
nodejsscan est un scanner de sécurité statique de code pour les applications Node.js.

Scanner statique de code de sécurité (SAST) pour les applications Node.js propulsé par libsast et semgrep.
OpSecX Node.js Security: Pentesting and Exploitation - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Installez Postgres et configurez SQLALCHEMY_DATABASE_URI dans nodejsscan/settings.py ou en tant que variable d'environnement.
À partir de la version 4, le support de Windows est abandonné.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Exécutez une fois pour créer le schéma de la base de données
Pour exécuter nodejsscan
./run.sh
Cela lancera l'interface utilisateur web de nodejsscan à l'adresse http://127.0.0.1:9090

Créez votre application Slack Slack App et définissez SLACK_WEBHOOK_URL dans nodejsscan/settings.py ou en tant que variable d'environnement.

Configurez les paramètres SMTP dans nodejsscan/settings.py ou en tant que variable d'environnement.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
