
nodejsscan é um scanner de segurança estático de código para aplicações Node.js.

Scanner de código de segurança estático (SAST) para aplicações Node.js alimentado por libsast e semgrep.
OpSecX Segurança Node.js: Teste de Penetração e Exploração - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Instale o Postgres e configure SQLALCHEMY_DATABASE_URI em nodejsscan/settings.py ou como variável de ambiente.
A partir da versão 4, o suporte ao Windows foi removido.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Execute uma vez para criar o esquema do banco de dados
Para executar o nodejsscan
./run.sh
Isso executará a interface web do nodejsscan em http://127.0.0.1:9090

Crie seu aplicativo Slack Slack App e defina SLACK_WEBHOOK_URL em nodejsscan/settings.py ou como variável de ambiente.

Configure as configurações SMTP em nodejsscan/settings.py ou como variável de ambiente.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
