Retour aux mises à jour
New releaseAug 20, 2026

nodejsscan v4.8

nodejsscan est un scanner de sécurité statique de code pour les applications Node.js.

Partager

nodejsscan icône nodejsscan

Scanner statique de code de sécurité (SAST) pour les applications Node.js propulsé par libsast et semgrep.

Fabriqué avec Amour en Inde Tweet

platform License python Tests

Soutenir nodejsscan

  • Faire un don via PayPal : Faire un don via PayPal
  • Parrainer le projet : Parrainage GitHub Sponsors

Cours en ligne et certifications

Cours vidéo OpSecX OpSecX Node.js Security: Pentesting and Exploitation - NJS

Exécuter nodejsscan

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Installer nodejsscan localement

Installez Postgres et configurez SQLALCHEMY_DATABASE_URI dans nodejsscan/settings.py ou en tant que variable d'environnement.

À partir de la version 4, le support de Windows est abandonné.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Exécutez une fois pour créer le schéma de la base de données

Pour exécuter nodejsscan

./run.sh

Cela lancera l'interface utilisateur web de nodejsscan à l'adresse http://127.0.0.1:9090

Interface en ligne de commande (CLI) et API Python

njsscan_cli

Présentations

Regarder la vidéo

Intégrations

Alertes Slack

Créez votre application Slack Slack App et définissez SLACK_WEBHOOK_URL dans nodejsscan/settings.py ou en tant que variable d'environnement.

alerte Slack nodejsscan

Alertes e-mail

Configurez les paramètres SMTP dans nodejsscan/settings.py ou en tant que variable d'environnement.

CI/CD ou DevSecOps

Construire l'image Docker

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

Captures d'écran de nodejsscan

interface web nodejsscan tableau de bord nodejsscan graphiques nodejsscan aperçu nodejsscan résultats nodejsscan

Catégories