
रीयल-टाइम वेब एप्लिकेशन कमजोरी निगरानी SDK और स्कैनर। XSS, SQL इंजेक्शन, संवेदनशील पेलोड, और कोड कमजोरियों का पता लगाता है गतिशील रनटाइम विश्लेषण और स्थिर क्रॉलिंग के माध्यम से।
एप्लिकेशन कमजोरी निगरानी सॉफ्टवेयर
Cumulus एक सेवा है जो आपको वास्तविक समय में सुरक्षा कमजोरियों की निगरानी और सुधार करने में मदद करती है। समस्याएं वेब डैशबोर्ड पर रिपोर्ट की जाएंगी। यह बहुत सरल और शक्तिशाली है।
बस वेब फ्रंट पर SDK इंस्टॉल करें, सेवा पर सुरक्षा कमजोरियां पाई जा सकती हैं
अगर आपको लगता है कि अतिरिक्त कमजोरियों का पता लगाया जा सकता है, तो कृपया SDK या स्कैनर में योगदान करें
JavaScript के लिए आधिकारिक Cumulus SDK, npm के रूप में उपलब्ध
नोट: वर्तमान संस्करण टाइपस्क्रिप्ट प्रोजेक्ट पर असमर्थित संस्करण है, लेकिन हम अब इस पर विचार कर रहे हैं और इसे जल्द ही बनाएंगे! (#2)
SDK स्थापित करने के लिए, नीचे दिए गए अनुसार पैकेज जोड़ें:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
SDK का सेटअप और उपयोग हमेशा समान सिद्धांत का पालन करता है।
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
अगर आपके पास
__key__नहीं है, तो कृपया साइन-अप करें और कुंजी प्राप्त करने के लिए प्रोजेक्ट बनाएं
@Jinny You from TopHat
| नाम | उत्पत्ति | विवरण |
|---|
| XSS | SDK | जब उपयोगकर्ता xss पैटर्न स्ट्रिंग इनपुट करता है, तो XSS का पता लगाना शुरू होता है |
| SQLInjection | SDK | जब उपयोगकर्ता sqlinjection पैटर्न इनपुट करता है, तो SQLInjection का पता लगाना शुरू होता है |
| Sensitive Payload | SDK | जब संवेदनशील पेलोड के साथ अनुरोध किया जाता है। उदाहरण के लिए, एन्कोड न किया गया कच्चा पासवर्ड |
| File Upload | SDK | जब उपयोगकर्ता सिस्टम के लिए चिंताजनक कोई फ़ाइल एम्बेड करता है। उदाहरण के लिए, वेब शेल |
| Unnecessary Comment | स्कैनर | कोड टिप्पणियां सर्वर पर प्रस्तुत HTML या JS पर मौजूद हैं |
| Directory Traversal | स्कैनर | डायरेक्ट्री लिस्टिंग भेद्यता का पता लगाता है |
| Guessing | स्कैनर | एडमिन जैसे संवेदनशील पेज का पता लगाता है |
| Unobfuscated Code | स्कैनर | अस्पष्ट न किए गए कमजोर कोड का पता लगाता है |