cspparse 是一个用于评估内容安全策略(Content Security Policies)的工具。它利用 Google 的 API 获取 CSP 头,并以 ReconJSON 格式返回。它不仅通过 Google 的 API 检查头信息,还会解析目标站点的 HTML,查找 <meta> 标签中指定的任何 CSP 规则。
cspparse 命令将被安装到 $GOPATH/bin,源码(来自 https://github.com/lc/cspparse)将位于 $GOPATH/src/github.com/lc/cspparse,使用以下命令:
~ ❯ go get -u github.com/lc/cspparse
~ ❯ git clone https://github.com/lc/cspparse
~ ❯ cd cspparse
~ ❯ go build
~ ❯ cspparse <domain / url>
~ ❯ cspparse https://www.facebook.com
~ > docker build -t cspparse .
运行
~ > docker run --rm -t cspparse <domain / url>