68 modules. 20+ classes. Une seule exigence.
Des injections serveur aux mauvaises configurations, en passant par la reconnaissance d'infrastructure : chaque surface est testée — puis confirmée. Dépliez une famille pour voir chaque module et sa clé de scan.
Injections côté serveur
Les classes les plus critiques : le code de l’attaquant atteint le moteur (SGBD, shell, template, parseur XML).
14 modules
-m sqli
-m nosqli
-m cmdi
-m ssti
-m lfi
-m xxe
-m ldap_inject
-m xpath_inject
-m ssi_inject
-m crlf
-m header_inject
-m json_inject
-m html_inject
-m proto_pollut
Cross-Site Scripting
Exécution de script dans le navigateur de la victime — réfléchi, stocké, DOM, confirmé en navigateur réel.
4 modules
-m xss
-m stored_xss
-m dom_xss
-m browser_runtime
SSRF, redirections & failles aveugles
Le serveur agit sur une URL contrôlée, ou la faille n’a aucun signal visible (détection hors-bande).
3 modules
-m ssrf
-m open_redirect
-m oob
Contrôle d’accès / IDOR
OWASP #1 : accéder à ce qui ne devrait pas l’être. Confirmé en croisant deux sessions réelles.
2 modules
-m idor
-m access_control
Authentification / session / jetons
La confiance mal placée dans un jeton, un cookie ou un flux OAuth.
4 modules
-m jwt
-m oauth
-m csrf
-m cookie_security
Divulgation d’infos / secrets / sources
Ce que le site laisse fuir sans le savoir : sources, secrets, sauvegardes, erreurs verbeuses.
8 modules
-m exposed_files
-m source_disclosure
-m secrets_scan
-m js_analysis
-m source_maps
-m webpack
-m error_disclosure
-m exposed_services
Configuration / en-têtes / cache
Les mauvaises configurations qui ouvrent la porte : CORS, CSP, en-têtes, cache empoisonné.
11 modules
-m security_headers
-m cors
-m clickjacking
-m csp
-m http_methods
-m mixed_content
-m host_header
-m cache_poisoning
-m cache_deception
-m tabnabbing
-m sri
Défacement / upload / RCE
Les chemins vers l’exécution de code ou la prise de contrôle du contenu.
4 modules
-m defacement
-m upload
-m webshell
-m deserialization
Crypto / transport / e-mail
Le chiffrement du transport et l’anti-usurpation de votre domaine.
2 modules
-m tls
-m dns_security
Reconnaissance / surface / infrastructure
La cartographie complète de la surface d’attaque, avant même la détection.
13 modules
-m subdomains
-m takeover
-m s3
-m dir_discovery
-m api_discovery
-m graphql
-m websocket
-m axfr
-m port_scan
-m waf
-m tech
-m server_cve
-m cms
Chaque module se lance isolément (-m <clé>) ou via un profil complet. Voir la documentation.
Une couverture qui ne ment pas.
Chaque faille détectée est prouvée avant d'atterrir dans votre rapport.