Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
contrast — Java, JavaScript और .NET अनुप्रयोगों के साथ-साथ AWS Lambda फ़ंक्शन को स्कैन करने, कोड भेद्यताओं और अति-अनुज्ञेय IAM नीतियों का पता लगाने के लिए SAST CLI। | Kitploit
उपकरण/GitHubGitHub/contrastsecurity/contrast
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणसर्वरलेस सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsपहचान और एक्सेस प्रबंधन (IAM)
GitHubcontrastsecurity/contrast

contrast

Java, JavaScript और .NET अनुप्रयोगों के साथ-साथ AWS Lambda फ़ंक्शन को स्कैन करने, कोड भेद्यताओं और अति-अनुज्ञेय IAM नीतियों का पता लगाने के लिए SAST CLI।

2022 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CodeSec by Contrast Security

CodeSec निम्नलिखित प्रदान करता है:

  • सबसे तेज़ और सबसे सटीक SAST स्कैनर।
  • तुरंत और कार्रवाई योग्य परिणाम — कोड और सर्वरलेस वातावरण स्कैन करें।
  • GitHub या Google खाते के साथ एक सहज और निर्बाध साइन-इन प्रक्रिया। शुरू से अंत तक मिनटों में।
  • अपने lambda फ़ंक्शन पर स्कैन चलाकर, आप पा सकते हैं: न्यूनतम विशेषाधिकार पहचान और अभिगम प्रबंधन (IAM) कमजोरियाँ (अत्यधिक अनुमत नीतियाँ) और निवारण।

इंस्टॉल करें

NPM:

root@kitploit:~
npm install --location=global @contrast/contrast

Homebrew:

root@kitploit:~
brew tap contrastsecurity/tap

brew install contrast

बाइनरी:

  1. https://pkg.contrastsecurity.com/ui/repos/tree/General/cli पर जाएँ

  2. cli फ़ोल्डर के अंतर्गत अपना ऑपरेटिंग सिस्टम चुनें और पैकेज डाउनलोड करें।

  3. आपको अपने OS के आधार पर फ़ाइल पर execute अनुमति देनी होगी।

प्रमाणित करें

टर्मिनल में contrast auth दर्ज करके प्रमाणित करें।

परिणामी ब्राउज़र विंडो में, अपने GitHub या Google क्रेडेंशियल से लॉग इन करें और प्रमाणित करें।

स्कैन चलाएँ

SAST स्कैन

आवश्यकताएँ

सुनिश्चित करें कि आपके पास स्कैन करने के लिए सही फ़ाइल प्रकार हैं।

  • विश्लेषण के लिए Java प्रोजेक्ट स्कैन करने हेतु .jar या .war फ़ाइल अपलोड करें
  • विश्लेषण के लिए JavaScript प्रोजेक्ट स्कैन करने हेतु .js या .zip फ़ाइल अपलोड करें
  • .NET c# वेब फॉर्म प्रोजेक्ट स्कैन करने हेतु .exe. या .zip फ़ाइल अपलोड करें

स्कैनिंग शुरू करें

contrast scan कमांड का उपयोग करें

Lambda फ़ंक्शन स्कैन

आवश्यकताएँ

  • वर्तमान में AWS पर Java और Python फ़ंक्शन का समर्थन करता है। अपने credentials के साथ कमांड चलाकर AWS credentials को अपने स्थानीय वातावरण पर कॉन्फ़िगर करें:
root@kitploit:~
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
  • AWS credentials आपके स्थानीय configure में उपलब्ध होने चाहिए (आमतौर पर ~/.aws/credentials). आपके पास --profile पास करने के लिए अपने aws-profile के साथ lambda स्कैन चलाने का विकल्प है। आप अलग credentials भी export कर सकते हैं।

  • contrast lambda कमांड का उपयोग करने के लिए AWS Lambda पर सभी आवश्यक जानकारी एकत्र करने हेतु ये अनुमतियाँ आवश्यक हैं:

    • Lambda: GetFunction | GetLayerVersion
    • IAM: GetRolePolicy | GetPolicy | GetPolicyVersion | ListRolePolicies | ListAttachedRolePolicies

स्कैनिंग शुरू करें

अपने AWS Lambda फ़ंक्शन स्कैन करने के लिए contrast lambda का उपयोग करें। contrast lambda --function-name MyFunctionName --region my-aws-region

Contrast कमांड्स

auth

अपने GitHub या Google खाते का उपयोग करके Contrast प्रमाणित करें। लॉगिन के लिए एक नई ब्राउज़र विंडो खुलेगी।

उपयोग: contrast auth

config

संग्रहीत credentials प्रदर्शित करता है।

उपयोग: contrast config

विकल्प:

  • -c, --clear - संग्रहीत credentials हटाता है।

scan

सुरक्षा SAST स्कैन करता है।

उपयोग: contrast scan [option]

विकल्प:

  • contrast scan --file

    • उस फ़ाइल का पथ जिसे आप स्कैन करना चाहते हैं। यदि कोई फ़ाइल निर्दिष्ट नहीं है, तो Contrast कार्यशील निर्देशिका में .jar, .war, .js. या .zip फ़ाइल खोजता है।
    • उपनाम: --f
  • contrast scan --name

    • Contrast प्रोजेक्ट का नाम। यदि निर्दिष्ट नहीं है, तो Contrast प्रोजेक्ट की पहचान करने के लिए contrast.settings का उपयोग करता है या एक प्रोजेक्ट बनाता है।
    • उपनाम: –n
  • contrast scan --save

    • परिणामों को Static Analysis Results Interchange Format (SARIF) फ़ाइल में डाउनलोड करता है। फ़ाइल वर्तमान कार्यशील निर्देशिका में results.sarif नाम से डाउनलोड होती है। आप फ़ाइल को किसी भी टेक्स्ट एडिटर में देख सकते हैं।
    • उपनाम: -s
  • contrast scan --timeout

    • स्कैन पूरा होने के लिए प्रतीक्षा करने का समय सेकंड में। डिफ़ॉल्ट मान 300 सेकंड है।
    • उपनाम: -t

lambda

स्कैन करने के लिए AWS lambda फ़ंक्शन का नाम।

उपयोग: contrast lambda --function-name

विकल्प:

  • contrast lambda --function-name --endpoint-url AWS Endpoint ओवरराइड। AWS CLI के समान। उपनाम: -e

  • contrast lambda --function-name --region Region ओवरराइड। डिफ़ॉल्ट AWS_DEFAULT_REGION है। AWS CLI के समान। उपनाम: -r

  • contrast lambda --function-name --profile AWS कॉन्फ़िगरेशन प्रोफ़ाइल ओवरराइड। AWS CLI के समान। उपनाम: -p

  • contrast lambda --function-name --json प्रतिक्रिया JSON में लौटाता है (डिफ़ॉल्ट मानव-पठनीय प्रारूप के बजाय)। उपनाम: -j

  • contrast lambda -–function-name -–verbose टर्मिनल पर विस्तृत जानकारी लौटाता है। उपनाम: -v

  • contrast lambda -–function-name --list-functions स्कैन करने के लिए सभी उपलब्ध lambda फ़ंक्शन सूचीबद्ध करता है।

  • contrast lambda --function-name -–help उपयोग मार्गदर्शिका प्रदर्शित करता है। उपनाम: -h

help

उपयोग मार्गदर्शिका प्रदर्शित करता है। किसी भी CLI कमांड के लिए विस्तृत सहायता सूचीबद्ध करने हेतु, कमांड में -h या --help फ़्लैग जोड़ें। उपयोग: contrast scan --help उपनाम: -h

version

Contrast CLI का संस्करण प्रदर्शित करता है। उपयोग: contrast version उपनाम: -v, --version

टूल डाउनलोड करें