Voltar às atualizações
New releaseAug 20, 2026

nodejsscan v4.8

nodejsscan é um scanner de segurança estático de código para aplicações Node.js.

Compartilhar

nodejsscan ícone do nodejsscan

Scanner de código de segurança estático (SAST) para aplicações Node.js alimentado por libsast e semgrep.

Feito com Amor na Índia Tweet

platform License python Tests

Apoie o nodejsscan

  • Doar via Paypal: Doar via Paypal
  • Patrocine o Projeto: Patrocinadores do Github

Cursos e Certificações de e-Learning

Curso em Vídeo OpSecX OpSecX Segurança Node.js: Teste de Penetração e Exploração - NJS

Executar o nodejsscan

docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Configurar nodejsscan localmente

Instale o Postgres e configure SQLALCHEMY_DATABASE_URI em nodejsscan/settings.py ou como variável de ambiente.

A partir da versão 4, o suporte ao Windows foi removido.

git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Execute uma vez para criar o esquema do banco de dados

Para executar o nodejsscan

./run.sh

Isso executará a interface web do nodejsscan em http://127.0.0.1:9090

Interface de Linha de Comando (CLI) e API Python

njsscan_cli

Apresentações

Watch the video

Integrações

Alertas do Slack

Crie seu aplicativo Slack Slack App e defina SLACK_WEBHOOK_URL em nodejsscan/settings.py ou como variável de ambiente.

alerta do slack nodejsscan

Alertas por Email

Configure as configurações SMTP em nodejsscan/settings.py ou como variável de ambiente.

CI/CD ou DevSecOps

Criar imagem Docker

docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan

Capturas de tela do nodejsscan

interface web do nodejsscan painel do nodejsscan gráficos do nodejsscan visão geral do nodejsscan achados do nodejsscan

Categorias