Skip to content

DANIEL45690/Web-Security-Scanner

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

45 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

image

🛡️ Web Security Scanner

Асинхронный сканер веб-уязвимостей с поддержкой 23+ типов атак, обходом Cloudflare и JavaScript-движком

Python License aiohttp Playwright


📌 Оглавление


✨ Возможности

Категория Что проверяет
Информационные утечки .git, .env, резервные копии (zip, sql, tar.gz), листинг директорий
Инъекции SQL, XSS, LFI, RFI, Command Injection, LDAP, SSTI, SSRF, XXE, NoSQL
Панели администратора /admin, /panel, /wp-admin, /cpanel, /backend (более 20 путей)
Ошибки конфигурации CORS, SSL, Cloudflare (с обходом)
API REST (/api/users), GraphQL (/graphql)
CMS WordPress, Joomla, Drupal

Технические особенности:

  • Асинхронные запросы (aiohttp) с контролем потоков (-t)
  • Обход Cloudflare через curl_cffi (имитация Chrome 110)
  • Выполнение JavaScript на целевой странице (Playwright) для точного XSS
  • Сохранение результатов в JSON с полным логом
  • GUI на Tkinter для визуального запуска
  • Цветной вывод в консоль с уровнями опасности (CRITICAL, HIGH, MEDIUM, INFO)

🔧 Установка

1. Клонируйте или скачайте проект

git clone https://github.com/yourname/web_scanner.git
cd web_scanner

About

Web Security Scanner — асинхронный инструмент для автоматического обнаружения 23+ типов веб-уязвимостей (SQLi, XSS, LFI, RFI, CMDi, SSTI, SSRF, XXE, NoSQL, LDAP, Git/Env/Backup leaks, админки, CORS, SSL, CMS-детект) с обходом Cloudflare (curl_cffi), выполнением JavaScript (Playwright), многопоточностью, JSON-отчётом и GUI/CLI-интерфейсами.

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors