
nodejsscan هو ماسح أمان ثابت للكود لتطبيقات Node.js.

ماسح أمان الكود الثابت (SAST) لتطبيقات Node.js مدعوم من libsast و semgrep.
أمان OpSecX Node.js: اختبار الاختراق والاستغلال - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
قم بتثبيت Postgres وقم بتكوين SQLALCHEMY_DATABASE_URI في nodejsscan/settings.py أو كمتغير بيئة.
اعتبارًا من الإصدار 4، تم إسقاط دعم Windows.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Run once to create database schema
لتشغيل nodejsscan
./run.sh
سيؤدي هذا إلى تشغيل واجهة المستخدم الخاصة بـ nodejsscan على http://127.0.0.1:9090

قم بإنشاء تطبيق Slack الخاص بك Slack App وقم بتعيين SLACK_WEBHOOK_URL في nodejsscan/settings.py أو كمتغير بيئة.

قم بتكوين إعدادات SMTP في nodejsscan/settings.py أو كمتغير بيئة.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
