
nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

Escáner de seguridad de código estático (SAST) para aplicaciones Node.js impulsado por libsast y semgrep.
OpSecX Seguridad Node.js: Pruebas de Penetración y Explotación - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Instala Postgres y configura SQLALCHEMY_DATABASE_URI en nodejsscan/settings.py o como variable de entorno.
A partir de la versión 4, se ha eliminado el soporte para Windows.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Ejecutar una vez para crear el esquema de la base de datos
Para ejecutar nodejsscan:
./run.sh
Esto ejecutará la interfaz de usuario web de nodejsscan en http://127.0.0.1:9090

Crea tu aplicación de Slack App y configura SLACK_WEBHOOK_URL en nodejsscan/settings.py o como variable de entorno.

Configura los ajustes SMTP en nodejsscan/settings.py o como variable de entorno.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
