Тестирование безопасности
Пассивные находки, обнаружение секретов и ПДн, анализ JWT, проверка авторизации и расследования.
Анализ с фокусом на безопасность: пассивные находки уязвимостей, обнаружение секретов и персональных данных, инструменты для JWT, тестирование авторизации и структурированные расследования по эндпоинтам.
Пассивные находки безопасности
Автоматические проверки: HSTS/CSP, флаги cookie, CORS, открытые пароли, раскрытие версий.
Обнаружение секретов и ПДн
Поиск секретов по префиксам и энтропии, обнаружение ПДн и карт с проверкой Луна.
Тестирование JWT и авторизации
Анализ JWT, токены alg=none и RS-to-HS, HMAC-словарь, A/B replay учётных данных.
Расследования по эндпоинтам
Записи расследований в SQLite: статус проверки, теги, заметки и улики.