
nodejsscan è uno scanner statico di sicurezza del codice per applicazioni Node.js.

Scanner statico di sicurezza del codice (SAST) per applicazioni Node.js basato su libsast e semgrep.
OpSecX Node.js Security: Pentesting and Exploitation - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Installa Postgres e configura SQLALCHEMY_DATABASE_URI in nodejsscan/settings.py o come variabile d'ambiente.
Dalla versione 4 in poi, il supporto per Windows è stato rimosso.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Run once to create database schema
Per eseguire nodejsscan
./run.sh
Questo eseguirà l'interfaccia utente web di nodejsscan all'indirizzo http://127.0.0.1:9090

Crea la tua app Slack Slack App e imposta SLACK_WEBHOOK_URL in nodejsscan/settings.py o come variabile d'ambiente.

Configura le impostazioni SMTP in nodejsscan/settings.py o come variabile d'ambiente.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
