Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lunasec — LunaSec - एक निर्भरता सुरक्षा स्कैनर जो आपके Pull Requests और Builds में Log4Shell या node-ipc जैसी कमजोरियों के बारे में स्वचालित रूप से सूचित करता है। LunaTrace GitHub App के साथ 30 सेकंड में स्वयं को सुरक्षित रखें: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
उपकरण/GitHubGitHub/lunasec-io/lunasec
भेद्यता स्कैनरDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षा
GitHublunasec-io/lunasec

lunasec

LunaSec - एक निर्भरता सुरक्षा स्कैनर जो आपके Pull Requests और Builds में Log4Shell या node-ipc जैसी कमजोरियों के बारे में स्वचालित रूप से सूचित करता है। LunaTrace GitHub App के साथ 30 सेकंड में स्वयं को सुरक्षित रखें: https://github.com/marketplace/lunatrace-by-lunasec/

रिपॉजिटरी देखें
1.5k1672 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

LunaTrace

LunaTrace एक मुक्त स्रोत सप्लाई चेन सुरक्षा और ऑडिटिंग टूल है। इसके केंद्र में एक वेब कंसोल है जो आपकी परियोजनाओं और उनकी निर्भरताओं को ट्रैक करता है, और कमजोरियों और अन्य समस्याओं की तलाश करता है। यह कंसोल एक SAAS के रूप में उपलब्ध है (यहाँ मुफ्त में उपलब्ध) या आप इसे स्वयं तैनात और प्रबंधित कर सकते हैं।

कृपया अधिक जानकारी के लिए हमारा LunaTrace दस्तावेज़ देखें।

संक्षिप्त परिचय वीडियो

लूना ट्रेस परिचय वीडियो

रिपॉजिटरी संरचना

हम सुरक्षा इंजीनियरों की एक टीम हैं जो शानदार मुक्त स्रोत एप्लिकेशन सुरक्षा टूलिंग बनाने के मिशन पर हैं। यह सब इस मोनोरेपो में रहता है और यहाँ हमने जो कुछ भी बनाया है उसका विवरण दिया गया है।

  • LunaTrace: GitHub Dependabot या Snyk जैसी सेवाओं का एक मुफ्त विकल्प जो स्वचालित रूप से आपकी निर्भरताओं में कमजोरियों की निगरानी करता है। यह GitHub Pull Requests के साथ स्वचालित रूप से एकीकृत होकर प्रोडक्शन में डिप्लॉय करने से पहले नए CVEs के बारे में सूचित करता है। हमारे GitHub App के माध्यम से एक क्लिक में इसे आज़माएं।
    • स्थिति: प्रोडक्शन के लिए तैयार और सक्रिय विकास के तहत (हमारा प्राथमिक ध्यान)।
  • Log4Shell CLI: Log4Shell को स्कैन करने के लिए एक छोटी कमांड लाइन उपयोगिता। यह Log4Shell के विरुद्ध JAR फ़ाइलों को पैच करने, आपके सिस्टम पर चल रही प्रक्रियाओं को स्कैन करने और अधिक का भी समर्थन करता है। अधिक संदर्भ के लिए हमारे शमन गाइड का पालन करें।
    • स्थिति: प्रोडक्शन के लिए तैयार और हजारों कंपनियों द्वारा उपयोग किया जाता है। LunaTrace द्वारा प्रतिस्थापित।
  • हमारा सुरक्षा ब्लॉग: हमारे इंटरनेट पर रैम्बलिंग। यहीं पर हमने log4j कमजोरी की खबर तोड़ी और इसे Log4Shell नाम दिया। ब्लॉग इस रेपो में /docs/blog के अंतर्गत रहता है यदि आप योगदान देना चाहते हैं!
    • स्थिति: लगातार अपडेट किया जाता है और हमें विषयों पर लिखने के लिए किसी भी अनुरोध का स्वागत है।
  • LunaDefend: टोकनाइजेशन के आसपास निर्मित सुरक्षा सॉफ्टवेयर का एक एंड-टू-एंड सूट जो आपके संवेदनशील डेटा को हैक होने से सक्रिय रूप से बचाने के लिए डिज़ाइन किया गया है, साथ ही अनुपालन (SOC2, GDPR, PCI-DSS, आदि) की ओर एक आसान मार्ग प्रदान करता है।
    • स्थिति: अनुरक्षित नहीं (लेकिन समस्याएँ खोलने के लिए स्वतंत्र महसूस करें)।

सहायता

यदि आप फंस जाते हैं, आप कोई सुविधा खो रहे हैं, या आप बस कुछ भ्रम स्पष्ट करना चाहते हैं, तो कृपया हमसे बात करने के लिए हमारे Discord समुदाय में शामिल हों।

हम एक छोटी टीम हैं और हम हमेशा इस बारे में अधिक प्रतिक्रिया की तलाश में रहते हैं कि हम किन समस्याओं को हल करने में मदद कर सकते हैं, इसलिए हमें खुशी होगी यदि आप LunaTrace आज़माने के लिए एक पल लें और, यदि आपको यह पसंद आए, तो इसे अपने सहकर्मियों और दोस्तों के साथ साझा करें। बेहतर सुरक्षा उपकरण बनाने के हमारे मिशन का सबसे कठिन हिस्सा बस लोगों को यह एहसास दिलाना है कि वे मौजूद हैं!

योगदान

हम समुदाय के योगदानों का स्वागत करते हैं और हमने योगदान के लिए आवश्यकताओं का दस्तावेज़ीकरण यहाँ किया है।

यदि आप विचार या प्रतिक्रिया देना चाहते हैं, तो आप GitHub पर एक समस्या खोलकर या Discord पर हमसे बात करके ऐसा कर सकते हैं।

यह भी देखें

LunaSec के बारे में अधिक जानकारी के लिए जिसमें ट्यूटोरियल, उदाहरण और तकनीकी जानकारी शामिल है, कृपया हमारे दस्तावेज़ पर जाएँ।
मार्केटिंग जानकारी, बिक्री या संपर्क के लिए, हमारी वेबसाइट पर जाएँ: https://www.lunasec.io/।

इस ReadMe का शेष भाग बताता है कि LunaSec पर स्वयं कैसे काम करें। यदि आप केवल LunaSec का उपयोग करना चाहते हैं, तो कृपया दस्तावेज़ देखें।

योगदान

कृपया फोर्क करने और पुल अनुरोध सबमिट करने से पहले हमारे योगदानकर्ता निर्देश पढ़ें। यह छोटा है और यदि आप LunaSec पर काम करने जा रहे हैं तो यह बहुत सहायक है।

प्रतिक्रिया

हमारा लक्ष्य LunaSec का समर्थन करने के लिए एक स्थायी व्यवसाय बनाना है, साथ ही एक मुक्त स्रोत समुदाय का निर्माण करना है। यदि आपके पास हमारे दृष्टिकोण को बेहतर बनाने के तरीके के बारे में विचार हैं, तो हमें सुनना अच्छा लगेगा।

कृपया हमें developer-feedback at lunasec dot io पर ईमेल करें या इस रिपॉजिटरी में एक समस्या दर्ज करें।

रिलीज़ प्रक्रिया

रिलीज़ प्रक्रिया हमारे CI/CD सिस्टम द्वारा स्वचालित रूप से संभाली जाएगी।

हुड के नीचे, रिलीज़ प्रक्रिया चार भागों में विभाजित है:

  1. संस्करण बम्प
  2. आर्टिफैक्ट्स संकलित करें
  3. आर्टिफैक्ट्स प्रकाशित करें
  4. रिपॉजिटरी में संस्करण टैग पुश करें

इस प्रक्रिया को तोड़ने से यह सुनिश्चित होता है कि अगले चरण पर जाने से पहले प्रत्येक भाग बिना त्रुटि के पूरा हो जाए। यह इस घटना को काफी कम करता है कि कुछ आर्टिफैक्ट प्रकाशित हो जाते हैं और अन्य नहीं, जिससे रिलीज़ को डीबग करने में सिरदर्द होता है।

रिलीज़ की तैनाती GitHub Actions द्वारा की जाती है।

संस्करण

रिलीज़ के लिए संस्करणण लेर्ना द्वारा किया जाता है।

संकलन

चूंकि मोनोरेपो में go और node दोनों कोड हैं, संकलन कई स्थानों पर होता है। node sdks के लिए, प्रत्येक पैकेज का अपना संकलन package.json स्क्रिप्ट होता है जो चलता है। एंट्रीपॉइंट जो प्रत्येक पैकेज की स्क्रिप्ट को कॉल करता है, यहाँ है। go कोड के लिए, सभी संकलन कोड Makefile में रिलीज़ लक्ष्य के अंतर्गत मौजूद है।

प्रकाशन

node आर्टिफैक्ट्स के लिए, सब कुछ लेर्ना द्वारा संभाला जाता है। go के लिए, प्रकाशन Makefile के प्रकाशन लक्ष्य द्वारा संभाला जाता है। आर्टिफैक्ट NPM, DockerHub और Github पर पहुँचते हैं।

पुश

जो संस्करण टैग पुश किया जाता है, उसमें बम्प किए गए मोनोरेपो संस्करण के लिए संस्करण परिवर्तन होते हैं। यहाँ एक उदाहरण कमिट है।

टूल डाउनलोड करें