
रीयल-टाइम वेब एप्लिकेशन कमजोरी निगरानी SDK और स्कैनर। XSS, SQL इंजेक्शन, संवेदनशील पेलोड, और कोड कमजोरियों का पता लगाता है गतिशील रनटाइम विश्लेषण और स्थिर क्रॉलिंग के माध्यम से।
बस वेब फ्रंट पर SDK इंस्टॉल करें, सेवा पर सुरक्षा कमजोरियां पाई जा सकती हैं
| नाम | उत्पत्ति | विवरण |
|---|---|---|
| XSS | SDK | जब उपयोगकर्ता xss पैटर्न स्ट्रिंग इनपुट करता है, तो XSS का पता लगाना शुरू होता है |
| SQLInjection | SDK | जब उपयोगकर्ता sqlinjection पैटर्न इनपुट करता है, तो SQLInjection का पता लगाना शुरू होता है |
| Sensitive Payload | SDK | जब संवेदनशील पेलोड के साथ अनुरोध किया जाता है। उदाहरण के लिए, एन्कोड न किया गया कच्चा पासवर्ड |
| File Upload | SDK | जब उपयोगकर्ता सिस्टम के लिए चिंताजनक कोई फ़ाइल एम्बेड करता है। उदाहरण के लिए, वेब शेल |
| Unnecessary Comment | स्कैनर | कोड टिप्पणियां सर्वर पर प्रस्तुत HTML या JS पर मौजूद हैं |
| Directory Traversal | स्कैनर | डायरेक्ट्री लिस्टिंग भेद्यता का पता लगाता है |
| Guessing | स्कैनर | एडमिन जैसे संवेदनशील पेज का पता लगाता है |
| Unobfuscated Code | स्कैनर | अस्पष्ट न किए गए कमजोर कोड का पता लगाता है |
अगर आपको लगता है कि अतिरिक्त कमजोरियों का पता लगाया जा सकता है, तो कृपया SDK या स्कैनर में योगदान करें
JavaScript के लिए आधिकारिक Cumulus SDK, npm के रूप में उपलब्ध
नोट: वर्तमान संस्करण टाइपस्क्रिप्ट प्रोजेक्ट पर असमर्थित संस्करण है, लेकिन हम अब इस पर विचार कर रहे हैं और इसे जल्द ही बनाएंगे! (#2)
SDK स्थापित करने के लिए, नीचे दिए गए अनुसार पैकेज जोड़ें:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
SDK का सेटअप और उपयोग हमेशा समान सिद्धांत का पालन करता है।
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
अगर आपके पास
__key__नहीं है, तो कृपया साइन-अप करें और कुंजी प्राप्त करने के लिए प्रोजेक्ट बनाएं
@Jinny You from TopHat