Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sast-scan-action — # GitHub Action: Offensive360 SAST स्कैन, कोड स्कैनिंग के लिए SARIF आउटपुट के साथ। 60+ भाषाएँ। ओपन सोर्स के लिए निःशुल्क। | Kitploit
उपकरण/GitHubGitHub/offensive360/sast-scan-action
भेद्यता स्कैनरस्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणएपीआई सुरक्षा परीक्षणक्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHuboffensive360/sast-scan-action

sast-scan-action

# GitHub Action: Offensive360 SAST स्कैन, कोड स्कैनिंग के लिए SARIF आउटपुट के साथ। 60+ भाषाएँ। ओपन सोर्स के लिए निःशुल्क।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Offensive360 SAST स्कैन — GitHub Action

हर push या pull request पर पूर्ण Offensive360 स्टैटिक एप्लिकेशन सुरक्षा स्कैन (SAST) चलाएँ। 60+ भाषाओं में गहन taint और data-flow विश्लेषण, GitHub code scanning टैब के लिए SARIF के रूप में परिणाम, और आपकी pipeline के लिए एक severity gate।

ओपन सोर्स के लिए निःशुल्क: सार्वजनिक repositories मुफ्त स्कैन टोकन का अनुरोध कर सकते हैं — देखें offensive360.com/free-for-open-source।

त्वरित आरंभ

root@kitploit:~
name: SAST
on:
  push:
    branches: [main]
  pull_request:

permissions:
  contents: read
  security-events: write   # only needed when upload-sarif is enabled

jobs:
  sast:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: offensive360/sast-scan-action@v1
        with:
          api-url: https://sast.offensive360.com   # or your own on-prem instance
          api-token: ${{ secrets.O360_API_TOKEN }}
          upload-sarif: 'true'
          fail-on: high

फिर findings Security → Code scanning के अंतर्गत file/line स्थानों, प्रभाव और remediation मार्गदर्शन, तथा आपके Offensive360 डैशबोर्ड में पूर्ण traces के साथ दिखाई देती हैं।

टोकन प्राप्त करना

  • ओपन-सोर्स / सार्वजनिक repos: offensive360.com/free-for-open-source पर मुफ्त टोकन का अनुरोध करें।
  • वाणिज्यिक / निजी repos: आपके Offensive360 इंस्टेंस का कोई भी admin Settings → Tokens के अंतर्गत External scan टोकन बना सकता है (cloud या पूर्णतः air-gapped on-premise)।

टोकन को repository secret के रूप में संग्रहीत करें (जैसे O360_API_TOKEN)। इसे कभी commit न करें।

Inputs

InputDefaultDescription
api-url— (required)आपके Offensive360 इंस्टेंस का Base URL
api-token— (required)External scan टोकन (repository secret)
project-namerepository nameOffensive360 डैशबोर्ड में प्रोजेक्ट का नाम
path.स्कैन करने के लिए निर्देशिका
dependency-scanfalseनिर्भरता (SCA) विश्लेषण भी चलाएँ
malware-scanfalseमैलवेयर / बाइनरी छेड़छाड़ विश्लेषण भी चलाएँ
license-scanfalseलाइसेंस अनुपालन विश्लेषण भी चलाएँ
fail-onhighइस severity या उससे ऊपर job विफल करें: none, low, medium, high, critical
sarif-fileoffensive360.sarifलिखने के लिए SARIF रिपोर्ट का पथ
timeout-seconds3000स्कैन के लिए प्रतीक्षा करने के अधिकतम सेकंड
exclude.git node_modules dist …अपलोड से बाहर रखे गए स्पेस-सेपरेटेड निर्देशिका नाम
upload-sariffalseGitHub code scanning पर SARIF अपलोड करें (security-events: write की आवश्यकता है)

Outputs

OutputDescription
total, critical, high, medium, lowFinding गणनाएँ
statusस्कैन स्थिति (Succeeded, PartialFailed, …)
sarif-fileउत्पन्न SARIF रिपोर्ट का पथ
project-idइस repository के लिए Offensive360 प्रोजेक्ट id

उदाहरण — बाद के steps में गणनाओं पर टिप्पणी करें:

root@kitploit:~
      - uses: offensive360/sast-scan-action@v1
        id: o360
        with:
          api-url: ${{ vars.O360_API_URL }}
          api-token: ${{ secrets.O360_API_TOKEN }}
      - run: echo "Found ${{ steps.o360.outputs.total }} issues (${{ steps.o360.outputs.critical }} critical)"

GitLab CI

GitLab का उपयोग कर रहे हैं? इस repo से समकक्ष टेम्पलेट शामिल करें:

root@kitploit:~
include:
  - remote: 'https://raw.githubusercontent.com/offensive360/sast-scan-action/main/templates/gitlab-ci.yml'

और O360_API_URL के साथ एक masked O360_API_TOKEN CI/CD वेरिएबल सेट करें। स्कैन समान रूप से व्यवहार करता है (समान API, ExternalScanSourceType=GitLab)।

नोट्स

  • Linux और macOS runners पर चलता है (bash, zip, curl, python3 — सभी पहले से इंस्टॉल)।
  • अपलोड आपके workspace का एक zip है; डिफ़ॉल्ट excludes इसे छोटा रखते हैं। आपका कोड उस इंस्टेंस द्वारा विश्लेषित किया जाता है जिसे आप इंगित करते हैं — on-premise/air-gapped इंस्टेंस के साथ यह कभी भी आपके इंफ्रास्ट्रक्चर से बाहर नहीं जाता।
  • साझा cloud इंस्टेंस के विरुद्ध स्कैन की गई बड़ी repositories cloud proxy की response-time सीमा को हिट कर सकती हैं; path के माध्यम से एक उपनिर्देशिका स्कैन करें, या अपना स्वयं का इंस्टेंस उपयोग करें।
  • स्कैन स्थिति कोड: प्लेटफ़ॉर्म PartialFailed रिपोर्ट करता है जब कुछ भाषा इंजन सफल होते हैं और अन्य विफल होते हैं — SARIF में अभी भी सभी पूर्ण findings होती हैं।

Offensive360 के बारे में

SAST, DAST, MAST, SCA, मैलवेयर और बाइनरी विश्लेषण, और लाइसेंस अनुपालन के लिए एक प्लेटफ़ॉर्म — फ्लैट मूल्य निर्धारण, असीमित उपयोगकर्ता और स्कैन, on-premise या cloud। offensive360.com · Book a demo

टूल डाउनलोड करें