
콘텐츠 보안 정책을 평가하는 도구.
cspparse는 Content Security Policy를 평가하는 도구입니다. Google의 API를 사용하여 CSP 헤더를 가져와 ReconJSON 형식으로 반환합니다. Google의 API로 헤더를 확인할 뿐만 아니라, 대상 사이트의 HTML을 파싱하여 <meta> 태그에 지정된 CSP 규칙을 찾습니다.
cspparse 명령어가 $GOPATH/bin에 설치되고, 소스 코드(https://github.com/lc/cspparse)는 $GOPATH/src/github.com/lc/cspparse에 위치합니다:
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domain / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
실행
~ > docker run --rm -t cspparse <domain / url>