RyZenoKelb/Vultrack
GitHub: RyZenoKelb/Vultrack
Vultrack 是一个基于 Python 异步架构的 Web 安全分析工具,通过扫描网站 HTTP 配置并对照安全最佳实践生成结构化的评分报告。
Stars: 1 | Forks: 0
# Vultrack
Vultrack 是一个 Web 安全分析项目,旨在检查网站、识别常见安全问题并生成结构化的扫描结果。
该项目结合了 Python 后端、扫描引擎和 Discord 集成,使网站安全检查更易于启动和审查。
## 概述
Vultrack 可以:
- 通过 URL 扫描网站
- 分析 HTTP 响应头
- 检测常见的 Web 安全弱点
- 为发现的问题分配严重性级别
- 计算全局安全评分
- 生成结构化的扫描结果
- 通过 API 暴露扫描功能
- 通过 Discord bot 启动扫描
## 技术
- Python
- FastAPI
- Pydantic
- AsyncIO
- HTTPX
- Discord.py
- HTML
- CSS
- JavaScript
## 技术特性
- 异步网站扫描
- 模块化扫描器和分析器架构
- 安全头检查
- 漏洞严重性分类
- 自动评分计算
- REST API 端点
- 结构化响应模型
- Discord 命令集成
- 错误处理和验证
## 架构
该项目分为几个组件:
- **Scanner** — 收集网站和 HTTP 信息
- **Analyzer** — 评估收集的数据并识别弱点
- **API** — 通过 FastAPI 暴露扫描端点
- **Models** — 定义经过验证的请求和响应结构
- **报告系统** — 准备扫描结果以供导出
- **Discord bot** — 允许从 Discord 启动扫描
## 检查示例
根据扫描的网站,Vultrack 可能会检查:
- 与安全相关的 HTTP 标头
- HTTPS 使用情况
- 重定向行为
- 服务器信息暴露
- 内容安全策略
- 点击劫持保护
- MIME 类型保护
- Referrer 策略
- Cookie 安全设置
## 项目状态
Vultrack 是一个正在积极开发中的实验性安全分析项目。
一些功能仍在改进中,包括:
- 持久化的扫描历史记录
- PDF 报告生成
- 技术检测
- 扩展的漏洞检查
- 改进的报告
- 生产环境部署
## 安全声明
Vultrack 仅用于教育、防御和授权测试目的。
仅扫描您拥有或获得明确测试许可的系统。
其结果不应被视为完整的专业安全审计。
## 仓库声明
此仓库包含一个私人的个人项目。
源代码仅用于作品集、招聘和技术评估目的进行分享。
## 许可证
版权所有 © 2026 Gabriel Sdika。
保留所有权利。
未经作者事先书面许可,不得复制、修改、分发、发布、再许可或将此仓库的任何部分用于商业用途。
标签:AV绕过, Discord机器人, FastAPI, Python, Web安全, 多模态安全, 威胁情报, 开发者工具, 数据可视化, 无后门, 自定义脚本, 蓝队分析, 逆向工具