Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
janusec — Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB pour une livraison sécurisée et évolutive de sites web et d'API. | Kitploit
Outils/GitHubGitHub/janusec/janusec
Scanners de VulnérabilitésSécurité des ConteneursÉvasion IDS/IPSExploitation d'Applications WebContournement de WAFSécurité WebSécurité RéseauSécurité CloudAuthentificationMauvaise ConfigurationSécurité des API
1.2k268il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
janusec/janusec

janusec

Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB pour une livraison sécurisée et évolutive de sites web et d'API.

Voir le dépôtSite web

Janusec Application Gateway / JANUSEC应用网关

Build Status

English Readme

提供快速、安全的应用交付

Janusec Application Gateway

Présentation : https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf

Fonctionnalités principales

Les fonctionnalités principales de JANUSEC Application Gateway sont :

  • Fournir un accès sécurisé unifié aux applications web, incluant HTTPS, authentification, défense de sécurité (WAF/CC), etc. Si l'application web est déployée via des pods K8S, la passerelle peut également être utilisée comme contrôleur d'entrée K8S, offrant aux pods les mêmes fonctionnalités d'accès et de sécurité qu'aux applications web classiques.

  • Assurer le routage TCP/UDP de couche 4 pour les applications non web (y compris les pods K8S)

  • Fournir un certificat automatisé ACME (gratuit) pour l'accès HTTPS, avec renouvellement automatique à expiration

Fonctionnalités clés

  • Rapide : configuration via l'interface web

  • Sécurité

    • Accès sécurisé : activer HTTPS en un clic

    • Authentification sécurisée :

      • OAuth2 : WxWork (WeChat Entreprise), DingTalk, Feishu (Lark)
      • LDAP + code d'authentification à deux facteurs
      • CAS 2.0
    • Défense sécurisée

      • WAF (pare-feu applicatif web) : bloquer les injections SQL / XSS / fuites de données sensibles, etc.
      • Blocage des attaques CC
      • Support CAPTCHA (code de vérification)
  • Extensible

    • GSLB (équilibrage de charge global avec serveur DNS) , disponible depuis la version v1.4.2
    • Accélération du cache de fichiers statiques
    • Gestion de la conformité des cookies (bannière de cookies et gestion du consentement utilisateur) , disponible depuis la version v1.4.2

Captures d'écran

Capture d'écran d'injection SQL

Janusec Application Gateway Screenshot

Capture d'écran de fuite d'informations sensibles

Janusec Application Gateway Screenshot

Site web du produit

https://janusec.github.io/cn/

Prérequis

  • SQLite3 ou PostgreSQL 10/11/12/13/14+ (nécessaire pour l'environnement de développement et le nœud principal de production)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, Debian 10/11+ recommandé
  • systemd
  • nftables
  • Golang 1.19+ (uniquement pour l'environnement de développement)

Guide de déploiement rapide

La documentation détaillée est disponible ici : Guide de démarrage rapide de Janusec Application Gateway

Guide de développement rapide

git clone https://github.com/Janusec/janusec.git

Modifiez config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec chiffrera automatiquement le mot de passe de la base de données.
Ensuite :

go build
su (passez en root)
./janusec

Administration web

Lorsque listen=false dans config.json, utilisez l'adresse suivante :

http://adresse_ip_de_votre_noeud_principal/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_application/janusec-admin/ (après configuration du certificat)

Lorsque listen=true dans config.json, utilisez l'adresse suivante :

http://adresse_ip_de_votre_noeud_principal:9080/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_noeud_principal:9443/janusec-admin/ (après configuration du certificat et de l'application)

Si vous utilisez uniquement le nœud principal, n'importe quel nom de domaine d'application peut être utilisé pour accéder à l'interface d'administration.
Si vous utilisez des nœuds répliques, vous devez demander un nom de domaine séparé pour le nœud principal.

Configuration de Janusec Application Gateway

Publication

Actuellement pris en charge uniquement sous Linux

go build
su
./release.sh

Le package de publication se trouve dans le répertoire ./dist.

Publication de l'administration web

Les fichiers nécessaires à l'administration web se trouvent dans le répertoire ./static/janusec-admin/, le code source est sur Janusec-Admin Github, le front-end utilise Angular 9.

Licences multiples

Les fichiers sources de la version open source de JANUSEC Application Gateway sont sous licence GNU AGPLv3.

Support

  • Site web du produit : https://janusec.github.io/cn/
  • Email : support@janusec.com
  • Groupe QQ : 776900157

Provide Fast and Secure Application Delivery

Janusec Application Gateway

Diapositives de présentation : https://www.janusec.com/download/Janusec-Application-Gateway.pdf

Fonctions principales

Les fonctions principales de JANUSEC Application Gateway incluent :

  • Fournir un accès sécurisé unifié aux applications web, incluant HTTPS, authentification OAuth, défense de sécurité (WAF/CC), etc. Si l'application web est déployée via des pods K8S, la passerelle peut également être utilisée comme contrôleur d'entrée K8S, offrant aux pods les mêmes fonctionnalités d'accès et de sécurité qu'aux applications web classiques.

  • Assurer le routage TCP/UDP de couche 4 pour les applications non web, y compris les pods K8S

  • Fournir un certificat automatisé ACME (gratuit) pour l'accès HTTPS, avec renouvellement automatique à expiration

Fonctionnalités clés

  • Livraison rapide : configuration via l'interface web

  • Sécurité

    • Accès sécurisé : activer HTTPS en un clic

    • Authentification sécurisée :

      • OAuth2 : WxWork, DingTalk, Feishu, Lark
      • LDAP + authentificateur 2FA
      • CAS 2.0
    • Défense sécurisée

      • WAF (pare-feu applicatif web), bloquer les injections SQL, XSS, fuites de données sensibles, etc.
      • Blocage des attaques CC
      • CAPTCHA
  • Extensible

    • GSLB (équilibrage de charge global avec serveur DNS), disponible depuis la version v1.4.2
    • Cache et accélération du contenu statique
    • Gestion de la conformité des cookies, incluant bannière de cookies, gestion du consentement et découverte des cookies, disponible depuis la version v1.4.

Captures d'écran

Capture d'écran d'injection SQL

Janusec Application Gateway Screenshot

Capture d'écran de fuite de données sensibles

Janusec Application Gateway Screenshot

Site web du produit

Anglais :
https://janusec.github.io/

Prérequis

  • SQLite3 ou PostgreSQL 10/11/12/13/14+ (nécessaire pour le développement et le nœud principal de déploiement)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, Debian 10/11+ recommandé
  • systemd
  • nftables
  • Golang 1.19+ (uniquement pour le développement)

Guide de déploiement rapide

La documentation détaillée est disponible ici : Guide de démarrage rapide de Janusec Application Gateway.

Guide de développement rapide

git clone https://github.com/Janusec/janusec.git

Modifiez config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec chiffrera automatiquement le mot de passe, puis :

go build
su (passez en root)
./janusec

Administration web

Lorsque listen=false dans config.json :

http://adresse_ip_de_votre_noeud_principal/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_application/janusec-admin/ (après configuration du certificat)

Lorsque listen=true dans config.json :

http://adresse_ip_de_votre_noeud_principal:9080/janusec-admin/ (première utilisation)
https://nom_de_domaine_de_votre_noeud_principal:9443/janusec-admin/ (après configuration du certificat)

Si vous utilisez uniquement le nœud principal, n'importe quel nom de domaine d'application peut être utilisé pour l'administration.
Mais si vous avez un ou plusieurs nœuds répliques, vous devez demander un nom de domaine séparé pour le nœud principal.

Configuration de Janusec Application Gateway

Publication

Actuellement pris en charge uniquement sous Linux

go build
su
./release.sh

Le package de publication se trouve dans ./dist.

Publication de l'administration web

Le répertoire de publication est ./static/janusec-admin/, et le code source est disponible sur Janusec-Admin Github avec Angular 9.

Licences multiples

Les fichiers open source sont mis à disposition selon les termes de la licence GNU Affero General Public License (GNU AGPLv3).

Support

  • Produit : https://janusec.github.io/
  • Email : support@janusec.com
  • Groupe QQ : 776900157
Télécharger l’outil