
Uma ferramenta para avaliar Políticas de Segurança de Conteúdo.
cspparse é uma ferramenta para avaliar Políticas de Segurança de Conteúdo. Ela usa a API do Google para recuperar os cabeçalhos CSP e os retorna no formato ReconJSON. Além de verificar cabeçalhos com a API do Google, ela também analisa o HTML do site alvo para encontrar quaisquer regras CSP especificadas na tag <meta>
O comando cspparse será instalado em $GOPATH/bin e o código fonte (de https://github.com/lc/cspparse) estará em $GOPATH/src/github.com/lc/cspparse com:
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domínio / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
Executar
~ > docker run --rm -t cspparse <domínio / url>