
Un outil pour évaluer les politiques de sécurité de contenu.
cspparse est un outil pour évaluer les Content Security Policies. Il utilise l'API de Google pour récupérer les en-têtes CSP et les retourne au format ReconJSON. Non seulement il vérifie les en-têtes avec l'API de Google, mais il analyse également le HTML du site cible pour rechercher d'éventuelles règles CSP spécifiées dans la balise <meta>.
La commande cspparse sera installée dans $GOPATH/bin et le code source (depuis https://github.com/lc/cspparse) se trouvera dans $GOPATH/src/github.com/lc/cspparse avec :
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domaine / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
Exécution
~ > docker run --rm -t cspparse <domaine / url>