1 项目介绍

而在网络中的价值信息越来越多的当下,对网络中的信息盗取的也日益猖獗,网络中也不断的出现新的漏洞,向log4j就是java语言日志里的一个常见的漏洞形式,网站中有大量的漏洞必定会对整个网络安全环境造成极其恶劣的影响,因此需要建立一个web应用来进行网络漏洞的扫描,通过网络漏洞扫描应用维护来实现对漏洞的精准检测,风险高低的判断等功能实现。

2、项目技术

项目后端框架:Java+ssm

项目前端框架:vue2,ssm

3、开发环境

后端:开发语言:python

框架:python,django

python版本:python3.6.8版本向上兼容

数据库:mysql5.7+

数据库工具:Navicat11+

开发软件:pycharm

前端:nodejs,vue,html

数据库:mysql

4.1系统的首页面

此次的系统首页面是登录的页面,需要用户完成登录后才能够在网站中实现爬虫的功能应用,。

4-1网站登录页面

4.2 web漏洞挖掘网站首页

在登录完成后,系统会进入到web漏洞挖掘的网站首页,在该页面中有爬取的总URL数、高危漏洞数、中危漏洞数以及低危漏洞数等。并且其他的功能菜单还有漏洞总览、漏洞详情等功能,配合有个人信息的维护管理的功能模块。如下图所示:

4-2 漏洞挖掘网站首页页面

4.3 漏洞总览页面

在漏洞总览页面中,能看到扫描历史的主要URL情况,包括扫描的状态,出现的高危、中危、低危的漏洞个数,扫描完成的时间等内容,并且在对话框中也能够进行新的URL地址的输入并且进行搜索。如下图所示:

4-3 漏洞总览页面

4.4漏洞详情页面

在漏洞详情中,能够看到逐条显示的URL漏洞的名字、关联编号以及漏洞的危险等级等,通过这些信息的归类可以完成对漏洞的详细内容展示的功能实现,如下图所示:

4-4 漏洞详情页面

Logo

开放原子开发者工作坊旨在鼓励更多人参与开源活动,与志同道合的开发者们相互交流开发经验、分享开发心得、获取前沿技术趋势。工作坊有多种形式的开发者活动,如meetup、训练营等,主打技术交流,干货满满,真诚地邀请各位开发者共同参与!

更多推荐