Aegis Security Scanner is a Python-based web security reconnaissance
and vulnerability-candidate analysis tool designed for authorized
security testing and controlled lab environments.
It helps security researchers discover application structure,
endpoints, parameters, HTTP methods, and common security indicators
from a single target.
⚠️ IMPORTANT:
Use Aegis only against applications that you own or have explicit
permission to test.
Features
Reconnaissance
Target URL analysis
Same-scope endpoint discovery
Web crawling
Parameter discovery
JavaScript endpoint discovery
API-style endpoint identification
HTTP service discovery
DNS resolution
HTTP method metadata inspection
Security Analysis
Aegis can identify potential security candidates and configuration
issues such as:
IDOR candidates
SSRF candidates
Open-redirect candidates
Missing security headers
CORS configuration indicators
Cookie security issues
Server-header disclosure
Information-disclosure indicators
API endpoints
PUT/DELETE method advertisements
Reporting
The scanner can generate structured security reports containing:
Target information
Discovered endpoints
Parameters
Subdomains
HTTP services
HTTP request history
Security findings
Severity
Priority
Scanner limitations
Architecture
Aegis follows a simple security-analysis workflow: