Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
murphysec — Uma ferramenta de código aberto focada na segurança da cadeia de suprimentos de software. 墨菲安全 é especializada em segurança da cadeia de suprimentos de software, com análise profissional de composição de software (SCA), detecção de vulnerabilidades e biblioteca profissional de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/murphysecurity/murphysec
Scanners de VulnerabilidadesSegurança da Cadeia de Suprimentos
GitHubmurphysecurity/murphysec

murphysec

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma ferramenta de código aberto focada na segurança da cadeia de suprimentos de software. 墨菲安全 é especializada em segurança da cadeia de suprimentos de software, com análise profissional de composição de software (SCA), detecção de vulnerabilidades e biblioteca profissional de vulnerabilidades.

1.8k180há 4 mesesRevisado pelo Kitploit
Compartilhar

中文 | EN

MurphySec CLI é usado para detectar dependências vulneráveis a partir da linha de comando e também pode ser integrado ao seu pipeline de CI/CD.

GitHub GitHub last commit GitHub Repo stars

Recursos

  1. Analisar as dependências usadas pelo seu projeto, incluindo dependências diretas e indiretas
  2. Detectar vulnerabilidades conhecidas nas dependências do projeto

Capturas de tela

  • Resultado da varredura no CLI

    saída do cli
  • Página de resultado da varredura

    resultado da varredura resultado detalhado da varredura

Índice

  1. Idiomas suportados
  2. Como funciona
  3. Cenários de uso
  4. Primeiros passos
  5. Introdução aos comandos
  6. Comunicação
  7. Licença

Idiomas suportados

Atualmente suporta Java, JavaScript, Golang. Outras linguagens de desenvolvimento serão gradualmente suportadas no futuro.

Quer saber mais sobre suporte a linguagens? consulte nossa documentação

Como funciona

  1. O MurphySec CLI obtém as informações de dependência do seu projeto principalmente através da construção do projeto ou da análise dos arquivos de manifesto de pacotes.

  2. As informações de dependência do projeto serão enviadas ao servidor e as dependências com problemas de segurança no projeto serão identificadas através da base de conhecimento de vulnerabilidades mantida pelo MurphySec.

cli-flowchart

Nota: O MurphySec CLI enviará apenas as dependências e informações básicas do seu projeto ao servidor para identificar as dependências com problemas de segurança, e não fará upload de nenhum trecho de código.

Cenários de uso

  1. Detecte problemas de segurança no seu código localmente
  2. Detecte problemas de segurança no pipeline de CI/CD

Saiba como integrar o MurphySec CLI no Jenkins

Primeiros passos

1. Instalar o MurphySec CLI

Visite a página GitHub Releases para baixar a versão mais recente do MurphySec CLI, ou instale executando:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Obter token de acesso

O MurphySec CLI requer um token de acesso da sua conta MurphySec para autenticação funcionar corretamente. O que é um token de acesso?

Vá para Plataforma MurphySec - Token de Acesso, clique no botão copiar após o Token, então o token de acesso será copiado para a área de transferência.

3. Autenticação

Existem dois métodos de autenticação disponíveis: Autenticação interativa e Autenticação por parâmetro

Autenticação interativa

Execute o comando murphysec auth login e cole o token de acesso.

Se você precisar alterar o token de acesso, pode repetir este comando para sobrescrever o antigo.

Autenticação por parâmetro

Especifique o token de acesso para autenticação adicionando o parâmetro --token

4. Detecção

Para realizar a detecção usando o comando murphysec scan, execute o seguinte comando.

root@kitploit:~
murphysec scan [your-project-path]

Parâmetros disponíveis

  • --token: Especifica o token de acesso
  • --log-level: Especifica o nível de log a ser impresso no fluxo de saída da linha de comando. Nenhum log será impresso por padrão. Os parâmetros opcionais são silent, error, warn, info, debug
  • --json: Especifica a saída do resultado no formato json, não mostrando detalhes do resultado por padrão

5. Visualizar resultados

Por padrão, o MurphySec CLI não exibe os detalhes do resultado. Você pode visualizar os resultados na Plataforma MurphySec.

Introdução aos comandos

murphysec auth

Usado principalmente para gerenciamento de certificação

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

Usado principalmente para executar detecções

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   help for scan
      --json   json output

Global Flags:
      --log-level string      specify log level, must be silent|error|warn|info|debug
      --no-log-file           do not write log file
      --server string         specify server address
      --token string          specify API token
  -v, --version               show version and exit
      --write-log-to string   specify log file path

Comunicação

Entre em contato com nossa conta oficial do WeChat e adicionaremos você ao grupo para comunicação.

Licença

Apache 2.0

Baixar ferramenta