Project preview
logo

Phần Mềm Phân tích và đánh giá rủi ro an toàn thông tin của hệ thống website

Trending
Python

Công nghệ sử dụng:

Python

Mô tả dự án

🔐 Auth Vulnerability Scanner

Công cụ quét và phân tích lỗ hổng bảo mật xác thực (Authentication) và phân quyền (Authorization) cho ứng dụng web.

✨ Tính năng

🔑 Authentication Analysis

  • Brute Force Detection - Phát hiện lỗ hổng tấn công brute force
  • JWT Analyzer - Phân tích bảo mật JWT tokens (thuật toán yếu, token hết hạn, v.v.)
  • Password Policy Analyzer - Kiểm tra chính sách mật khẩu
  • Session Analyzer - Phân tích bảo mật session

🛡️ Authorization Analysis

  • IDOR Scanner - Phát hiện lỗ hổng Insecure Direct Object Reference
  • Privilege Escalation Scanner - Phát hiện lỗ hổng leo thang đặc quyền
  • Access Control Scanner - Kiểm tra kiểm soát truy cập

📊 Báo cáo

  • Xuất báo cáo JSON chi tiết
  • Phân loại lỗ hổng theo mức độ nghiêm trọng (Critical, High, Medium, Low, Info)
  • Đề xuất khắc phục cho từng lỗ hổng
  • Tham chiếu CWE ID và CVSS Score

Demo Video

⚠️ Lưu ý quan trọng: Hiện tại có rất nhiều bên giả mạo và đánh cắp video của phía bên mình, nên trong mỗi demo mình có gắn watermark. Nếu các bạn muốn xem chi tiết hơn Full HD không che, vui lòng mình nhé! .