
nodejsscan Node.js अनुप्रयोगों के लिए एक स्थिर सुरक्षा कोड स्कैनर है।

Node.js अनुप्रयोगों के लिए स्थिर सुरक्षा कोड स्कैनर (SAST) जो libsast और semgrep द्वारा संचालित है।
OpSecX Node.js सुरक्षा: पेनटेस्टिंग और शोषण - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Postgres स्थापित करें और SQLALCHEMY_DATABASE_URI को nodejsscan/settings.py में या पर्यावरण चर के रूप में कॉन्फ़िगर करें।
संस्करण 4 से आगे, विंडोज समर्थन हटा दिया गया है।
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # डेटाबेस स्कीमा बनाने के लिए एक बार चलाएँ
nodejsscan चलाने के लिए
./run.sh
यह http://127.0.0.1:9090 पर nodejsscan वेब उपयोगकर्ता इंटरफ़ेस चलाएगा।

अपना Slack ऐप Slack App बनाएँ और SLACK_WEBHOOK_URL को nodejsscan/settings.py में या पर्यावरण चर के रूप में सेट करें।

SMTP सेटिंग्स को nodejsscan/settings.py में या पर्यावरण चर के रूप में कॉन्फ़िगर करें।
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
