Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsprime — एक javascript स्थैतिक सुरक्षा विश्लेषण उपकरण | Kitploit
उपकरण/GitHubGitHub/dpnishant/jsprime
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षालर्निंग और शिक्षाArchived
GitHubdpnishant/jsprime

jsprime

एक javascript स्थैतिक सुरक्षा विश्लेषण उपकरण

रिपॉजिटरी देखें
59410411 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

लेखक

Nishant Das Patnaik (nishant.dp@)

Sarathi Sabyasachi Sahoo (sarathisahoo@)

परिचय

आज, अधिक से अधिक डेवलपर्स अपनी पहली पसंद की भाषा के रूप में JavaScript की ओर रुख कर रहे हैं। इसका कारण सरल है: JavaScript को अब अनुप्रयोगों के लिए मुख्यधारा प्रोग्रामिंग के रूप में स्वीकार किया जाने लगा है, चाहे वह वेब पर हो या मोबाइल पर; चाहे वह क्लाइंट-साइड हो या सर्वर-साइड। JavaScript की लचीलापन और इसकी ढीली टाइपिंग डेवलपर्स के लिए अविश्वसनीय गति से समृद्ध अनुप्रयोग बनाने में सहायक है। हाल के दिनों में JavaScript इंटरप्रेटरों के प्रदर्शन में बड़ी उन्नति ने कई संगठनों से स्केलेबिलिटी और थ्रूपुट के प्रश्न को लगभग समाप्त कर दिया है। तो बात यह है कि JavaScript आज हमारे पास एक वास्तविक महत्वपूर्ण और शक्तिशाली भाषा है और इसका उपयोग हर दिन बढ़ रहा है। वेब अनुप्रयोगों में क्लाइंट-साइड कोड से यह Node.JS के माध्यम से सर्वर-साइड तक बढ़ी और अब यह Windows 8 ऐप्स और आगामी Firefox OS ऐप्स जैसे प्रमुख मोबाइल ऑपरेटिंग सिस्टम प्लेटफार्मों पर अनुप्रयोग लिखने के लिए एक उचित भाषा के रूप में समर्थित है।

लेकिन समस्या यह है कि कई डेवलपर्स असुरक्षित कोडिंग का अभ्यास करते हैं जिससे कई क्लाइंट-साइड हमले होते हैं, जिनमें से DOM XSS सबसे कुख्यात है। हमने इस समस्या के मूल कारण को समझने की कोशिश की और पाया कि ऐसे पर्याप्त व्यावहारिक रूप से उपयोगी उपकरण नहीं हैं जो वास्तविक दुनिया की समस्याओं को हल कर सकें। इसलिए इस समस्या को हल करने की अपनी पहली कोशिश के रूप में, हम JSPrime के बारे में बात करना चाहते हैं: बाकी हमारे लिए एक JavaScript स्थैतिक विश्लेषण उपकरण। यह एक बहुत ही हल्का और उपयोग करने में बहुत आसान पॉइंट-एंड-क्लिक टूल है! स्थैतिक विश्लेषण उपकरण Aria Hidayat के बहुत लोकप्रिय Esprima ECMAScript पार्सर पर आधारित है।

मैं उपकरण की कुछ रोचक विशेषताओं को नीचे उजागर करना चाहूंगा:

  • JS Library Aware Source & Sinks
  • अधिकांश गतिशील या स्थैतिक विश्लेषक मूल/शुद्ध JavaScript को समर्थन देने के लिए विकसित किए जाते हैं जो वास्तव में अधिकांश डेवलपर्स के लिए एक समस्या है क्योंकि JavaScript फ्रेमवर्क/लाइब्रेरी जैसे jQuery, YUI आदि के परिचय और व्यापक अपनाने के बाद से। चूंकि ये स्कैनर शुद्ध JavaScript का समर्थन करने के लिए डिज़ाइन किए गए हैं, वे लाइब्रेरी के उपयोग के कारण विकास के संदर्भ को समझने में विफल होते हैं और कई झूठी-सकारात्मक और झूठी-नकारात्मक उत्पन्न करते हैं। इसे हल करने के लिए हमने प्रारंभिक रिलीज़ के लिए jQuery और YUI के लिए खतरनाक उपयोगकर्ता इनपुट स्रोतों और कोड निष्पादन सिंक फ़ंक्शन की पहचान की है और हम बात करेंगे कि उपयोगकर्ता इसे अन्य फ्रेमवर्क के लिए आसानी से कैसे विस्तारित कर सकते हैं।
  • Variable & Function Tracing (यह सुविधा हमारे कोड प्रवाह विश्लेषण एल्गोरिथ्म का एक हिस्सा है)
  • Variable & Function Scope Aware analysis (यह सुविधा हमारे कोड प्रवाह विश्लेषण एल्गोरिथ्म का एक हिस्सा है)
  • Known filter function aware
  • OOP & Protoype Compliant
  • Minimum False Positive alerts
  • Supports minified JavaScript
  • अत्यधिक तेज़ प्रदर्शन
  • Point and Click :-) (मेरा व्यक्तिगत पसंदीदा)

आगामी विशेषताएं:

  • Automatic code de-obfuscation & decompression through Hybrid Analysis (Ra.2 improvisation; http://code.google.com/p/ra2-dom-xss-scanner)
  • ECMAScript family support (ActionScript 3, Node.JS, WinJS)

लिंक्स

  • परीक्षण मामले
  • स्रोत और सिंक
  • ब्लैकहैट स्लाइड्स

उपयोग

वेब क्लाइंट

अपने ब्राउज़र में "index.html" खोलें।

सर्वर-साइड (Node.JS)

  1. टर्मिनल में "node server.js" टाइप करें।
  2. अपने ब्राउज़र में 127.0.0.1:8888 पर जाएं।
टूल डाउनलोड करें