Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cumulus — SDK и сканер для мониторинга уязвимостей веб-приложений в реальном времени. Обнаруживает XSS, SQL-инъекции, конфиденциальные полезные нагрузки и уязвимости кода с помощью динамического анализа во время выполнения и статического сканирования. | Kitploit
Инструменты/GitHubGitHub/tophat-cloud/cumulus
Статический анализСканеры уязвимостейДинамический анализ (песочница)Веб-безопасность
GitHubtophat-cloud/cumulus

cumulus

SDK и сканер для мониторинга уязвимостей веб-приложений в реальном времени. Обнаруживает XSS, SQL-инъекции, конфиденциальные полезные нагрузки и уязвимости кода с помощью динамического анализа во время выполнения и статического сканирования.

Репозиторий
4034 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Cumulus

Программное обеспечение для мониторинга уязвимостей приложений

Build & Test codecov npm version Discord

Что такое Cumulus

Cumulus — это сервис, который помогает отслеживать и устранять уязвимости безопасности в реальном времени. Проблемы отображаются на веб-панели. Сервис очень простой и мощный.

Ключевые возможности

Просто установите SDK на клиентскую часть веб-приложения, и сервис сможет обнаруживать уязвимости безопасности

  • SDK динамически выявляет уязвимости на внутреннем уровне (например, события DOM, XHR-запросы)
  • Сканер статически выявляет уязвимости на внешнем уровне (например, анализ на основе веб-сканирования)

Если вы считаете, что можно обнаружить дополнительные уязвимости, пожалуйста, внесите свой вклад в SDK или сканер

Cumulus SDK для JavaScript

Официальный Cumulus SDK для JavaScript, доступный как npm

Примечание: текущая версия не поддерживается в TypeScript-проектах, но мы рассматриваем эту возможность и скоро её реализуем! (#2)

Установка

Для установки SDK просто добавьте пакет следующим образом:

root@kitploit:~
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus

Установка и использование SDK всегда следуют одному и тому же принципу.

root@kitploit:~
import { protect, captureMessage } from 'cumulus';

protect({
  key: '__key__',
});

captureMessage('Hello, world!');

Если у вас нет __key__, пожалуйста, зарегистрируйтесь и создайте проект, чтобы получить ключ

Содержание

  • Официальный сайт
  • Участие в разработке
  • Журнал изменений
  • Лицензия с открытым исходным кодом
  • Документация
  • План развития

Ресурсы

  • cumulus-scanner
  • cumulus-front
  • cumulus-back

Автор

TopHat

@Jinny You  из TopHat

Скачать инструмент
ИмяИсточникОписание
XSSSDKКогда пользователь вводит строку, содержащую шаблон XSS, срабатывает обнаружение XSS
SQL-инъекцияSDKКогда пользователь вводит строку, содержащую шаблон SQL-инъекции, срабатывает обнаружение SQL-инъекции
Чувствительные данныеSDKПри отправке запроса с чувствительными данными, например, незакодированным паролем
Загрузка файловSDKКогда пользователь встраивает файл, вызывающий беспокойство за систему, например, веб-шелл
Избыточные комментарииСканерКомментарии в коде на HTML или JS
Обход директорийСканерОбнаружение уязвимости перечисления каталогов
ПодборСканерОбнаружение чувствительных страниц, таких как админка
Необфусцированный кодСканерОбнаружение необфусцированного уязвимого кода