Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
horusec — Horusec एक खुला स्रोत उपकरण है जो आपके प्रोजेक्ट में केवल एक कमांड से कमजोरियों की पहचान को बेहतर बनाता है। | Kitploit
उपकरण/GitHubGitHub/zupit/horusec
स्थैतिक विश्लेषणभेद्यता स्कैनरकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)कोड विश्लेषणक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनकोड विश्लेषण में शीर्ष #11DevSecOps में शीर्ष #16
1.3k218253 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
सीक्रेट डिटेक्शन में शीर्ष #11
स्थैतिक कोड विश्लेषण (SAST) में शीर्ष #8
GitHubzupit/horusec

horusec

Horusec एक खुला स्रोत उपकरण है जो आपके प्रोजेक्ट में केवल एक कमांड से कमजोरियों की पहचान को बेहतर बनाता है।

रिपॉजिटरी देखेंवेबसाइट
साझा करें

logo_header

विषय सूची

1. परिचय

2. आरंभ करना

2.1. आवश्यकताएँ

2.2. स्थापना

3. उपयोग

3.1. CLI उपयोग

3.2. Docker का उपयोग

3.3. पुराने संस्करण

3.4. Horusec-Web एप्लिकेशन का उपयोग

3.5. Visual Studio Code का उपयोग

3.6. पाइपलाइन का उपयोग

4. दस्तावेज़ीकरण

5. रोडमैप

6. योगदान

7. आचार संहिता

8. लाइसेंस

9. समुदाय




परिचय

Horusec एक ओपन सोर्स टूल है जो विकास प्रक्रिया के दौरान सुरक्षा खामियों की पहचान करने के लिए स्थैतिक कोड विश्लेषण (static code analysis) करता है। वर्तमान में, विश्लेषण के लिए भाषाएँ हैं: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx। टूल में आपके प्रोजेक्ट की सभी फ़ाइलों में कुंजी लीक और सुरक्षा खामियों के साथ-साथ Git इतिहास में खोजने के विकल्प हैं। Horusec का उपयोग डेवलपर CLI के माध्यम से और DevSecOps टीम CI/CD प्लेटफ़ॉर्म पर कर सकती है।

हमारा दस्तावेज़ीकरण देखें, आपको उन सभी टूल्स और भाषाओं की पूरी सूची दिखाई देगी जिनका Horusec विश्लेषण करता है।

आर्किटेक्चर

एक आउटपुट उदाहरण देखें:

usage_gif

आरंभ करना

आवश्यकताएँ

  • Docker

आपको अपनी मशीन पर Docker स्थापित करना होगा ताकि Horusec को हमारे द्वारा उपयोग किए जाने वाले सभी टूल्स के साथ चलाया जा सके। यदि आपके पास Docker नहीं है, तो हमारे पास एक फ़्लैग -D true है जो निर्भरता को अक्षम कर देगा, लेकिन इससे विश्लेषण की अधिकांश शक्ति भी खो जाती है। हम इसका उपयोग Docker के साथ करने की सलाह देते हैं।

यदि आप कमिट लेखकों को सक्षम करते हैं -G true, तो git पर भी निर्भरता है।

Horusec स्थापित करना

Mac या Linux

make install

या

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

स्थापना की जाँच करें

horusec version

Windows

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

स्थापना की जाँच करें

./horusec.exe version

और अधिक

  • सभी बाइनरी व संस्करण हमारे रिलीज़ पेज पर पाए जा सकते हैं।

  • स्थापना के बारे में अधिक विवरण के लिए, दस्तावेज़ीकरण देखें

उपयोग

CLI उपयोग

होरुसेक-क्लि का उपयोग करके एप्लिकेशन की कमजोरियों की जाँच करने के लिए, निम्न कमांड का उपयोग करें:

horusec start -p .

जब होरुसेक एक विश्लेषण शुरू करता है, तो वह .horusec नामक एक फ़ोल्डर बनाता है। यह फ़ोल्डर आपके कोड को बदलने से बचने का आधार है। हम अनुशंसा करते हैं कि आप अपनी .gitignore फ़ाइल में .horusec लाइन जोड़ें ताकि यह फ़ोल्डर आपके git सर्वर पर भेजा न जाए।

Docker का उपयोग

Docker इमेज horuszup/horusec-cli:latest के माध्यम से Horusec का उपयोग करना संभव है।

ऐसा करने के लिए निम्न कमांड चलाएँ:

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • हमने प्रोजेक्ट वाला एक वॉल्यूम बनाया -v $(pwd):/src।

Docker इमेज के साथ हमारे पास दो पथ हैं जहाँ प्रोजेक्ट पाया जा सकता है।

-p फ़्लैग कंटेनर के अंदर प्रोजेक्ट पथ को दर्शाएगा, हमारे उदाहरण में /src। -P फ़्लैग कंटेनर के बाहर प्रोजेक्ट को दर्शाएगा, हमारे उदाहरण में $(pwd) द्वारा दर्शाया गया है, वॉल्यूम माउंट करने के लिए प्रोजेक्ट पथ पास करना भी आवश्यक होगा -v $(pwd):/src।

पुराने संस्करण

Horusec का v1 अभी भी उपलब्ध है।

चेतावनी: v1 वाला समापन बिंदु (endpoint) हटा दिया जाएगा, कृपया अपने CLI को v2 में अपग्रेड करें। अधिक जानकारी के लिए दस्तावेज़ीकरण देखें।

Mac या Linux

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • पुरानी बाइनरी इस समापन बिंदु पर पाई जा सकती हैं, जिसमें v1 का नवीनतम संस्करण v1.10.3 भी शामिल है।
  • v2 से, बाइनरी अब इस समापन बिंदु द्वारा वितरित नहीं की जाएगी, और आप इसे रिलीज़ पेज पर पा सकते हैं।

Horusec-Web एप्लिकेशन का उपयोग

हमारे वेब इंटरफ़ेस के माध्यम से अपनी कमजोरियों का प्रबंधन करें। आप अपनी कमजोरियों के बारे में मीट्रिक का डैशबोर्ड, झूठी सकारात्मकता (false positives) का नियंत्रण, प्राधिकरण टोकन, कमजोरियों का अद्यतन और बहुत कुछ प्राप्त कर सकते हैं। इसके बारे में पढ़ने के लिए वेब एप्लिकेशन अनुभाग देखें।

नीचे दिए गए उदाहरण को देखें, यह Horusec वेब सेवाओं को एक विश्लेषण भेज रहा है:

horusec start -p <PATH_TO_YOUR_PROJECT> -a <YOUR_AUTHORIZATION_TOKEN>
टूल डाउनलोड करें