Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
murphysec — 소프트웨어 공급망 보안에 중점을 둔 오픈 소스 도구입니다. 墨菲安全은 소프트웨어 공급망 보안에 전념하며, 전문적인 소프트웨어 구성 분석(SCA), 취약점 탐지, 전문 취약점 데이터베이스를 갖추고 있습니다. | Kitploit
도구/GitHubGitHub/murphysecurity/murphysec
Vulnerability ScannersSupply Chain Security
GitHubmurphysecurity/murphysec

murphysec

소프트웨어 공급망 보안에 중점을 둔 오픈 소스 도구입니다. 墨菲安全은 소프트웨어 공급망 보안에 전념하며, 전문적인 소프트웨어 구성 분석(SCA), 취약점 탐지, 전문 취약점 데이터베이스를 갖추고 있습니다.

저장소 보기
1.8k1804개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

中文 | 영어

MurphySec CLI는 명령줄에서 취약한 종속성을 탐지하는 데 사용되며, CI/CD 파이프라인에 통합할 수도 있습니다.

GitHub GitHub last commit GitHub Repo stars

기능

  1. 프로젝트에서 사용 중인 직접 및 간접 종속성 분석
  2. 프로젝트 종속성에서 알려진 취약점 탐지

스크린샷

  • CLI 스캔 결과

    cli output
  • 스캔 결과 페이지

    scan result scan result

목차

  1. 지원 언어
  2. 작동 방식
  3. 작업 시나리오
  4. 시작하기
  5. 명령어 소개
  6. 커뮤니케이션
  7. 라이선스

지원 언어

현재 Java, JavaScript, Golang을 지원합니다. 다른 개발 언어는 향후 점진적으로 지원될 예정입니다.

언어 지원에 대해 더 알아보고 싶으신가요? 문서를 확인하세요

작동 방식

  1. MurphySec CLI는 주로 프로젝트를 빌드하거나 패키지 매니페스트 파일을 파싱하여 프로젝트의 종속성 정보를 얻습니다.

  2. 프로젝트의 종속성 정보는 서버에 업로드되며, MurphySec가 유지 관리하는 취약점 지식 베이스를 통해 보안 문제가 있는 종속성을 식별합니다.

cli-flowchart

참고: MurphySec CLI는 보안 문제가 있는 종속성을 식별하기 위해 프로젝트의 종속성 및 기본 정보만 서버로 전송하며, 어떤 코드 스니펫도 업로드하지 않습니다.

작업 시나리오

  1. 로컬에서 코드의 보안 문제를 탐지
  2. CI/CD 파이프라인에서 보안 문제를 탐지

CI/CD 파이프라인에서 Jenkins에 MurphySec CLI를 통합하는 방법 알아보기

시작하기

1. MurphySec CLI 설치

GitHub Releases 페이지를 방문하여 최신 버전의 MurphySec CLI를 다운로드하거나 다음 명령어로 설치하세요.

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

Windows

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. 액세스 토큰 가져오기

MurphySec CLI를 정상적으로 사용하려면 MurphySec 계정의 액세스 토큰이 필요합니다. 액세스 토큰이란?

MurphySec 플랫폼 - 액세스 토큰 페이지로 이동하여 토큰 옆의 복사 버튼을 클릭하면 액세스 토큰이 클립보드에 복사됩니다.

3. 인증

두 가지 인증 방법이 있습니다: 대화형 인증과 매개변수 인증

대화형 인증

murphysec auth login 명령어를 실행하고 액세스 토큰을 붙여넣으세요.

액세스 토큰을 변경해야 하는 경우 이 명령어를 다시 실행하여 이전 토큰을 덮어쓸 수 있습니다.

매개변수 인증

--token 매개변수를 추가하여 액세스 토큰을 지정합니다.

4. 탐지

murphysec scan 명령어를 사용하여 탐지를 수행할 수 있습니다. 다음 명령어를 실행하세요.

root@kitploit:~
murphysec scan [your-project-path]

사용 가능한 매개변수

  • --token: 액세스 토큰 지정
  • --log-level: 명령줄 출력 스트림에 출력할 로그 수준 지정, 기본적으로 로그가 출력되지 않음, 선택 가능한 매개변수는 silent, error, warn, info, debug
  • --json: 결과를 JSON 형식으로 출력하도록 지정, 기본적으로 결과 세부 정보가 표시되지 않음

5. 결과 보기

MurphySec CLI는 기본적으로 결과 세부 정보를 표시하지 않습니다. MurphySec 플랫폼에서 결과를 확인할 수 있습니다.

명령어 소개

murphysec auth

주로 인증 관리에 사용됩니다.

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

주로 탐지를 실행하는 데 사용됩니다.

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

커뮤니케이션

공식 WeChat 계정에 연락하시면 그룹에 초대해 드립니다.

라이선스

Apache 2.0

도구 다운로드