Plateforme d'évaluation de sécurité pour entreprise

Détectez les vulnérabilités critiques
avant les attaquants

Un scanner de vulnérabilités de bureau professionnel avec 19 modules d’analyse actifs. Fonctionne entièrement sur votre machine — sans cloud, sans agents et sans que vos données d’analyse quittent votre réseau.

Clés de licence signées · Livraison instantanée par e-mail · Fonctionne 100 % hors ligne
19
Modules d'analyse
40+
Classes de vulnérabilités
11
Signatures WAF
ZScanner v3.0 — Scan in progress
[CRAWL]100 pages · 17 forms · 4 JS files
[SQLI]Union-Based · /shop?search= · CRITICAL
[SQLI]Error-Based · /products?id= · CRITICAL
[XSS]Reflected XSS · /search?q= · HIGH
[INJECT]Command Injection (blind) · /export
[AUTH]No rate limiting · /login · HIGH
[SSL]Certificate expiring in 12 days · MEDIUM
[REPORT]Done · C:19 · H:44 · M:5 · Total:70
Aligné sur OWASP Top 10
Entièrement hors ligne
Windows · Linux · macOS
Rapports prêts pour le VAPT
Détection basée sur les CVE
Aucune donnée ne quitte votre machine

19 modules. Couverture entreprise.

Chaque module est testé indépendamment. Aucune signature générique, uniquement des résultats confirmés et étayés par des preuves, avec des recommandations de correction.

Injection SQL

Basee sur les erreurs, sur UNION, aveugle booleenne et temporelle. Couvre MySQL, PostgreSQL, MSSQL, Oracle et SQLite.

Injection de commandes

Detection par sortie directe et aveugle par delai. Charges sleep Unix et ping Windows. Confirmation 2/2 requise.

Cross-Site Scripting

Reflechi (HTML, script, contexte d'evenement), analyse DOM source-vers-puits, indicateurs de XSS stocke.

SSTI (injection de template)

Sondes Jinja2, Freemarker, Twig, ERB avec verification echo-vs-eval. L'evaluation cote serveur mene au RCE.

SSRF

Sondes de metadonnees AWS/GCP, contournement localhost, smuggling de protocole, indicateurs de DNS rebinding.

LFI / traversee de chemin

/etc/passwd, win.ini, wrappers PHP, contournement d'encodage. 23 variantes de charges avec verifications.

Failles d'authentification

Lacunes de limitation de debit, endpoints non proteges contre le brute-force, confusion d'algorithme JWT, identifiants par defaut, enumeration de comptes.

Securite GraphQL & API

Introspection activee, exposition d'IDE, mass assignment, pollution de parametres HTTP, endpoints de donnees non authentifies.

Logique metier

Navigation forcee vers des chemins admin, manipulation de prix/quantite, alteration de verbe HTTP, contournement de normalisation de chemin.

En-tetes de securite

CSP, HSTS, X-Frame-Options, mauvaise configuration CORS, CSRF, indicateurs de securite des cookies, chacun avec preuve d'absence.

Analyse SSL/TLS approfondie

Expiration de certificat et non-correspondance de nom d'hote, test actif TLS 1.0/1.1, chiffrements faibles (RC4/DES), contenu mixte.

Reconnaissance

102 chemins sensibles, actuators Spring, exposition .git/.env/.htaccess, phpinfo, Swagger, panneaux d'administration.

Analyse passive

Recherche de secrets dans le JS : cles AWS, jetons d'API, JWT et IP codees en dur. Aucune requete supplementaire envoyee.

Menaces avancees

Enumeration sequentielle IDOR, injection d'operateurs NoSQL, injection d'en-tete Host, empoisonnement de cache.

Securite IA / LLM

OWASP LLM Top 10 pour les applis basees sur l'IA : injection de prompt, fuite du prompt systeme, gestion non securisee des sorties et divulgation de donnees sensibles.

Posture de defense anti-bot

Identifie les WAF / gestion de bots / CAPTCHA (Cloudflare, Akamai, DataDome) et signale les endpoints d'authentification sans controles anti-automatisation.

Exposition de fichiers sensibles

Exposition de .git/.env, sauvegardes de configuration, dumps de base de donnees, phpinfo, server-status et listing de repertoire. Chaque resultat est confirme par le contenu pour eviter les faux positifs.

Redirection ouverte

Parametres de redirection non valides testes avec des canaris externes (Location, meta-refresh, redirection JS). Correspond au CWE-601 : phishing et abus OAuth.

Securite GraphQL approfondie

Introspection activee, IDE GraphiQL/Playground expose et fuite de schema par suggestion de champs sur les endpoints GraphQL.

Conçu pour ce que les autres scanners oublient

La plupart des scanners s’arrêtent aux bases OWASP et envoient vos données vers le cloud. ZScanner va plus loin — et reste sur votre machine.

Confidentialité dès la conception

100 % hors ligne. Vos données ne partent jamais.

Tout le moteur d’analyse s’exécute comme une application de bureau locale. Aucun compte cloud, aucun agent, aucune télémétrie de vos résultats — idéal pour les environnements réglementés et isolés.

  • Aucun envoi de cibles ou résultats vers le cloud
  • Fonctionne totalement isolé du réseau
  • Une licence signée, analyses illimitées
100%
Entièrement hors ligne
Aucun envoi de cibles ou résultats vers le cloud
Fonctionne totalement isolé du réseau
Une licence signée, analyses illimitées
AI / LLM Security — OWASP LLM Top 10
Bot Defense — WAF / CAPTCHA fingerprint
GraphQL Deep Security
SSRF · SSTI · Open Redirect
Sensitive File Exposure
Couverture nouvelle génération

Tests IA/LLM et anti-bot intégrés

ZScanner teste ce que les applis modernes déploient réellement : endpoints LLM pour l’injection de prompt et la fuite du prompt système, ainsi que la posture WAF/anti-bot — une couverture que les scanners traditionnels n’ont pas.

  • Contrôles OWASP LLM Top 10
  • Empreinte WAF / CAPTCHA / bot
  • GraphQL, SSRF, SSTI et plus
Livrable prêt pour le client

Rapports PDF professionnels, dans votre langue

Chaque analyse produit un PDF de niveau test d’intrusion : page de garde, résumé exécutif, correspondance CVSS et OWASP, preuve de concept et correction — généré en anglais, français, espagnol, portugais ou allemand.

  • Page de garde + résumé exécutif
  • Scores CVSS et correspondance CWE/OWASP
  • Cinq langues de rapport
Cover · Executive Summary
CVSS · CWE · OWASP mapping
Proof-of-Concept · Remediation
EN · FR · ES · PT · DE

Une couverture sérieuse, mesurée

19
Modules d’analyse
40+
Classes de vulnérabilités
5
Langues de rapport
0
Dépendances cloud

Analysez en trois étapes

De l'installation à un rapport de vulnérabilités complet en moins d'une heure.

01

Saisissez l'URL cible

Collez l'URL, choisissez un mode d'analyse, configurez la profondeur d'exploration, définissez les cookies ou en-têtes d'authentification. ZScanner cartographie automatiquement chaque page, formulaire et point d'API grâce à son crawler intelligent.

02

19 modules s’exécutent en parallèle

Analyse passive, analyse SSL approfondie, reconnaissance, en-têtes, injection SQL, XSS, SSRF, SSTI, authentification, sécurité des API, logique métier et menaces avancées — le tout en simultané avec des résultats en temps réel.

03

Téléchargez le rapport

Un rapport prêt à imprimer avec page de garde, score de risque, résumé exécutif, scores CVSS, classification OWASP, charges d'attaque, preuves de réponse et correction étape par étape.

ZScanner vs. scanners cloud classiques

Les capacités qui comptent, côte à côte.

CapacitéZScannerScanner cloud classique
Fonctionne hors ligne / isolé
Aucune donnée ne quitte votre réseau
Tests de sécurité IA / LLM
Contrôles de posture anti-bot
Rapports PDF multilingues
Un prix, analyses illimitées

Tarification simple et transparente

Une clé de licence. Analyses illimitées. Les 19 modules inclus dans chaque forfait.

Starter
1 Month
$193
  • Unlimited scans & targets
  • All 19 scan modules
  • AI/LLM & bot-defense testing
  • Professional PDF + HTML reports
  • Reports in 5 languages
  • OWASP Top 10 + CVSS scoring
  • Authenticated & API (OpenAPI) scans
  • Compliance packs & custom policy gates
  • Scan history & report vault
  • Email support
Choisir Starter
Sécurisé par Razorpay
Business
6 Months
$843
Save $315
  • Unlimited scans & targets
  • All 19 scan modules
  • AI/LLM & bot-defense testing
  • Professional PDF + HTML reports
  • Reports in 5 languages
  • OWASP Top 10 + CVSS scoring
  • Authenticated & API (OpenAPI) scans
  • Compliance packs & custom policy gates
  • Scan history & report vault
  • Priority support
Choisir Business
Sécurisé par Razorpay
Enterprise
12 Months
$1,446
Save $870
  • Unlimited scans & targets
  • All 19 scan modules
  • AI/LLM & bot-defense testing
  • Professional PDF + HTML reports
  • Reports in 5 languages
  • OWASP Top 10 + CVSS scoring
  • Authenticated & API (OpenAPI) scans
  • Compliance packs & custom policy gates
  • Scan history & report vault
  • Early access to new modules
  • Dedicated support & onboarding
Choisir Enterprise
Sécurisé par Razorpay

  Supports UPI · All Indian cards · Net Banking · International cards. License delivered instantly to your email.

Common Questions

ZScanner runs 19 active scan modules covering SQL injection (all techniques), XSS, command injection, SSTI (leads to RCE), SSRF, LFI, authentication flaws, GraphQL/API security, JWT issues, broken access control, SSL/TLS weaknesses, security header misconfigurations, and more — over 200 vulnerability types across the OWASP Top 10.

ZScanner is a fully offline desktop application for Windows, Linux, and macOS. Scan results stay on your machine. Only finding counts (not vulnerability details) are sent to zscanner.bithost.in for license tracking.

After payment, your license key arrives by email within seconds. Open ZScanner → Settings → License tab → Paste the key → click Activate. The app verifies the key against the portal and you're ready to scan.

ZScanner must only be used on systems you own or have explicit written permission to test. Unauthorised security testing is illegal. The tool is built for professional VAPT assessments and testing your own infrastructure.

We use Razorpay, which supports all major Indian debit/credit cards, UPI (GPay, PhonePe, Paytm, BHIM), Net Banking, and international Visa/Mastercard/Amex. INR and USD pricing available.

License purchases are final, but we stand behind the product. If ZScanner does not work as described, email support@bithost.in with your order ID and our team will help resolve it.

All plans include the same full-featured scanner with all 19 modules. The only difference is the license duration (1, 3, 6, or 12 months). Longer plans offer significant savings per month.

Still have a question?

We usually reply within a few hours on business days.

support@bithost.in

Commencez à trouver ce que les autres manquent

Téléchargez ZScanner gratuitement et lancez votre première analyse dès aujourd’hui. Passez à une licence à tout moment pour les 19 modules complets.

v3.0.0 · 109.3 MB · SHA256: 1018e5ba17cb1f8eb1ee…