Moteur de triage de sécurité Python en bibliothèque standard qui analyse les applications web, les API, les LLM et les packages mobiles via l'inspection passive des en-têtes, le sondage actif par canaris et les diagnostics statiques hors ligne.
Securiscan est un moteur de triage de sécurité robuste, léger et natif basé sur la bibliothèque standard, conçu pour analyser les vulnérabilités des applications web, API, LLM et packages mobiles en utilisant exclusivement les modules intégrés de Python.
Effectue une requête GET native en lecture seule via la bibliothèque standard pour analyser les cookies du serveur, les configurations de session et les matrices d'en-têtes manquants (CSP, HSTS, X-Frame-Options) sans envoyer de charges utiles d'attaque.
python securiscan.py -w "https://example.com"
Envoie des charges utiles ciblées et bénignes pour évaluer la réflexion d'entrée (XSS, SSTI, SQLi) et les limites de traversée de chemin. Ce drapeau échouera de manière sécurisée s'il est dirigé vers des sous-réseaux privés ou des boucles locales sans drapeau d'autorisation accompagnant.
# Scan a verified public asset
python securiscan.py -w "https://example.com" --active
# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
Analyse les répertoires, les fichiers de dépendances ou les contextes de configuration à 100 % hors ligne.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf