
웹 앱, API, LLM, 모바일 패키지를 수동 헤더 검사, 능동 카나리 프로빙, 오프라인 정적 진단을 통해 스캔하는 표준 라이브러리 기반 Python 보안 트리아지 엔진.
Securiscan은 웹 애플리케이션, API, LLM, 모바일 패키지 전반의 취약점을 분석하기 위해 구축된 강력하고 가벼운 네이티브 표준 라이브러리 보안 트리아지 엔진으로, 전적으로 Python 표준 내장 기능만을 사용합니다.
공격 페이로드를 전송하지 않고 서버 쿠키, 세션 구성, 누락된 헤더 매트릭스(CSP, HSTS, X-Frame-Options)를 분석하기 위해 네이티브 읽기 전용 표준 라이브러리 GET 요청을 수행합니다.
python securiscan.py -w "https://example.com"
입력 반사(XSS, SSTI, SQLi) 및 경로 탐색 범위를 평가하기 위해 표적화된 무해한 페이로드를 발사합니다. 이 플래그는 승인 플래그 없이 사설 서브넷이나 루프백을 대상으로 지정될 경우 fail closed 방식으로 동작합니다.
# 검증된 공용 자산 스캔
python securiscan.py -w "https://example.com" --active
# 승인된 내부 랩 네트워크 스캔
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
디렉터리, 종속성 파일 또는 구성 컨텍스트를 100% 오프라인으로 분석합니다.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf