Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Securiscan — Motore di triage di sicurezza Python basato sulla libreria standard che analizza app web, API, LLM e pacchetti mobili tramite ispezione passiva degli header, probing attivo con canary e diagnostica statica offline. | Kitploit
Strumenti/GitHubGitHub/vighnesh91/securiscan
Strumenti DifensiviAnalisi StaticaScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebPenetration TestingSicurezza MobileSicurezza delle APISicurezza dell'IA
21 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubvighnesh91/securiscan

Securiscan

Motore di triage di sicurezza Python basato sulla libreria standard che analizza app web, API, LLM e pacchetti mobili tramite ispezione passiva degli header, probing attivo con canary e diagnostica statica offline.

Vedi Repository
Condividi

Securiscan

Securiscan

Securiscan è un motore di triage di sicurezza robusto, leggero e basato sulla libreria standard nativa, progettato per analizzare vulnerabilità in Applicazioni Web, API, LLM e Pacchetti Mobile utilizzando esclusivamente le librerie standard integrate di Python.

🚀 Modalità di Esecuzione Principali

1. Ispezione Esterna Passiva (Modalità Predefinita più Sicura)

Esegue una richiesta GET nativa in sola lettura tramite la libreria standard per analizzare cookie del server, configurazioni di sessione e matrici di header mancanti (CSP, HSTS, X-Frame-Options) senza inviare payload di attacco.

python securiscan.py -w "https://example.com"

2. Sondaggio Attivo Esplicito Canary (Solo Ambito Autorizzato)

Invia payload mirati e benigni per valutare il riflesso dell'input (XSS, SSTI, SQLi) e i limiti di path traversal. Questo flag fallisce in modo sicuro se indirizzato a subnet private o loopback senza un flag di autorizzazione allegato.

# Scan a verified public asset
python securiscan.py -w "https://example.com" --active

# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. Diagnostica Statica del Codice Air-Gapped

Analizza directory, file di dipendenze o contesti di configurazione al 100% offline.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 Stati di Validazione della Policy di Rilevamento

  • POTENTIAL: Corrispondenze candidate euristiche trovate tramite pattern di testo statico. Richiede ispezione manuale del contesto.
  • OBSERVED: Anomalie strutturali di configurazione confermate direttamente su header o oggetti server live.
  • CONFIRMED: Vulnerabilità riprodotta attivamente tramite valutazione di payload canary basata su baseline.
Scarica lo strumento