Skip to content

Harden scanner and add verified release workflow - #1

Merged
fant3k merged 1 commit into
mainfrom
feature/verified-recon-framework
Aug 2, 2026
Merged

Harden scanner and add verified release workflow#1
fant3k merged 1 commit into
mainfrom
feature/verified-recon-framework

Conversation

@fant3k

@fant3k fant3k commented Aug 2, 2026

Copy link
Copy Markdown
Owner

Что изменено

  • исправлена установка проекта как Python-пакета и добавлена версия 1.0.0;
  • HTTP(S) определяется на любом открытом порту, а не по фиксированному списку;
  • добавлены подтверждение авторизации, лимиты задач, ответов и частоты запросов;
  • устранены false positive для sensitive paths с generic HTTP 200;
  • отчёты теперь отдельно сохраняют подтверждённые web services;
  • добавлены 14 unit/local integration tests и CI для Python 3.9, 3.11 и 3.13;
  • добавлены Docker, MIT License, SECURITY.md и полностью переработанные RU/EN README.

Проверка

  • scripts/test.sh — 14/14;
  • локальная demo-цель — 1 сервис, 7 findings, 1 discovered path;
  • чистая сборка wheel — appsec_recon_framework-1.0.0-py3-none-any.whl;
  • установленная CLI и встроенный wordlist проверены;
  • Docker Compose configuration validation проходит;
  • поиск случайно опубликованных ключей и приватных ключей — совпадений нет.

Safety

Активность ограничена по targets × ports, concurrency, timeout, response size и request delay. Любая non-loopback цель требует явного --acknowledge-authorization. Redirects не выводят scanner за подтверждённый origin.

@fant3k
fant3k merged commit c53c14b into main Aug 2, 2026
3 checks passed
@fant3k
fant3k deleted the feature/verified-recon-framework branch August 2, 2026 12:14
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant