Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zupit/horusec
स्थैतिक विश्लेषणभेद्यता स्कैनरकंटेनर सुरक्षाकोड विश्लेषणक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शन
GitHubzupit/horusec

horusec

Horusec एक खुला स्रोत उपकरण है जो आपके प्रोजेक्ट में केवल एक कमांड से कमजोरियों की पहचान को बेहतर बनाता है।

रिपॉजिटरी देखें
1.3k2186 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

logo_header

विषय सूची

1. परिचय

2. आरंभ करना

2.1. आवश्यकताएँ

2.2. स्थापना

3. उपयोग

3.1. CLI उपयोग

3.2. Docker का उपयोग

3.3. पुराने संस्करण

3.4. Horusec-Web एप्लिकेशन का उपयोग

3.5. Visual Studio Code का उपयोग

3.6.

4. दस्तावेज़ीकरण

5. रोडमैप

6. योगदान

7. आचार संहिता

8. लाइसेंस

9. समुदाय




परिचय

Horusec एक ओपन सोर्स टूल है जो विकास प्रक्रिया के दौरान सुरक्षा खामियों की पहचान करने के लिए स्थैतिक कोड विश्लेषण (static code analysis) करता है। वर्तमान में, विश्लेषण के लिए भाषाएँ हैं: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx। टूल में आपके प्रोजेक्ट की सभी फ़ाइलों में कुंजी लीक और सुरक्षा खामियों के साथ-साथ Git इतिहास में खोजने के विकल्प हैं। Horusec का उपयोग डेवलपर CLI के माध्यम से और DevSecOps टीम CI/CD प्लेटफ़ॉर्म पर कर सकती है।

हमारा दस्तावेज़ीकरण देखें, आपको उन सभी टूल्स और भाषाओं की पूरी सूची दिखाई देगी जिनका Horusec विश्लेषण करता है।

आर्किटेक्चर

एक आउटपुट उदाहरण देखें:

usage_gif

आरंभ करना

आवश्यकताएँ

  • Docker

आपको अपनी मशीन पर Docker स्थापित करना होगा ताकि Horusec को हमारे द्वारा उपयोग किए जाने वाले सभी टूल्स के साथ चलाया जा सके। यदि आपके पास Docker नहीं है, तो हमारे पास एक फ़्लैग -D true है जो निर्भरता को अक्षम कर देगा, लेकिन इससे विश्लेषण की अधिकांश शक्ति भी खो जाती है। हम इसका उपयोग Docker के साथ करने की सलाह देते हैं।

यदि आप कमिट लेखकों को सक्षम करते हैं -G true, तो git पर भी निर्भरता है।

Horusec स्थापित करना

Mac या Linux

root@kitploit:~
make install

या

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

स्थापना की जाँच करें

root@kitploit:~
horusec version

Windows

  • amd64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    root@kitploit:~
    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

स्थापना की जाँच करें

root@kitploit:~
./horusec.exe version

और अधिक

  • सभी बाइनरी व संस्करण हमारे रिलीज़ पेज पर पाए जा सकते हैं।

  • स्थापना के बारे में अधिक विवरण के लिए, दस्तावेज़ीकरण देखें

उपयोग

CLI उपयोग

होरुसेक-क्लि का उपयोग करके एप्लिकेशन की कमजोरियों की जाँच करने के लिए, निम्न कमांड का उपयोग करें:

root@kitploit:~
horusec start -p .

जब होरुसेक एक विश्लेषण शुरू करता है, तो वह .horusec नामक एक फ़ोल्डर बनाता है। यह फ़ोल्डर आपके कोड को बदलने से बचने का आधार है। हम अनुशंसा करते हैं कि आप अपनी .gitignore फ़ाइल में .horusec लाइन जोड़ें ताकि यह फ़ोल्डर आपके git सर्वर पर भेजा न जाए।

Docker का उपयोग

Docker इमेज horuszup/horusec-cli:latest के माध्यम से Horusec का उपयोग करना संभव है।

ऐसा करने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • हमने प्रोजेक्ट वाला एक वॉल्यूम बनाया -v $(pwd):/src।

Docker इमेज के साथ हमारे पास दो पथ हैं जहाँ प्रोजेक्ट पाया जा सकता है।

-p फ़्लैग कंटेनर के अंदर प्रोजेक्ट पथ को दर्शाएगा, हमारे उदाहरण में /src। -P फ़्लैग कंटेनर के बाहर प्रोजेक्ट को दर्शाएगा, हमारे उदाहरण में $(pwd) द्वारा दर्शाया गया है, वॉल्यूम माउंट करने के लिए प्रोजेक्ट पथ पास करना भी आवश्यक होगा -v $(pwd):/src।

पुराने संस्करण

Horusec का v1 अभी भी उपलब्ध है।

चेतावनी: v1 वाला समापन बिंदु (endpoint) हटा दिया जाएगा, कृपया अपने CLI को v2 में अपग्रेड करें। अधिक जानकारी के लिए दस्तावेज़ीकरण देखें।

Mac या Linux

root@kitploit:~
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

root@kitploit:~
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • पुरानी बाइनरी इस समापन बिंदु पर पाई जा सकती हैं, जिसमें v1 का नवीनतम संस्करण v1.10.3 भी शामिल है।
  • v2 से, बाइनरी अब इस समापन बिंदु द्वारा वितरित नहीं की जाएगी, और आप इसे रिलीज़ पेज पर पा सकते हैं।

Horusec-Web एप्लिकेशन का उपयोग

हमारे वेब इंटरफ़ेस के माध्यम से अपनी कमजोरियों का प्रबंधन करें। आप अपनी कमजोरियों के बारे में मीट्रिक का डैशबोर्ड, झूठी सकारात्मकता (false positives) का नियंत्रण, प्राधिकरण टोकन, कमजोरियों का अद्यतन और बहुत कुछ प्राप्त कर सकते हैं। इसके बारे में पढ़ने के लिए वेब एप्लिकेशन अनुभाग देखें।

नीचे दिए गए उदाहरण को देखें, यह Horusec वेब सेवाओं को एक विश्लेषण भेज रहा है:

root@kitploit:~
horusec start -p <PATH_TO_YOUR_PROJECT> -a <YOUR_AUTHORIZATION_TOKEN>

Horusec Manager Web Service के माध्यम से प्राधिकरण टोकन बनाने का तरीका जानने के लिए ट्यूटोरियल देखें।

चेतावनी: हमारी वेब सेवाओं को एक नए रिपॉजिटरी में स्थानांतरित कर दिया गया है। आपको v2 में अपग्रेड करना होगा, v1 से v2 में माइग्रेट करने का तरीका देखें।

Visual Studio Code का उपयोग

आप Horusec के Visual Studio Code एक्सटेंशन का उपयोग करके अपने प्रोजेक्ट का विश्लेषण कर सकते हैं। अधिक जानकारी के लिए, दस्तावेज़ीकरण देखें।

पाइपलाइन का उपयोग

अपने वातावरण में डिप्लॉयमेंट करने से पहले आप अपने प्रोजेक्ट का विश्लेषण कर सकते हैं, जिससे आपके संगठन में अधिकतम सुरक्षा सुनिश्चित होती है। अधिक जानकारी के लिए, दस्तावेज़ीकरण देखें:

विशेषताएँ

नीचे देखें:

  • सटीकता बढ़ाने के लिए 20 विभिन्न सुरक्षा उपकरणों के साथ एक साथ 18 भाषाओं का विश्लेषण करता है;
  • रहस्यों और अन्य उजागर सामग्री के लिए उनके ऐतिहासिक git में खोज करता है;
  • आपका विश्लेषण पूरी तरह से कॉन्फ़िगर करने योग्य हो सकता है, सभी CLI उपलब्ध संसाधन देखें।

दस्तावेज़ीकरण

आप Horusec का दस्तावेज़ीकरण हमारी वेबसाइट पर पा सकते हैं।

रोडमैप

हमारे पास एक प्रोजेक्ट रोडमैप है, आप हमारे साथ योगदान कर सकते हैं!

Horusec के अन्य रिपॉजिटरी हैं, उन्हें देखें:

  • Horusec Platform
  • Horusec DevKit
  • Horusec Engine
  • Horusec Operator
  • Horusec VsCode

योगदान

बेझिझक उपयोग करें, सुधारों की सिफारिश करें, या नए कार्यान्वयन में योगदान दें।

हमारी विकास प्रक्रिया, बगफिक्स और सुधार सुझाने के तरीके के बारे में जानने के लिए हमारा योगदान गाइड देखें।

डेवलपर प्रमाणपत्र ऑफ ओरिजिन - DCO

यह प्रोजेक्ट और डेवलपर्स के लिए एक सुरक्षा परत है। यह अनिवार्य है।

अपने कमिट में DCO जोड़ने के लिए इन दो तरीकों में से किसी एक का पालन करें:

1. कमांड लाइन चरणों का पालन करें: चरण 1: अपने स्थानीय git वातावरण को कॉन्फ़िगर करें, अपने GitHub खाते में कॉन्फ़िगर किए गए समान नाम और ई-मेल जोड़ें। यह समीक्षाओं और सुझावों के दौरान मैन्युअल रूप से कमिट पर हस्ताक्षर करने में मदद करता है।

root@kitploit:~
git config --global user.name "नाम"
git config --global user.email "ईमेल@domain.com"

चरण 2: git कमिट कमांड में '-s' फ़्लैग के साथ Signed-off-by लाइन जोड़ें:

root@kitploit:~
$ git commit -s -m "यह मेरा कमिट संदेश है"

2. GitHub वेबसाइट

आप GitHub समीक्षाओं और सुझावों के दौरान मैन्युअल रूप से अपने कमिट पर हस्ताक्षर भी कर सकते हैं, नीचे दिए गए चरणों का पालन करें:

चरण 1: जब कमिट बदलाव बॉक्स खुलता है, तो टिप्पणी बॉक्स में अपना हस्ताक्षर मैन्युअल रूप से टाइप या पेस्ट करें, उदाहरण देखें:

root@kitploit:~
Signed-off-by: नाम < ईमेल पता >

इस विधि के लिए, आपका नाम और ई-मेल आपके GitHub खाते पर पंजीकृत समान होना चाहिए।

आचार संहिता

कृपया हमारे प्रोजेक्ट के साथ सभी बातचीत में आचार संहिता का पालन करें।

लाइसेंस

Apache License 2.0।

समुदाय

बेझिझक हमसे यहाँ संपर्क करें:

  • GitHub Issues
  • यदि आपके कोई प्रश्न या विचार हैं, तो आइए हमारे Zup Open Source Forum पर चैट करें।

यह प्रोजेक्ट सभी योगदानकर्ताओं की बदौलत मौजूद है। आप कमाल हैं! ❤️ 🚀

टूल डाउनलोड करें
पाइपलाइन का उपयोग