
nodejsscan ist ein statischer Sicherheitscode-Scanner für Node.js-Anwendungen.

Statischer Sicherheitscode-Scanner (SAST) für Node.js-Anwendungen, unterstützt durch libsast und semgrep.
OpSecX Node.js Security: Pentesting and Exploitation - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Postgres installieren und SQLALCHEMY_DATABASE_URI in nodejsscan/settings.py oder als Umgebungsvariable konfigurieren.
Ab Version 4 wird Windows nicht mehr unterstützt.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Einmal ausführen, um das Datenbankschema zu erstellen
Um nodejsscan auszuführen
./run.sh
Dies startet die nodejsscan-Weboberfläche unter http://127.0.0.1:9090

Erstellen Sie Ihre Slack-App Slack App und setzen Sie SLACK_WEBHOOK_URL in nodejsscan/settings.py oder als Umgebungsvariable.

Konfigurieren Sie SMTP-Einstellungen in nodejsscan/settings.py oder als Umgebungsvariable.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
