应用弱点监控软件
Cumulus 是一项服务,帮助您实时监控和修复安全弱点。问题将通过 Web 仪表板报告。它非常简单且强大。
只需将 SDK 安装到 Web 前端,即可在服务中发现安全弱点
如果您认为还能检测其他弱点,欢迎为 SDK 或扫描器做出贡献
官方 Cumulus SDK for JavaScript,以 npm 包形式提供
注意:当前版本不支持 TypeScript 项目,但我们正在考虑,并且会很快实现!(#2)
要安装 SDK,只需添加如下包:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
SDK 的设置和使用始终遵循相同原则。
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
如果您还没有
__key__,请注册并创建项目以获取密钥
@Jinny You 来自 TopHat
| 名称 | 来源 | 描述 |
|---|
| XSS | SDK | 当用户输入 XSS 模式字符串时,触发 XSS 检测 |
| SQL注入 | SDK | 当用户输入 SQL 注入模式时,触发 SQL 注入检测 |
| 敏感载荷 | SDK | 当请求包含敏感载荷时(例如未加密的原始密码) |
| 文件上传 | SDK | 当用户嵌入可能对系统造成威胁的文件时(例如 Web Shell) |
| 多余注释 | 扫描器 | 提供的 HTML 或 JS 中包含代码注释 |
| 目录遍历 | 扫描器 | 检测目录列表漏洞 |
| 猜测 | 扫描器 | 检测敏感页面(如 admin) |
| 未混淆代码 | 扫描器 | 检测未混淆的易受攻击代码 |