Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/murphysecurity/murphysec
SchwachstellenscannerLieferkettensicherheit
GitHubmurphysecurity/murphysec

murphysec

Repository anzeigen
1.8k18049vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Open-Source-Tool, das sich auf die Sicherheit der Software-Lieferkette konzentriert. Mofei Security konzentriert sich auf die Sicherheit der Software-Lieferkette und verfügt über professionelle Software Composition Analysis (SCA), Schwachstellenerkennung und eine professionelle Schwachstellendatenbank.

Teilen

中文 | EN

MurphySec CLI wird verwendet, um anfällige Abhängigkeiten von der Befehlszeile aus zu erkennen und kann auch in Ihre CI/CD-Pipeline integriert werden.

GitHub GitHub last commit GitHub Repo stars

Funktionen

  1. Analysieren Sie die von Ihrem Projekt verwendeten Abhängigkeiten, einschließlich direkter und indirekter Abhängigkeiten
  2. Erkennen Sie bekannte Schwachstellen in den Projektabhängigkeiten

Screenshots

  • CLI-Scanergebnis

    CLI-Ausgabe
  • Scanergebnisseite

    Scanergebnis Scanergebnis

Inhaltsverzeichnis

  1. Unterstützte Sprachen
  2. Funktionsweise
  3. Arbeitsszenarien
  4. Erste Schritte
  5. Befehlsübersicht
  6. Kommunikation
  7. Lizenz

Unterstützte Sprachen

Unterstützt derzeit Java, JavaScript, Golang. Andere Entwicklungssprachen werden in Zukunft schrittweise unterstützt.

Möchten Sie mehr über die Sprachunterstützung erfahren? lesen Sie unsere Dokumentation

Funktionsweise

  1. MurphySec CLI erhält die Abhängigkeitsinformationen Ihres Projekts hauptsächlich durch das Erstellen des Projekts oder das Parsen der Paketmanifestdateien.

  2. Die Abhängigkeitsinformationen des Projekts werden an den Server hochgeladen, und die Abhängigkeiten mit Sicherheitsproblemen im Projekt werden durch die von MurphySec gepflegte Wissensdatenbank für Schwachstellen identifiziert.

cli-flowchart

Hinweis: MurphySec CLI sendet nur die Abhängigkeiten und grundlegenden Informationen Ihres Projekts an den Server, um die Abhängigkeiten mit Sicherheitsproblemen zu identifizieren, und lädt keine Codeschnipsel hoch.

Arbeitsszenarien

  1. Um Sicherheitsprobleme in Ihrem Code lokal zu erkennen
  2. Um Sicherheitsprobleme in der CI/CD-Pipeline zu erkennen

Erfahren Sie, wie Sie MurphySec CLI in Jenkins integrieren

Erste Schritte

1. MurphySec CLI installieren

Besuchen Sie die GitHub Releases-Seite, um die neueste Version von MurphySec CLI herunterzuladen, oder installieren Sie sie durch Ausführen von:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Zugriffstoken abrufen

MurphySec CLI benötigt ein Zugriffstoken von Ihrem MurphySec-Konto, um die Authentifizierung ordnungsgemäß durchzuführen. Was ist ein Zugriffstoken?

Gehen Sie zur MurphySec-Plattform – Zugriffstoken, klicken Sie auf die Schaltfläche „Kopieren“ nach dem Token, dann wird das Zugriffstoken in die Zwischenablage kopiert.

3. Authentifizierung

Es stehen zwei Authentifizierungsmethoden zur Verfügung: Interaktive Authentifizierung und Parameterauthentifizierung

Interaktive Authentifizierung

Führen Sie den Befehl murphysec auth login aus und fügen Sie das Zugriffstoken ein.

Wenn Sie das Zugriffstoken ändern müssen, können Sie diesen Befehl wiederholen, um das alte zu überschreiben.

Parameterauthentifizierung

Geben Sie das Zugriffstoken für die Authentifizierung an, indem Sie den Parameter --token hinzufügen

4. Erkennung

Um eine Erkennung mit dem Befehl murphysec scan durchzuführen, führen Sie den folgenden Befehl aus.

root@kitploit:~
murphysec scan [Ihr-Projekt-Pfad]

Verfügbare Parameter

  • --token: Geben Sie das Zugriffstoken an
  • --log-level: Geben Sie die Protokollebene an, die im Befehlszeilenausgabestrom ausgegeben werden soll. Standardmäßig wird kein Protokoll ausgegeben. Optionale Parameter sind silent, error, warn, info, debug
  • --json: Geben Sie die Ausgabe des Ergebnisses im JSON-Format an. Standardmäßig werden die Ergebnisdetails nicht angezeigt.

5. Ergebnisse anzeigen

MurphySec CLI zeigt die Ergebnisdetails standardmäßig nicht an. Sie können die Ergebnisse in der MurphySec-Plattform einsehen.

Befehlsübersicht

murphysec auth

Hauptsächlich für die Verwaltung der Zertifizierung verwendet

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

Hauptsächlich zum Ausführen von Erkennungen verwendet

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

Kommunikation

Kontaktieren Sie unser offizielles WeChat-Konto, und wir werden Sie in die Gruppe zur Kommunikation hinzufügen.

Lizenz

Apache 2.0

Tool herunterladen