
पायथन-आधारित वेब सुरक्षा स्कैनर जो HTTP हेडर, SSL/TLS, DNS रिकॉर्ड और सामान्य गलत कॉन्फ़िगरेशन का विश्लेषण करता है, ताकि एक स्कोर किया गया सुरक्षा रिपोर्ट और कार्रवाई योग्य सिफारिशें उत्पन्न की जा सकें।
EasyScan एक Python स्क्रिप्ट है जो किसी दी गई वेबसाइट की HTTP हेडर, DNS रिकॉर्ड और अन्य कॉन्फ़िगरेशन का निरीक्षण करके उसकी सुरक्षा का विश्लेषण करती है। स्क्रिप्ट एक सुरक्षा रिपोर्ट उत्पन्न करती है जिसमें स्कोर, ग्रेड और संभावित कमजोरियों को दूर करने के लिए सिफारिशें शामिल होती हैं।
स्क्रिप्ट निम्नलिखित परीक्षण मामलों को कवर करती है:
Referrer-Policy हेडर और मेटा टैग की जाँच करता है।/admin, /wp-admin, /phpmyadmin, /cpanel)।/images, /uploads, /files, आदि) में उजागर निर्देशिका सूचियों की जाँच करता है।Set-Cookie हेडर में Secure, HttpOnly, SameSite गुण और __Secure-/__Host- उपसर्गों की जाँच करता है।Server, X-Powered-By, X-AspNet-Version हेडर की जाँच करता है।Access-Control-Allow-Origin सेटिंग्स और वाइल्डकार्ड + क्रेडेंशियल विरोधों की जाँच करता है।Content-Type हेडर की जाँच करता है।robots.txt को स्कैन करता है।OPTIONS अनुरोध भेजता है।.git/config, .env, .htaccess, backup.sql, wp-config.php.bak और अधिक के लिए प्रोब करता है।<script> और <link> टैग में लापता integrity गुणों की जाँच करता है।http:// संसाधन URL का पता लगाता है।X-Frame-Options और CSP frame-ancestors दोनों की जाँच करता है।Host हेडर रीडायरेक्ट या प्रतिक्रिया बॉडी में परिलक्षित होता है।url, next, redirect, return, आदि) का परीक्षण करता है।EasyScan को Python 3.6+ और निम्नलिखित लाइब्रेरीज़ की आवश्यकता है:
requestsbeautifulsoup4dnspythoncertifiआप इन निर्भरताओं को प्रदान की गई requirements.txt फ़ाइल का उपयोग करके स्थापित कर सकते हैं:
pip install -r requirements.txt
EasyScan स्क्रिप्ट का उपयोग करने के लिए, इन चरणों का पालन करें:
easyscan.py नामक फ़ाइल में सहेजें।pip install -r requirements.txt
python3 easyscan.py [url]
बुनियादी स्कैन:
python3 easyscan.py example.com
JSON आउटपुट के साथ फ़ाइल में सहेजें:
python3 easyscan.py example.com --json --output report.json
लंबे टाइमआउट और वर्बोज़ लॉगिंग के साथ स्कैन:
python3 easyscan.py https://example.com --timeout 20 --verbose
संरचित JSON आउटपुट प्राप्त करने के लिए --json फ़्लैग का उपयोग करें, जो अन्य उपकरणों के साथ एकीकरण के लिए उपयोगी है:
python3 easyscan.py example.com --json
JSON रिपोर्ट में एक score ऑब्जेक्ट शामिल होता है जिसमें कुल स्कोर (0-100), एक अक्षर ग्रेड (A-F), गंभीरता गणना और सभी निष्कर्ष शामिल होते हैं।
================================================================================================================================================================
SECURITY REPORT
================================================================================================================================================================
Header Status Severity Recommendation
================================================================================================================================================================
[CRI] SSL/TLS Missing Critical The site is not using HTTPS. Implement SSL/TLS to encrypt data in transit.
[HI] Clickjacking No Protection High Set 'X-Frame-Options: DENY' or CSP 'frame-ancestors' directive to prevent clickjacking.
[HI] Public Admin Page (/admin) Accessible High Restrict access to /admin to specific IP addresses and/or enable authentication.
[MED] Content-Security-Policy Missing Medium Implement a Content Security Policy (CSP) to prevent XSS and code injection attacks.
[MED] Strict-Transport-Security Missing Medium Implement Strict Transport Security (HSTS) to enforce secure connections.
[MED] Permissions-Policy Missing Medium Set a 'Permissions-Policy' header to restrict browser features (camera, microphone, geolocation).
[LOW] SPF Record Missing Low Add an SPF record to your domain's DNS settings to help prevent email spoofing.
[INF] Meta Referrer Missing Low Add a 'referrer' META tag with 'no-referrer' to prevent leaking referrer information.
============================================================
SECURITY SCORE: 55/100 (Grade: C)
============================================================
Total Issues : 8
Critical : 1
High : 2
Medium : 4
Low : 1
Info : 0
============================================================
ध्यान रखें कि स्क्रिप्ट सभी संभावित सुरक्षा परिदृश्यों को कवर नहीं कर सकती है, और आपकी वेबसाइट के लिए पूर्ण सुरक्षा मूल्यांकन करने की अनुशंसा की जाती है।
EasyScan https://easyscan.onrender.com/ पर भी उपलब्ध है।
यदि आपके कोई प्रश्न हैं या पूर्ण सुरक्षा ऑडिट की आवश्यकता है, तो कृपया Twitter पर @0xdevrel पर संपर्क करें।
| फ़्लैग | विवरण |
|---|
url | स्थितीय तर्क। स्कैन करने के लिए URL (जैसे example.com या https://example.com)। |
--json | परिणामों को JSON प्रारूप में stdout पर आउटपुट करें। |
--output FILE / -o FILE | रिपोर्ट को एक विशिष्ट फ़ाइल में सहेजें। |
--timeout SECS / -t SECS | अनुरोध टाइमआउट को सेकंड में सेट करें (डिफ़ॉल्ट: 10)। |
--verbose / -v | डिबग-स्तरीय लॉगिंग आउटपुट सक्षम करें। |