基于Python的Web漏洞扫描器

作者:徐贵江*; 黄媛媛; 陈子豪; 殷旭东*; 钱振江
来源:软件工程, 2020, 23(04): 19-11.
DOI:10.19644/j.cnki.issn2096-1472.2020.04.005

摘要

当下Web安全问题频发,很多Web网站代码设计时安全问题考虑不足,而市面上的漏洞扫描器存在扫描速度慢、软件臃肿、可扩展性不强等问题,我们基于Python设计了一个Web漏洞扫描器,在参考其他同类产品设计的基础上,采用注入分析、字典扫描等方法提高了扫描器性能,并增加了开放性的插件接口等一些实用且独特的功能。本文介绍了其工作原理,具体实现及实验测试。