
Standard-Bibliothek-Python-Sicherheits-Triage-Engine, die Web-Apps, APIs, LLMs und mobile Pakete über passive Header-Inspektion, aktive Canary-Probing und Offline-Statik-Diagnostik scannt.
Securiscan ist eine robuste, leichtgewichtige und native Security-Triage-Engine auf Basis der Standardbibliothek, die entwickelt wurde, um Schwachstellen in Webanwendungen, APIs, LLMs und mobilen Paketen vollständig mit den in Python integrierten Standard-Bordmitteln zu analysieren.
Führt eine native, schreibgeschützte GET-Anfrage mit der Standardbibliothek aus, um Server-Cookies, Sitzungskonfigurationen und fehlende Header-Matrizen (CSP, HSTS, X-Frame-Options) zu analysieren, ohne Angriffs-Payloads zu senden.
python securiscan.py -w "https://example.com"
Sendet gezielte, harmlose Payloads, um Input-Reflection (XSS, SSTI, SQLi) und Path-Traversal-Grenzen zu bewerten. Dieses Flag schlägt geschlossen fehl, wenn es ohne begleitendes Autorisierungs-Flag auf private Subnetze oder Loopbacks gerichtet wird.
# Ein verifiziertes öffentliches Asset scannen
python securiscan.py -w "https://example.com" --active
# Ein autorisiertes internes Labornetzwerk scannen
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
Analysiert Verzeichnisse, Abhängigkeitsdateien oder Konfigurationskontexte zu 100 % offline.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf