vigneshoffsec/http-header-analyzer
GitHub: vigneshoffsec/http-header-analyzer
基于 Python 的 HTTP 安全头审计工具,检测 Web 应用安全头配置缺陷并生成 OWASP 标准修复报告。
Stars: 13 | Forks: 2
# 🛡️ HTTP Header Analyzer (高级 AppSec 工具)
一个基于 Python 的 **HTTP 安全头审计工具**,用于识别一个或多个 Web 应用程序中薄弱或缺失的安全头。
它生成 **符合 OWASP 标准的修复建议**、严重性评级,并导出 **JSON + HTML 报告**,适用于 AppSec 团队、漏洞评估和开发人员交接。
该工具自动化了安全头审查流程,并加速了安全评估。
标签:C++17, CSP检测, DevSecOps, GitHub Advanced Security, Homebrew安装, HSTS, HTTP头分析, Python, Web安全, X-Frame-Options, 上游代理, 云安全监控, 内容安全策略, 多模态安全, 安全加固, 密码管理, 无后门, 无服务器架构, 渗透测试辅助, 网络安全, 自动化安全工具, 蓝队分析, 规则仓库, 逆向工具, 隐私保护, 静态分析