
محرك فرز أمني بلغة Python من المكتبة القياسية يفحص تطبيقات الويب وواجهات API والنماذج اللغوية الكبيرة وحزم الجوال عبر فحص الترويسات السلبي، والتحقيق النشط بالطُعم، والتشخيصات الساكنة دون اتصال.
Securiscan هو محرك فرز أمني قوي وخفيف الوزن ومبني على المكتبة القياسية الأصلية، صُمم لتحليل الثغرات الأمنية عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والنماذج اللغوية الكبيرة (LLMs)، وحزم الجوال باستخدام مكونات Python القياسية المدمجة بالكامل.
ينفذ طلب GET أصلي للقراءة فقط من المكتبة القياسية لتحليل ملفات تعريف الارتباط للخادم، وإعدادات الجلسة، ومصفوفات الترويسات المفقودة (CSP، HSTS، X-Frame-Options) دون إرسال حمولات هجومية.
python securiscan.py -w "https://example.com"
يطلق حمولات مستهدفة وغير ضارة لتقييم انعكاس المدخلات (XSS، SSTI، SQLi) وحدود اجتياز المسار. سيتوقف هذا الخيار بشكل آمن (fail closed) إذا وُجّه إلى شبكات فرعية خاصة أو عناوين loopback دون وجود علامة تصريح مرافقة.
# Scan a verified public asset
python securiscan.py -w "https://example.com" --active
# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
يحلل الأدلة، أو ملفات التبعيات، أو سياقات التكوين بنسبة 100% دون اتصال.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf