cspparse は、コンテンツセキュリティポリシー(CSP)を評価するためのツールです。Google の API を使用して CSP ヘッダーを取得し、ReconJSON 形式で出力します。Google の API によるヘッダーチェックだけでなく、対象サイトの HTML を解析して <meta> タグで指定された CSP ルールも検出します。
cspparse コマンドは $GOPATH/bin にインストールされ、ソースコード(https://github.com/lc/cspparse から)は $GOPATH/src/github.com/lc/cspparse に配置されます。
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domain / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
実行
~ > docker run --rm -t cspparse <domain / url>