Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nodejsscan — nodejsscan — это статический анализатор безопасности кода для приложений Node.js. | Kitploit
Инструменты/GitHubGitHub/ajinabraham/nodejsscan
Статический анализСканеры уязвимостейАнализ КодаВеб-безопасностьDevSecOps
GitHubajinabraham/nodejsscan

nodejsscan

nodejsscan — это статический анализатор безопасности кода для приложений Node.js.

Репозиторий
2.6k34311 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

nodejsscan nodejsscan icon

Статический сканер безопасности кода (SAST) для Node.js приложений на базе libsast и semgrep.

Сделано с Love в Индии Tweet

platform License python Tests

Поддержка nodejsscan

  • Пожертвовать через PayPal: Пожертвовать через PayPal
  • Спонсировать проект: Спонсоры GitHub

Электронные курсы и сертификации

OpSecX Video Course OpSecX Node.js Security: Pentesting and Exploitation - NJS

Запуск nodejsscan

root@kitploit:~
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest

Установка nodejsscan локально

Установите Postgres и настройте SQLALCHEMY_DATABASE_URI в nodejsscan/settings.py или как переменную окружения.

Начиная с версии 4, поддержка Windows прекращена.

root@kitploit:~
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Запустить один раз для создания схемы базы данных

Чтобы запустить nodejsscan

./run.sh

Это запустит веб-интерфейс nodejsscan по адресу http://127.0.0.1:9090

Интерфейс командной строки (CLI) и Python API

njsscan_cli

  • CLI: https://github.com/ajinabraham/njsscan#command-line-options
  • API: https://github.com/ajinabraham/njsscan#python-api

Презентации

Смотреть видео

Интеграции

Уведомления Slack

Создайте своё Slack-приложение Slack App и укажите SLACK_WEBHOOK_URL в nodejsscan/settings.py или как переменную окружения.

nodejsscan уведомление Slack

Уведомления по электронной почте

Настройте SMTP-параметры в nodejsscan/settings.py или как переменную окружения.

CI/CD или DevSecOps

  • GitHub Action: https://github.com/ajinabraham/njsscan#github-action
  • GitLab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
  • Travis CI: https://github.com/ajinabraham/njsscan#travis-ci

Сборка Docker образа

root@kitploit:~
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
  • CLI Docker образ: https://github.com/ajinabraham/njsscan#build-locally

Скриншоты nodejsscan

nodejsscan веб-интерфейс nodejsscan панель управления nodejsscan диаграммы nodejsscan обзор nodejsscan результаты

Скачать инструмент