
Echtzeit-Überwachungs-SDK und Scanner für Webanwendungsschwachstellen. Erkennt XSS, SQL-Injection, sensible Payloads und Code-Schwachstellen durch dynamische Laufzeitanalyse und statisches Crawling.
Software zur Überwachung von Anwendungsschwachstellen
Cumulus ist ein Dienst, der Ihnen hilft, Sicherheitsschwachstellen in Echtzeit zu überwachen und zu beheben. Die Probleme werden auf einem Web-Dashboard gemeldet. Es ist sehr einfach und leistungsstark.
Installieren Sie einfach das SDK im Web-Frontend, um Sicherheitsschwachstellen im Dienst zu finden
Wenn Sie glauben, dass zusätzliche Schwachstellen erkannt werden können, tragen Sie bitte zum SDK oder Scanner bei
Das offizielle Cumulus SDK für JavaScript, bereitgestellt als npm
Hinweis: Die aktuelle Version wird auf TypeScript-Projekten nicht unterstützt, aber wir arbeiten daran und werden es schnell nachreichen! (#2)
Um das SDK zu installieren, fügen Sie das Paket wie folgt hinzu:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
Einrichtung und Verwendung des SDK folgen stets dem gleichen Prinzip.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Falls Sie keinen
__key__haben, registrieren Sie sich bitte und erstellen Sie ein Projekt, um den Schlüssel zu erhalten
@Jinny You von TopHat
| Name | Ursprung | Beschreibung |
|---|
| XSS | SDK | Wenn ein Benutzer ein XSS-Muster eingibt, wird die Erkennung von XSS ausgelöst |
| SQLInjection | SDK | Wenn ein Benutzer ein SQL-Injection-Muster eingibt, wird die Erkennung von SQL-Injection ausgelöst |
| Sensitive Payload | SDK | Bei Anfragen mit sensiblem Payload, z. B. unverschlüsseltes Passwort |
| File Upload | SDK | Wenn ein Benutzer eine für das System bedenkliche Datei einbettet, z. B. eine Web-Shell |
| Unnecessary Comment | Scanner | Code-Kommentare im ausgelieferten HTML oder JS |
| Directory Traversal | Scanner | Erkennung von Directory-Listing-Schwachstellen |
| Guessing | Scanner | Erkennung sensibler Seiten wie Admin |
| Unobfuscated Code | Scanner | Erkennung von nicht obfuskiertem verwundbarem Code |