Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
murphysec — Инструмент с открытым исходным кодом, ориентированный на безопасность цепочки поставок программного обеспечения. 墨菲安全 фокусируется на безопасности цепочки поставок программного обеспечения, обладает профессиональным анализом состава программного обеспечения (SCA), обнаружением уязвимостей и профессиональной базой уязвимостей. | Kitploit
Инструменты/GitHubGitHub/murphysecurity/murphysec
Сканеры уязвимостейБезопасность Цепочки Поставок
GitHubmurphysecurity/murphysec

murphysec

Репозиторий
1.8k180495 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструмент с открытым исходным кодом, ориентированный на безопасность цепочки поставок программного обеспечения. 墨菲安全 фокусируется на безопасности цепочки поставок программного обеспечения, обладает профессиональным анализом состава программного обеспечения (SCA), обнаружением уязвимостей и профессиональной базой уязвимостей.

Поделиться

中文 | EN

MurphySec CLI предназначен для обнаружения уязвимых зависимостей из командной строки, а также может быть интегрирован в ваш конвейер CI/CD.

GitHub GitHub last commit GitHub Repo stars

Возможности

  1. Анализ зависимостей, используемых вашим проектом, включая прямые и транзитивные зависимости
  2. Обнаружение известных уязвимостей в зависимостях проекта

Скриншоты

  • Результат сканирования в CLI

    вывод CLI
  • Страница результатов сканирования

    результат сканирования детальный результат сканирования

Содержание

  1. Поддерживаемые языки
  2. Принцип работы
  3. Сценарии использования
  4. Начало работы
  5. Описание команд
  6. Обратная связь
  7. Лицензия

Поддерживаемые языки

В настоящее время поддерживаются Java, JavaScript, Golang. Другие языки разработки будут постепенно добавлены в будущем.

Хотите узнать больше о поддержке языков? ознакомьтесь с нашей документацией

Принцип работы

  1. MurphySec CLI получает информацию о зависимостях вашего проекта в основном путем сборки проекта или анализа файлов манифестов пакетов.

  2. Информация о зависимостях проекта отправляется на сервер, где через базу знаний уязвимостей, поддерживаемую MurphySec, выявляются зависимости с проблемами безопасности.

схема-работы

Примечание: MurphySec CLI отправляет на сервер только данные о зависимостях и основную информацию о вашем проекте для идентификации зависимостей с проблемами безопасности и не загружает никакие фрагменты кода.

Сценарии использования

  1. Локальное обнаружение проблем безопасности в коде
  2. Обнаружение проблем безопасности в конвейере CI/CD

Узнайте, как интегрировать MurphySec CLI в Jenkins

Начало работы

1. Установка MurphySec CLI

Посетите страницу GitHub Releases, чтобы загрузить последнюю версию MurphySec CLI, или установите, выполнив:

Linux

root@kitploit:~
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash

OSX

root@kitploit:~
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash

WINDOWS

root@kitploit:~
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"

2. Получение токена доступа

Для корректной работы MurphySec CLI требуется токен доступа от вашей учетной записи MurphySec. Что такое токен доступа?

Перейдите на платформу MurphySec - Токен доступа, нажмите кнопку копирования рядом с токеном, затем токен доступа будет скопирован в буфер обмена.

3. Аутентификация

Доступны два способа аутентификации: Интерактивная аутентификация и Аутентификация с параметром

Интерактивная аутентификация

Выполните команду murphysec auth login и вставьте токен доступа.

Если вам нужно изменить токен доступа, вы можете повторить эту команду, чтобы перезаписать старый.

Аутентификация с параметром

Укажите токен доступа для аутентификации, добавив параметр --token

4. Обнаружение

Для выполнения обнаружения с помощью команды murphysec scan выполните следующую команду.

root@kitploit:~
murphysec scan [путь-к-вашему-проекту]

Доступные параметры

  • --token: Укажите токен доступа
  • --log-level: Укажите уровень журнала для вывода в командную строку; по умолчанию журнал не выводится. Допустимые параметры: silent, error, warn, info, debug
  • --json: Укажите вывод результата в формате JSON; по умолчанию детали результата не отображаются

5. Просмотр результатов

MurphySec CLI по умолчанию не отображает детали результата; вы можете просмотреть результаты на платформе MurphySec.

Описание команд

murphysec auth

В основном используется для управления аутентификацией

root@kitploit:~
Usage:
  murphysec auth [command]

Available Commands:
  login
  logout

murphysec scan

В основном используется для запуска обнаружений

root@kitploit:~
Usage:
  murphysec scan DIR [flags]

Flags:
  -h, --help   справка по scan
      --json   вывод в JSON

Global Flags:
      --log-level string      уровень журнала (silent|error|warn|info|debug)
      --no-log-file           не записывать файл журнала
      --server string         адрес сервера
      --token string          токен API
  -v, --version               показать версию и выйти
      --write-log-to string   путь к файлу журнала

Обратная связь

Свяжитесь с нашим официальным аккаунтом в WeChat, и мы добавим вас в группу для общения.

Лицензия

Apache 2.0

Скачать инструмент