
SDK وماسح ضوئي لرصد نقاط الضعف في تطبيقات الويب في الوقت الفعلي. يكتشف هجمات XSS، وحقن SQL، والحمولات الحساسة، وثغرات الكود عبر التحليل الديناميكي أثناء التشغيل والزحف الثابت.
برنامج مراقبة نقاط الضعف في التطبيقات
Cumulus هي خدمة تساعدك على مراقبة وإصلاح نقاط الضعف الأمنية في الوقت الفعلي. سيتم الإبلاغ عن المشكلات على لوحة التحكم عبر الويب. إنها بسيطة وقوية جداً.
ما عليك سوى تثبيت SDK في الواجهة الأمامية للويب، ويمكن اكتشاف نقاط الضعف الأمنية في الخدمة
إذا كنت تعتقد أنه يمكن اكتشاف نقاط ضعف إضافية، يرجى المساهمة في SDK أو Scanner
SDK الرسمي لـ Cumulus لجافا سكريبت، متوفر كحزمة npm
ملاحظة: الإصدار الحالي غير مدعوم لمشروعات TypeScript ولكننا ندرس ذلك الآن وسنقوم به قريباً! (#2)
لتثبيت SDK، ما عليك سوى إضافة الحزمة كالتالي:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
إعداد واستخدام SDK يتبعان دائماً نفس المبدأ.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
إذا لم يكن لديك
__key__، يرجى التسجيل وإنشاء مشروع للحصول على المفتاح
@Jinny You من TopHat
| الاسم | المنشأ | الوصف |
|---|
| XSS | SDK | عندما يدخل المستخدم سلسلة نمط XSS، يتم تشغيل اكتشاف XSS |
| SQLInjection | SDK | عندما يدخل المستخدم نمط SQL Injection، يتم تشغيل اكتشاف SQL Injection |
| Sensitive Payload | SDK | عند الطلب بحمولة حساسة. على سبيل المثال، كلمة مرور أولية غير مشفرة |
| File Upload | SDK | عندما يدمج المستخدم أي ملف مقلق للنظام. على سبيل المثال، شل ويب |
| Unnecessary Comment | Scanner | وجود تعليقات برمجية في HTML أو JS المقدمة |
| Directory Traversal | Scanner | كشف ثغرة سرد الدليل |
| Guessing | Scanner | كشف الصفحات الحساسة مثل admin |
| Unobfuscated Code | Scanner | كشف الأكواد غير المبهمة المعرضة للخطر |