文章总结: Libra网站安全监测系统是一个开源工具,专门用于检测暗链、后门和死链等网站威胁。它采用语义分析、动态AST和NLP等先进技术,支持多种Webshell检测,操作简单易用,可生成详细的可视化报告。系统轻量高效,适用于安全运维和审计,建议用户克隆项目以提升网站安全防护。
综合评分: 82
文章分类: WEB安全,安全工具,漏洞分析,漏洞预警,应用安全
暗链、后门、死链“三件套”?Libra 天秤座一键kill!
菜狗
只会看监控的实习生
2025年11月20日 08:00
广东
Libra 网站安全监测系统
Libra 网站安全监测系统 “让每一次扫描,都像天秤座那样精准、优雅、无偏。”
🌌 项目速写
Libra(天秤座)诞生于一次深夜应急,48 小时内从 0 到 1,用 800 行脚本堵住了一场篡改攻击。 如今,它已成长为开源圈最轻量、却最锋利的网站安全监测平台——3000+ commits、300+ Star、无数红队/运维/审计师的笔记本里静默运行。 我们把它从商业版本里“拆”出来,只为让每一台笔记本都能拥有企业级检测能力。
🔭 一眼看懂 Libra 能做什么
| 威胁维度 | 传统扫描器 | Libra 做法 |
| — | — | — |
| 黑帽 SEO | 正则穷举 | 语义+解码+熵值,一键戳穿 30+ 编码混淆 |
| 后门驻留 | 特征比对 | 动态 AST + 加解密算法指纹,0day 也难遁形 |
| 违规内容 | 关键词过滤 | NLP+敏感语义,图片 OCR、暗链 base64 一起扫 |
| 死链 & 挂马 | 单线程 ping | 协程池 + 头部指纹,分钟级全站拓扑 |
🧬 核心引擎一览
黑链检测 ➜ 识别隐藏跳转、暗链、base64/hex/rot13/凯撒等 20+ 混淆
后门检测 ➜ 支持 PHP/JSP/ASP/ASPX Webshell 0day 语义级检测
违规检测 ➜ 持续更新 3000+ 敏感词库 + 图片文字双通道
死链检测 ➜ 异步协程,5000 链接 30 秒扫完
🏔️ 架构全景图
🚀 3 秒上手
# 1. 克隆即运行
git clone https://github.com/.../Libra.git && cd Libra
pip install -r requirements.txt
# 2. 首页体检
python Libra.py -u https://example.com
# 3. 全站深度
python Libra.py -u https://example.com -t AllSite_Scan
扫描完毕自动生成 report.html + Libra.db,可视化图表一键投屏给老板。
📊 报告长什么样?
- 威胁等级雷达图
- 黑链拓扑图(可直接定位到
- 后门代码高亮 + 解码前/后对比
- 违规文本热力图
- 死链 404 链条(支持导出 CSV 做 SLA 考核)
⚙️ 高阶玩法
| 能力 | 一句话配置 |
| — | — |
| 代理池 | Config/config_proxies.py 一行字典即可接入 Burp/Clash |
| 自定义规则 | 直接向 Libra.db 插入正则或 Yara,无需重启 |
| 白名单 | 支持 URL、IP、响应哈希三层过滤,CI/CD 零误报 |
| 调度平台 | 提供 Flask-API,可被 Jenkins、AWVS、SonarQube 直接调用 |
🌠 roadmap
- [ ] 基于 LLM 的语义后门检测
- [ ] 插件市场(一键订阅社区规则)
- [ ] 云原生 Helm Chart
- [ ] 支持 WASM 沙箱动态验证
关注后回复Libra获取
广告时间:低价出售安全证书请联系me~
后台回复进群即可进入项目交流群
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗《暗链、后门、死链“三件套”?Libra 天秤座一键kill!》