Scan authentifié
Se connecte comme un humain — vrai navigateur, vrai formulaire — pour découvrir les pages et formulaires réservés aux utilisateurs connectés.
CLI · Application Security & Attack Surface Management
CyberLens exécute 29 modules de contrôle — passifs et, avec --full, actifs (XSS, SQLi, SSTI, IDOR, SSRF…) jusqu'à la soumission réelle des formulaires découverts — sur une cible web ou API, y compris un mode de scan authentifié qui se connecte comme un humain, et produit un rapport professionnel de type pentest : synthèse exécutive, constats détaillés avec preuves et remédiation, contrôles passés, recommandations priorisées.
Preuve concrète
Un extrait fidèle — même structure, mêmes couleurs de sévérité que le vrai rapport PDF/HTML généré par l'outil — sur une cible de démonstration.
Le cookie de session connect.sid est émis sans l'attribut Secure, ce qui permet sa transmission en clair si une requête HTTP non chiffrée est effectuée vers le même domaine.
Un attaquant en position d'interception sur un réseau non fiable (Wi-Fi public, par exemple) peut intercepter ce cookie et usurper la session de l'utilisateur.
Ajouter l'attribut Secure sur tous les cookies de session, et forcer HTTPS de bout en bout via HSTS.
Ce que produit un scan
Se connecte comme un humain — vrai navigateur, vrai formulaire — pour découvrir les pages et formulaires réservés aux utilisateurs connectés.
XSS avec exécution confirmée en navigateur réel, SQLi, SSTI, injection de commande, NoSQL, LDAP, XXE — au-delà des simples contrôles passifs.
Chaque constat est noté, classifié et documenté avec preuve et recommandation de remédiation exploitable.
Un résumé en langage clair pour les parties prenantes non techniques, généré automatiquement à partir des résultats.
Le rapport valorise aussi ce qui fonctionne déjà bien, pas seulement les failles trouvées.
Un rapport prêt à partager avec un client ou une équipe, ou des données structurées à intégrer dans un pipeline.
Structure, contenu et constats traduits dans la langue choisie, y compris la synthèse générée automatiquement.
Le scan exige une confirmation explicite d'autorisation avant d'envoyer la moindre requête vers la cible.
Installation
Paquets natifs .deb, .exe, .dmg, un snap Linux (snap install cyberlens) — aucun Python requis — ou installation depuis les sources via pip.
Installation détaillée, référence de chaque module, options de la CLI, scan authentifié, configuration des clés API — tout est documenté.
FINANFA TECH conçoit des outils de sécurité et de conseil en informatique adaptés à votre contexte.