Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Securiscan — Движок безопасности на стандартной библиотеке Python для триажа, сканирующий веб-приложения, API, LLM и мобильные пакеты посредством пассивной проверки заголовков, активного канареечного зондирования и офлайн-статической диагностики. | Kitploit
Инструменты/GitHubGitHub/vighnesh91/securiscan
Оборонительные ИнструментыСтатический анализСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейТестирование безопасности APIВеб-безопасностьТестирование на ПроникновениеМобильная безопасностьБезопасность APIБезопасность ИИ
21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubvighnesh91/securiscan

Securiscan

Движок безопасности на стандартной библиотеке Python для триажа, сканирующий веб-приложения, API, LLM и мобильные пакеты посредством пассивной проверки заголовков, активного канареечного зондирования и офлайн-статической диагностики.

Репозиторий
Поделиться

Securiscan

Securiscan

Securiscan — это надёжный, лёгкий и нативный движок триажа безопасности на основе стандартной библиотеки, созданный для анализа уязвимостей в веб-приложениях, API, LLM и мобильных пакетах полностью с использованием встроенных средств Python.

🚀 Основные режимы работы

1. Пассивная внешняя проверка (безопасный режим по умолчанию)

Выполняет нативный GET-запрос только для чтения средствами стандартной библиотеки для анализа серверных cookie, конфигураций сессий и матрицы отсутствующих заголовков (CSP, HSTS, X-Frame-Options) без отправки атакующих полезных нагрузок.

python securiscan.py -w "https://example.com"

2. Явное активное канареечное зондирование (только в авторизованной области)

Отправляет целевые безвредные полезные нагрузки для оценки отражения ввода (XSS, SSTI, SQLi) и границ обхода пути. Этот флаг откажет в работе при направлении на частные подсети или loopback-адреса без сопроводительного флага авторизации.

# Scan a verified public asset
python securiscan.py -w "https://example.com" --active

# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. Статическая диагностика кода в изолированной среде

Анализирует каталоги, файлы зависимостей или конфигурационные контексты на 100% офлайн.

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 Состояния валидации политики обнаружений

  • POTENTIAL: Эвристические совпадения-кандидаты, найденные по статическим текстовым шаблонам. Требуется ручная проверка контекста.
  • OBSERVED: Прямые структурные аномалии конфигурации, подтверждённые на живых заголовках или серверных объектах.
  • CONFIRMED: Уязвимость воспроизведена активно посредством оценки канареечной полезной нагрузки с учётом базовой линии.
Скачать инструмент