
Motore di triage di sicurezza Python basato sulla libreria standard che analizza app web, API, LLM e pacchetti mobili tramite ispezione passiva degli header, probing attivo con canary e diagnostica statica offline.
Securiscan è un motore di triage di sicurezza robusto, leggero e basato sulla libreria standard nativa, progettato per analizzare vulnerabilità in Applicazioni Web, API, LLM e Pacchetti Mobile utilizzando esclusivamente le librerie standard integrate di Python.
Esegue una richiesta GET nativa in sola lettura tramite la libreria standard per analizzare cookie del server, configurazioni di sessione e matrici di header mancanti (CSP, HSTS, X-Frame-Options) senza inviare payload di attacco.
python securiscan.py -w "https://example.com"
Invia payload mirati e benigni per valutare il riflesso dell'input (XSS, SSTI, SQLi) e i limiti di path traversal. Questo flag fallisce in modo sicuro se indirizzato a subnet private o loopback senza un flag di autorizzazione allegato.
# Scan a verified public asset
python securiscan.py -w "https://example.com" --active
# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
Analizza directory, file di dipendenze o contesti di configurazione al 100% offline.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf