
標準ライブラリのみのPythonセキュリティトリアージエンジンで、パッシブヘッダー検査、アクティブカナリアプロービング、オフライン静的診断を通じてWebアプリ、API、LLM、モバイルパッケージをスキャンします。
Securiscan は、Webアプリケーション、API、LLM、モバイルパッケージ にわたる脆弱性を、Pythonの標準ライブラリのみを完全に用いて分析するために構築された、堅牢で軽量なネイティブ標準ライブラリ製のセキュリティトリアージエンジンです。
攻撃ペイロードを送信することなく、ネイティブの読み取り専用標準ライブラリGETリクエストを実行し、サーバーのCookie、セッション設定、および欠落しているヘッダーマトリクス(CSP、HSTS、X-Frame-Options)を分析します。
python securiscan.py -w "https://example.com"
対象を絞った無害なペイロードを送信し、入力リフレクション(XSS、SSTI、SQLi)およびパストラバーサルの境界を評価します。このフラグは、認可フラグを伴わずにプライベートサブネットやループバックに向けられた場合、フェイルクローズします。
# 検証済みのパブリック資産をスキャン
python securiscan.py -w "https://example.com" --active
# 認可された内部ラボネットワークをスキャン
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
ディレクトリ、依存関係ファイル、または設定コンテキストを100%オフラインで分析します。
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf