Skip to content
/ bugscan Public

A platform to scan the bugs of a certain website like bugscan(小练手,其中检测脚本已失效🥏)

License

Notifications You must be signed in to change notification settings

tuuna/bugscan

Repository files navigation

漏洞检测平台

A platform to scan the bugs of a certain website like bugscan

版本一(v1)

页面功能

  • 用户可以登录注册上传漏洞脚本检测网站漏洞

  • 主要使用到了Yii2基础版,RabbitMQ,WorkerMan

  • 感谢@Hanaasagi 的外部Python脚本以及队列消息的提供

API功能

Nginx root /path/to/path/api;

  • 用户的登录注册接口
POST domain/v1/user/login
传入参数
--username=?&password=?--
成功则返回
{'status' : 1,'msg' : 'login successfully','uid' : $id,'code' : 200}

POST domain/v1/user/reg
传入参数
--username=?&password=?&email=?--
{'status' : 1,'msg' : 'loginup successfully','code' : 200}
  • 漏洞检测接口
POST path/v1/infos body
传入参数 
--website=?&client_id=?&uid=?-- 

通过websocket把消息从队列中取出再实时输出到客户端

About

A platform to scan the bugs of a certain website like bugscan(小练手,其中检测脚本已失效🥏)

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published