Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
glue — Automazione della Sicurezza delle Applicazioni | Kitploit
Strumenti/GitHubGitHub/owasp/glue
Scanner di VulnerabilitàAnalisi del CodiceDevSecOps
GitHubowasp/glue

glue

Automazione della Sicurezza delle Applicazioni

Vedi Repository
5261106 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Twitter Ruby Gem Dockerhub Travis

OWASP Glue

Glue è un framework per eseguire una serie di strumenti. Generalmente è pensato come spina dorsale per automatizzare una pipeline di analisi di sicurezza di strumenti.

Utilizzo Consigliato

Per coloro che desiderano eseguire Glue, raccomandiamo l'uso dell'immagine docker perché dovrebbe avere già disponibili e configurati gli altri strumenti che utilizza. Vedi la documentazione per maggiori informazioni. Documentazione Docker di Glue

Per chi è interessato a come usare Glue in un contesto DevOps, consulta Opzioni di integrazione DevOps di Glue

Dai un'occhiata al Playground per comprendere meglio le funzionalità di Glue e come puoi usarle.

Esecuzione Locale

docker run owasp/glue

Installazione per lo Sviluppo

root@kitploit:~
git clone https://github.com/owasp/glue
cd glue                     -- RVM imposterà a 2.3.1 con Gemset Glue
gem install bundler
bundle install

Esecuzione in Sviluppo

root@kitploit:~
cd lib
../bin/glue -h

Estendere Glue

Glue è pensato per essere esteso tramite l'aggiunta di "task". Per aggiungere un nuovo strumento, copia un task esistente e modificalo per farlo funzionare con lo strumento in questione.

Utilizzo

Glue <opzioni> <target>

Opzioni

Le opzioni comuni includono:

root@kitploit:~
-d per debug
-f per il formato (accetta "json", "csv", "jira")

Per un elenco completo delle opzioni, usa Glue --help o vedi il file OPTIONS.md.

Target

Il target può essere:

  • Filesystem (analizzato sul posto)
  • Repository Git (clonato per l'analisi)
  • Altri tipi di immagini (.iso, docker, ecc. sono sperimentali)

Dipendenze

  • clamav
  • hashdeep
  • rm (*nix)
  • git
  • mount (*nix)
  • docker

Sviluppo

Per eseguire il codice, esegui quanto segue dalla directory principale:

>ruby bin/Glue <opzioni> target

Per costruire una gem, esegui semplicemente:

gem build Glue.gemspec

Integrazione

Git Hooks

Per prima cosa, prendi l'hook dal codice.

root@kitploit:~
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .

Poi rendilo eseguibile.

root@kitploit:~
meditation:hooks mk$ chmod +x pre-commit

Assicurati che la shell in cui stai facendo il commit possa vedere docker.

root@kitploit:~
meditation:hooks mk$ eval "$(docker-machine env default)"

Ora vai a testare, fai una modifica e fai il commit di un file. Il risultato dovrebbe essere che Glue viene eseguito sul tuo codice e non permetterà commit a meno che i risultati non siano puliti. (Il che non è necessariamente un'aspettativa ragionevole)

File di Configurazione

Per scenari di utilizzo avanzati, puoi salvare la tua configurazione e usarla in fase di esecuzione.

Autori

Matt Konda Alex Lock Rafa Perez

Licenza

Apache 2: http://www.apache.org/licenses/LICENSE-2.0

Scarica lo strumento