docker 或 Podman
- NodeJS
- 已启用虚拟化(通过 BIOS)
- Google Search API key:[查看重要提示]
## 如何运行:
### Windows:
- 克隆此代码库:
`git clone https://github.com/krysh420/webscan`
- 使用 CLI 或文件资源管理器导航到此文件夹,然后右键点击 ->“在终端中打开”。
- 如果您是首次运行,请执行以下命令:
`.\setup.ps1`
- 现在,安装程序将引导您完成初始设置并安装依赖项。
- 重新打开终端,然后在终端中执行此命令:`.\app.ps1`
- 这将自动启动应用程序的服务器。
- 现在,在任何 Web 浏览器中复制并粘贴以下地址,然后按回车键:
http://localhost:2000/
### Linux:
- 克隆此代码库:
`git clone https://github.com/krysh420/webscan`
- 使用 CLI 或文件资源管理器导航到此文件夹,右键点击 ->“在此处打开终端”。
- 首次运行时,请执行 `./setup.sh`。
- 如果 env 未能成功激活,您需要使用以下命令手动激活它:`source WebScan/.env/bin/activate`。然后再次尝试运行 setup。
- 要运行该应用程序,请执行 `./app.sh`。
- 打开浏览器并访问 http://localhost:2000/
## 常见故障排除
- Docker 无法运行?确保每次使用前都将其开启。Linux 用户可以使用 `systemctl` 或 `service` 将其设置为开机自动启动 Docker。
- 对于具有外部托管环境的 Linux 发行版(例如 ParrotOS),您可以进入 WebScan/scripts/ 并运行 `pip install -r requirements.txt --break-system-packages` 来手动安装 Python 依赖。项目中使用的软件包不应破坏任何系统组件(如果会破坏的话,由于我自己也使用 Parrot,我的系统也会崩溃)。
- 如何处理应用程序上的 SSL 选项?检查您的 Web 服务器 URL,它是以 `http://` 还是 `https://` 开头?如果是 `https://`,则将该选项设置为 True,否则设置为 False。
标签:Docker, GUI, Python, React, Syscalls, Web安全, 加密, 安全防御评估, 密码管理, 无后门, 漏洞扫描器, 蓝队分析, 请求拦截, 逆向工具