
Echtzeit-Überwachungs-SDK und Scanner für Webanwendungsschwachstellen. Erkennt XSS, SQL-Injection, sensible Payloads und Code-Schwachstellen durch dynamische Laufzeitanalyse und statisches Crawling.
Installieren Sie einfach das SDK im Web-Frontend, um Sicherheitsschwachstellen im Dienst zu finden
| Name | Ursprung | Beschreibung |
|---|---|---|
| XSS | SDK | Wenn ein Benutzer ein XSS-Muster eingibt, wird die Erkennung von XSS ausgelöst |
| SQLInjection | SDK | Wenn ein Benutzer ein SQL-Injection-Muster eingibt, wird die Erkennung von SQL-Injection ausgelöst |
| Sensitive Payload | SDK | Bei Anfragen mit sensiblem Payload, z. B. unverschlüsseltes Passwort |
| File Upload | SDK | Wenn ein Benutzer eine für das System bedenkliche Datei einbettet, z. B. eine Web-Shell |
| Unnecessary Comment | Scanner | Code-Kommentare im ausgelieferten HTML oder JS |
| Directory Traversal | Scanner | Erkennung von Directory-Listing-Schwachstellen |
| Guessing | Scanner | Erkennung sensibler Seiten wie Admin |
| Unobfuscated Code | Scanner | Erkennung von nicht obfuskiertem verwundbarem Code |
Wenn Sie glauben, dass zusätzliche Schwachstellen erkannt werden können, tragen Sie bitte zum SDK oder Scanner bei
Das offizielle Cumulus SDK für JavaScript, bereitgestellt als npm
Hinweis: Die aktuelle Version wird auf TypeScript-Projekten nicht unterstützt, aber wir arbeiten daran und werden es schnell nachreichen! (#2)
Um das SDK zu installieren, fügen Sie das Paket wie folgt hinzu:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
Einrichtung und Verwendung des SDK folgen stets dem gleichen Prinzip.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Falls Sie keinen
__key__haben, registrieren Sie sich bitte und erstellen Sie ein Projekt, um den Schlüssel zu erhalten
@Jinny You von TopHat