Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/murphysecurity/murphysec
Scanner di VulnerabilitàSicurezza della Supply Chain
GitHubmurphysecurity/murphysec

murphysec

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Uno strumento open source focalizzato sulla sicurezza della supply chain del software. 墨菲安全 si concentra sulla sicurezza della supply chain del software, con analisi professionale della composizione del software (SCA), rilevamento delle vulnerabilità e un database professionale di vulnerabilità.

1.8k1804 mesi faRevisionato da Kitploit
Condividi

中文 | IT

MurphySec CLI è uno strumento per rilevare dipendenze vulnerabili dalla riga di comando e può essere integrato nel tuo pipeline CI/CD.

GitHub GitHub last commit GitHub Repo stars

Funzionalità

  1. Analizza le dipendenze utilizzate dal tuo progetto, incluse quelle dirette e indirette
  2. Rileva vulnerabilità note nelle dipendenze del progetto

Schermate

  • Risultato scansione CLI

    uscita CLI
  • Pagina dei risultati di scansione

    risultato scansione risultato dettagliato scansione

Indice

  1. Linguaggi supportati
  2. Come funziona
  3. Scenari di utilizzo
  4. Per iniziare
  5. Introduzione ai comandi
  6. Comunicazione
  7. Licenza

Linguaggi supportati

Attualmente supporta Java, JavaScript, Golang. Altri linguaggi di sviluppo verranno gradualmente supportati in futuro.

Vuoi saperne di più sul supporto linguistico? consulta la nostra documentazione

Come funziona

  1. MurphySec CLI ottiene le informazioni sulle dipendenze del tuo progetto principalmente costruendo il progetto o analizzando i file manifest dei pacchetti.

  2. Le informazioni sulle dipendenze del progetto vengono caricate sul server, e le dipendenze con problemi di sicurezza nel progetto vengono identificate tramite il database delle vulnerabilità gestito da MurphySec.

cli-flowchart

Nota: MurphySec CLI invierà al server solo le dipendenze e le informazioni di base del tuo progetto per identificare le dipendenze con problemi di sicurezza; non caricherà alcun frammento di codice.

Scenari di utilizzo

  1. Rilevare problemi di sicurezza nel tuo codice in locale
  2. Rilevare problemi di sicurezza nel pipeline CI/CD

Scopri come integrare MurphySec CLI in Jenkins

Per iniziare

1. Installare MurphySec CLI

Visita la pagina GitHub Releases per scaricare l'ultima versione di MurphySec CLI, oppure installalo eseguendo:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Ottenere il token di accesso

MurphySec CLI richiede un token di accesso dal tuo account MurphySec per funzionare correttamente. Cos'è un token di accesso?

Vai su Piattaforma MurphySec - Token di accesso, clicca sul pulsante di copia dopo il Token, poi il token di accesso viene copiato negli appunti.

3. Autenticazione

Sono disponibili due metodi di autenticazione: Autenticazione interattiva e Autenticazione tramite parametro

Autenticazione interattiva

Esegui il comando murphysec auth login e incolla il token di accesso.

Se hai bisogno di cambiare il token di accesso, puoi ripetere questo comando per sovrascrivere quello vecchio.

Autenticazione tramite parametro

Specifica il token di accesso per l'autenticazione aggiungendo il parametro --token

4. Rilevamento

Per eseguire il rilevamento usando il comando murphysec scan, puoi eseguire il seguente comando.

root@kitploit:~
murphysec scan [percorso-del-tuo-progetto]

Parametri disponibili

  • --token: Specifica il token di accesso
  • --log-level: Specifica il livello di log da stampare nel flusso di output della riga di comando; di default non viene stampato alcun log. I parametri opzionali sono silent, error, warn, info, debug
  • --json: Specifica l'output del risultato in formato json; di default non mostra i dettagli del risultato

5. Visualizzare i risultati

MurphySec CLI non mostra i dettagli del risultato di default; puoi visualizzare i risultati nella piattaforma MurphySec.

Introduzione ai comandi

murphysec auth

Utilizzato principalmente per la gestione dell'autenticazione

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

Utilizzato principalmente per eseguire rilevamenti

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

Comunicazione

Contatta il nostro account WeChat ufficiale e ti aggiungeremo al gruppo per comunicare.

Licenza

Apache 2.0

Scarica lo strumento