
Инструмент для оценки политик безопасности контента.
cspparse — это инструмент для оценки политик безопасности контента (Content Security Policies). Он использует API Google для получения заголовков CSP и возвращает их в формате ReconJSON. Он не только проверяет заголовки через API Google, но также анализирует HTML целевого сайта для поиска любых правил CSP, заданных в теге <meta>.
Команда cspparse будет установлена в $GOPATH/bin, а исходный код (из https://github.com/lc/cspparse) будет находиться в $GOPATH/src/github.com/lc/cspparse с помощью:
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domain / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
Запуск
~ > docker run --rm -t cspparse <domain / url>