Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Securiscan — 웹 앱, API, LLM, 모바일 패키지를 수동 헤더 검사, 능동 카나리 프로빙, 오프라인 정적 진단을 통해 스캔하는 표준 라이브러리 기반 Python 보안 트리아지 엔진. | Kitploit
도구/GitHubGitHub/vighnesh91/securiscan
Defensive ToolsStatic AnalysisVulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisAPI Security TestingWeb SecurityPenetration TestingMobile SecurityAPI SecurityAI Security
21일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
vighnesh91/securiscan

Securiscan

웹 앱, API, LLM, 모바일 패키지를 수동 헤더 검사, 능동 카나리 프로빙, 오프라인 정적 진단을 통해 스캔하는 표준 라이브러리 기반 Python 보안 트리아지 엔진.

저장소 보기

Securiscan

Securiscan

Securiscan은 웹 애플리케이션, API, LLM, 모바일 패키지 전반의 취약점을 분석하기 위해 구축된 강력하고 가벼운 네이티브 표준 라이브러리 보안 트리아지 엔진으로, 전적으로 Python 표준 내장 기능만을 사용합니다.

🚀 핵심 실행 모드

1. 수동적 외부 검사 (기본 안전 모드)

공격 페이로드를 전송하지 않고 서버 쿠키, 세션 구성, 누락된 헤더 매트릭스(CSP, HSTS, X-Frame-Options)를 분석하기 위해 네이티브 읽기 전용 표준 라이브러리 GET 요청을 수행합니다.

python securiscan.py -w "https://example.com"

2. 명시적 능동 카나리 프로빙 (승인된 범위 전용)

입력 반사(XSS, SSTI, SQLi) 및 경로 탐색 범위를 평가하기 위해 표적화된 무해한 페이로드를 발사합니다. 이 플래그는 승인 플래그 없이 사설 서브넷이나 루프백을 대상으로 지정될 경우 fail closed 방식으로 동작합니다.

# 검증된 공용 자산 스캔
python securiscan.py -w "https://example.com" --active

# 승인된 내부 랩 네트워크 스캔
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. 정적 에어갭 코드 진단

디렉터리, 종속성 파일 또는 구성 컨텍스트를 100% 오프라인으로 분석합니다.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 발견 정책 검증 상태

  • POTENTIAL: 정적 텍스트 패턴을 통해 발견된 휴리스틱 후보 일치 항목입니다. 수동 컨텍스트 검사가 필요합니다.
  • OBSERVED: 라이브 헤더 또는 서버 객체에서 확인된 직접적인 구조적 구성 이상입니다.
  • CONFIRMED: 기준 인식 카나리 페이로드 평가를 통해 능동적으로 재현된 취약점입니다.
도구 다운로드