Détectez les failles de votre site ou application web avant les cybercriminels.
Web-vulnscan cartographie la surface d'attaque de votre site : en-têtes, TLS, composants et leurs CVE, injections SQL, DNS et WHOIS. Chaque faiblesse devient un diagnostic actionnable, avec une note de A à F, l'impact réel et la remédiation priorisée selon l'OWASP Top 10.
Un scanner complet, de la surface au domaine
En-têtes, TLS, CVE des composants, injection SQL, DNS et WHOIS : Web-vulnscan croise plus de 40 contrôles et transforme le tout en un rapport clair, aligné sur l'OWASP Top 10.
Surface HTTP & TLS
Analyse en profondeur de la configuration exposée : en-têtes, chiffrement et hygiène des cookies.
- En-têtes de sécurité & CORS
- Protocole TLS & certificat
- Cookies, méthodes, contenu mixte
CVE & composants
Identifie les technologies et leurs versions, puis les croise avec les vulnérabilités publiées (NVD).
- Serveur, langage, framework, CMS
- Librairies JS/CSS versionnées
- CVE connues (base NVD)
Injection SQL
Teste les formulaires et paramètres à la recherche d'injections SQL, par détection d'erreur et sans payload destructif.
- Découverte des formulaires
- Détection par erreur (MySQL, MSSQL…)
- Non destructif, cibles autorisées
DNS & e-mail
Cartographie la zone DNS et évalue la protection anti-usurpation de votre domaine.
- A, AAAA, MX, NS, TXT, CAA, SOA
- SPF, DMARC, DNSSEC
- Anti-spoofing e-mail
WHOIS & domaine
Récupère l'état civil du domaine : propriétaire, ancienneté et échéances à surveiller.
- Registrar & titulaire
- Dates de création & d'expiration
- Serveurs de noms
Notation & suivi
Un score A→F pondéré par la gravité, un historique daté et un rapport exportable.
- Score OWASP pondéré (A → F)
- Courbe d'évolution du score
- Rapport PDF signé & vérifiable