
Движок безопасности на стандартной библиотеке Python для триажа, сканирующий веб-приложения, API, LLM и мобильные пакеты посредством пассивной проверки заголовков, активного канареечного зондирования и офлайн-статической диагностики.
Securiscan — это надёжный, лёгкий и нативный движок триажа безопасности на основе стандартной библиотеки, созданный для анализа уязвимостей в веб-приложениях, API, LLM и мобильных пакетах полностью с использованием встроенных средств Python.
Выполняет нативный GET-запрос только для чтения средствами стандартной библиотеки для анализа серверных cookie, конфигураций сессий и матрицы отсутствующих заголовков (CSP, HSTS, X-Frame-Options) без отправки атакующих полезных нагрузок.
python securiscan.py -w "https://example.com"
Отправляет целевые безвредные полезные нагрузки для оценки отражения ввода (XSS, SSTI, SQLi) и границ обхода пути. Этот флаг откажет в работе при направлении на частные подсети или loopback-адреса без сопроводительного флага авторизации.
# Scan a verified public asset
python securiscan.py -w "https://example.com" --active
# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"
Анализирует каталоги, файлы зависимостей или конфигурационные контексты на 100% офлайн.
python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf