RyZenoKelb/Vultrack

GitHub: RyZenoKelb/Vultrack

Vultrack 是一个基于 Python 异步架构的 Web 安全分析工具,通过扫描网站 HTTP 配置并对照安全最佳实践生成结构化的评分报告。

Stars: 1 | Forks: 0

# Vultrack Vultrack 是一个 Web 安全分析项目,旨在检查网站、识别常见安全问题并生成结构化的扫描结果。 该项目结合了 Python 后端、扫描引擎和 Discord 集成,使网站安全检查更易于启动和审查。 ## 概述 Vultrack 可以: - 通过 URL 扫描网站 - 分析 HTTP 响应头 - 检测常见的 Web 安全弱点 - 为发现的问题分配严重性级别 - 计算全局安全评分 - 生成结构化的扫描结果 - 通过 API 暴露扫描功能 - 通过 Discord bot 启动扫描 ## 技术 - Python - FastAPI - Pydantic - AsyncIO - HTTPX - Discord.py - HTML - CSS - JavaScript ## 技术特性 - 异步网站扫描 - 模块化扫描器和分析器架构 - 安全头检查 - 漏洞严重性分类 - 自动评分计算 - REST API 端点 - 结构化响应模型 - Discord 命令集成 - 错误处理和验证 ## 架构 该项目分为几个组件: - **Scanner** — 收集网站和 HTTP 信息 - **Analyzer** — 评估收集的数据并识别弱点 - **API** — 通过 FastAPI 暴露扫描端点 - **Models** — 定义经过验证的请求和响应结构 - **报告系统** — 准备扫描结果以供导出 - **Discord bot** — 允许从 Discord 启动扫描 ## 检查示例 根据扫描的网站,Vultrack 可能会检查: - 与安全相关的 HTTP 标头 - HTTPS 使用情况 - 重定向行为 - 服务器信息暴露 - 内容安全策略 - 点击劫持保护 - MIME 类型保护 - Referrer 策略 - Cookie 安全设置 ## 项目状态 Vultrack 是一个正在积极开发中的实验性安全分析项目。 一些功能仍在改进中,包括: - 持久化的扫描历史记录 - PDF 报告生成 - 技术检测 - 扩展的漏洞检查 - 改进的报告 - 生产环境部署 ## 安全声明 Vultrack 仅用于教育、防御和授权测试目的。 仅扫描您拥有或获得明确测试许可的系统。 其结果不应被视为完整的专业安全审计。 ## 仓库声明 此仓库包含一个私人的个人项目。 源代码仅用于作品集、招聘和技术评估目的进行分享。 ## 许可证 版权所有 © 2026 Gabriel Sdika。 保留所有权利。 未经作者事先书面许可,不得复制、修改、分发、发布、再许可或将此仓库的任何部分用于商业用途。
标签:AV绕过, Discord机器人, FastAPI, Python, Web安全, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 无后门, 自定义脚本, 蓝队分析, 逆向工具