Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mininode — 静态分析 CLI 工具,通过构建依赖关系图并在粗粒度或细粒度模式下移除未使用的模块和函数,从而减少 Node.js 应用程序的攻击面。 | Kitploit
工具/GitHubGitHub/wspr-ncsu/mininode
静态分析漏洞分析代码分析供应链安全论文与研究学习与教育
GitHubwspr-ncsu/mininode

mininode

静态分析 CLI 工具,通过构建依赖关系图并在粗粒度或细粒度模式下移除未使用的模块和函数,从而减少 Node.js 应用程序的攻击面。

查看仓库
2163年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Mininode

Mininode 是一个 CLI 工具,通过静态分析源代码来减少 Node.js 应用程序的攻击面。它支持两种精简模式:(1) 粗粒度,(2) 细粒度。

Mininode 从主文件(即应用程序的入口点)开始构建依赖关系图(应用程序使用的模块和函数)。Mininode 会优先使用 package.json 文件中的 main 字段作为入口点;若不存在,则默认使用 index.js。

示例用法:node index.js <Node 应用程序根目录路径> --mode=(coarse|fine)。以下是可传递给 Mininode 的选项列表。

选项

可传递给 mininode 的命令行选项列表。

  • --destination, -d:mininode 保存精简后 Node.js 应用程序的路径。默认值:mininode。
  • --dry-run:仅生成 mininode.json,不修改原始应用程序。
  • --mode, -m:精简模式。值可以是 coarse 或 fine。在 coarse 模式下,mininode 仅执行粗粒度精简;而在 fine 模式下,mininode 会执行细粒度精简。通常粗粒度精简更可靠,因为 mininode 不会尝试减少模块内部未使用的函数。默认值:coarse。
  • --silent:禁用控制台输出。这将提升 mininode 的性能。
  • --verbose:向控制台输出更多信息。默认值:false
  • --log:mininode 会在其中生成包含应用程序依赖关系图(JSON 格式)的日志文件。默认值:true。
  • --log-output:mininode 生成的日志文件名。默认值:mininode.json。
  • --compress-log:压缩最终的日志文件。默认情况下会将所有内容写入日志文件。在生产环境中,建议传递 --compress-log 标志以节省空间。
  • --seeds:mininode 开始构建依赖关系图的种子文件。您可以使用冒号分隔多个种子文件。
  • --skip-stat:跳过计算统计数据。
  • --skip-reduction:若传递,mininode 不会精简 JavaScript 文件。默认值:false。
  • --skip-remove:若传递,mininode 不会移除未使用的 JavaScript 文件。默认值:false。

限制

  1. Mininode 使用静态分析,这意味着它无法减少使用动态行为(如 eval)的 Node.js 应用程序的攻击面。如果 Mininode 在应用程序中检测到动态行为,会以错误 DYNAMIC_BEHAVOUR_DETECTED 退出。

研究论文

您可以在以下研究论文中了解更多关于我们工作的细节:

Mininode: Reducing the Attack Surface of Node.js Applications [PDF]
Igibek Koishybayev, Alexandros Kapravelos
Proceedings of the International Symposium on Research in Attacks, Intrusions and Defenses (RAID), 2020

如果您在研究中使用了 Mininode,请考虑使用以下 Bibtex 条目引用我们的工作:

root@kitploit:~
@conference{mininode-raid20,
  title = {{Mininode: Reducing the Attack Surface of Node.js Applications}},
  author = {Koishybayev, Igibek and Kapravelos, Alexandros},
  booktitle = {{Proceedings of the International Symposium on Research in Attacks, Intrusions and Defenses (RAID)}},
  year = {2020}
}

贡献

js-semistandard-style

我们遵循 semistandard。

下载工具