
nodejsscan — это статический анализатор безопасности кода для приложений Node.js.

Статический сканер безопасности кода (SAST) для Node.js приложений на базе libsast и semgrep.
OpSecX Node.js Security: Pentesting and Exploitation - NJS
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Установите Postgres и настройте SQLALCHEMY_DATABASE_URI в nodejsscan/settings.py или как переменную окружения.
Начиная с версии 4, поддержка Windows прекращена.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Запустить один раз для создания схемы базы данных
Чтобы запустить nodejsscan
./run.sh
Это запустит веб-интерфейс nodejsscan по адресу http://127.0.0.1:9090

Создайте своё Slack-приложение Slack App и укажите SLACK_WEBHOOK_URL в nodejsscan/settings.py или как переменную окружения.

Настройте SMTP-параметры в nodejsscan/settings.py или как переменную окружения.
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
