
Una herramienta para evaluar Políticas de Seguridad de Contenido.
cspparse es una herramienta para evaluar Políticas de Seguridad de Contenido. Utiliza la API de Google para recuperar las cabeceras CSP y las devuelve en formato ReconJSON. No solo comprueba las cabeceras con la API de Google, sino que también analiza el HTML del sitio objetivo para buscar cualquier regla CSP especificada en la etiqueta <meta>.
El comando cspparse se instalará en $GOPATH/bin y el código fuente (desde https://github.com/lc/cspparse) se encontrará en $GOPATH/src/github.com/lc/cspparse con:
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <dominio / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
Ejecutar
~ > docker run --rm -t cspparse <dominio / url>