Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bom-view — स्थिर वेब एप्लिकेशन SBOMs देखने और osv.dev के साथ ऑन-डिमांड भेद्यता स्कैनिंग करने के लिए। GitHub/GitLab Pages पर आसानी से तैनात किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/hristiy4n/bom-view
स्थैतिक विश्लेषणभेद्यता स्कैनरवेब सुरक्षाDevSecOpsउपयोगिताएँ और फ्रेमवर्कआपूर्ति श्रृंखला सुरक्षा
GitHubhristiy4n/bom-view

bom-view

स्थिर वेब एप्लिकेशन SBOMs देखने और osv.dev के साथ ऑन-डिमांड भेद्यता स्कैनिंग करने के लिए। GitHub/GitLab Pages पर आसानी से तैनात किया जा सकता है।

रिपॉजिटरी देखें
321 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BOM व्यू

License Release CI

सॉफ्टवेयर बिल ऑफ मटेरियल्स (SBOM) फ़ाइलों से सॉफ़्टवेयर निर्भरताओं को प्रदर्शित करने के लिए एक सरल, स्टैटिक वेब एप्लिकेशन। एक स्टैटिक साइट होने के कारण, इसे आसानी से किसी भी स्टैटिक वेब होस्टिंग सेवा, जैसे GitLab Pages, GitHub Pages, या Netlify पर होस्ट किया जा सकता है।

विशेषताएँ

  • SBOM दर्शक: CycloneDX/SPDX JSON SBOM से घटकों को एक स्पष्ट, खोजने योग्य तालिका में प्रदर्शित करता है।
  • डायनामिक लोडिंग: साइट को पुनर्निर्माण किए बिना SBOM जोड़ें और प्रदर्शित करें।
  • आवश्यकतानुसार भेद्यता स्कैनिंग: osv.dev डेटाबेस का उपयोग करके ज्ञात भेद्यताओं के लिए अलग-अलग पैकेज या संपूर्ण SBOM को स्कैन करें। इसके अतिरिक्त, BOM व्यू उन भेद्यताओं को प्रदर्शित कर सकता है जो पहले से ही CycloneDX SBOM में "बेक्ड-इन" (शामिल) हैं, जो Grype या Trivy जैसे उपकरणों द्वारा उत्पन्न होते हैं।
    • भेद्यताओं के साथ SBOM उत्पन्न करने के उदाहरण:
      • Trivy: trivy image <image> --format=cyclonedx --output=sbom.json --scanners vuln
  • Grype: grype <image> --output cyclonedx-json > sbom.json
  • नोट: यह सुविधा वर्तमान में केवल CycloneDX SBOM के लिए समर्थित है।
  • OpenSSF स्कोरकार्ड: OpenSSF Scorecard से सुरक्षा स्कोर के साथ पैकेज डेटा को समृद्ध करता है, जो आपूर्ति श्रृंखला सुरक्षा स्थिति में अंतर्दृष्टि प्रदान करता है।
  • समर्थित प्रारूप

    वर्तमान में, BOM व्यू JSON में CycloneDX और SPDX प्रारूपों का समर्थन करता है। इन्हें syft जैसे उपकरणों द्वारा उत्पन्न किया जा सकता है।

    अपनी साइट पर SBOM जोड़ना

    यह एप्लिकेशन रनटाइम पर गतिशील रूप से SBOM लोड करने के लिए डिज़ाइन किया गया है। अपने स्वयं के SBOM जोड़ने के लिए, आपको प्रोजेक्ट को पुनर्निर्माण करने की आवश्यकता नहीं है। अपनी तैनात स्टैटिक साइट की रूट डायरेक्टरी (जैसे, आपके पेज जॉब द्वारा सेवा किया गया dist या public फ़ोल्डर) में इन चरणों का पालन करें।

    1. sboms निर्देशिका बनाएँ: यदि यह पहले से मौजूद नहीं है, तो sboms नामक एक निर्देशिका बनाएँ।

    2. अपने SBOM जोड़ें: अपनी CycloneDX/SPDX JSON फ़ाइलों को sboms निर्देशिका में कॉपी करें।

    3. इंडेक्स फ़ाइल अपडेट करें: sboms निर्देशिका के अंदर एक फ़ाइल बनाएँ या अपडेट करें जिसका नाम index.json हो। यह फ़ाइल एप्लिकेशन को बताती है कि कौन से SBOM उपलब्ध हैं। इसमें स्ट्रिंग्स की एक एकल JSON सरणी होनी चाहिए, जहाँ प्रत्येक स्ट्रिंग उस निर्देशिका में एक SBOM का फ़ाइल नाम है।

      उदाहरण के लिए, यदि आपके पास my-app.json और another-lib.json हैं, तो index.json फ़ाइल इस तरह दिखनी चाहिए:

      root@kitploit:~
      [
        "my-app.json",
        "another-lib.json"
      ]
      

    एप्लिकेशन फिर index.json को लाकर SBOM चयन ड्रॉपडाउन को भरेगा और चयनित होने पर संबंधित फ़ाइल को लोड करेगा।

    उदाहरण GitLab Pages CI/CD

    नीचे एक उदाहरण .gitlab-ci.yml कॉन्फ़िगरेशन है जो एक पूर्व-निर्मित रिलीज़ प्राप्त करता है, SBOM निकालता है, और तैनाती के लिए गतिशील रूप से index.json बनाता है।

    root@kitploit:~
    stages:
      - sbom
      - deploy
    
    create_sbom:
      stage: sbom
      image: alpine:3.23.2
      before_script:
        - apk add syft
      script:
        - mkdir sboms
        - syft alpine:3.19 -o cyclonedx-json=sboms/alpine-cyclone.json
      artifacts:
        paths:
          - sboms
    
    pages:
      stage: deploy
      image: alpine:3.23.2
      before_script:
        - apk add curl jq
      script:
        - curl -L https://github.com/hristiy4n/bom-view/releases/download/v0.4.0/bom-view-v0.4.0-dist.tar.gz | tar zx
        - mv dist public
        - mkdir public/sboms
        - cp sboms/* public/sboms
        - |
          find sboms -maxdepth 1 -type f -name '*.json' ! -name 'index.json' \
          | sed 's|.*/||' \
          | sort \
          | jq -R . | jq -s . > public/sboms/index.json
      needs:
        - job: create_sbom
      artifacts:
        paths:
          - public
    

    आप इस कॉन्फ़िगरेशन का एक लाइव उदाहरण यहाँ देख सकते हैं: https://security-dashboard-a9b4f8.gitlab.io/

    आवश्यक निर्देशिका संरचना

    आपकी अंतिम तैनाती निर्देशिका की निम्नलिखित संरचना होनी चाहिए:

    root@kitploit:~
    dist/
    ├── assets/
    │   └── ... (CSS और JS फ़ाइलें)
    ├── index.html
    └── sboms/
        ├── index.json
        ├── sbom1.json
        ├── sbom2.json
        └── ...
    
    टूल डाउनलोड करें