文件名称:
metasecjs:MetaSec.js结合了所有免费的开源安全工具,以识别JavaScript问题并自动执行无聊的部分-源码
开发工具:
文件大小: 107kb
下载次数: 0
上传时间: 2021-03-09
详细说明:请注意:
这是一个不稳定的PoC,并且正在进行中!
这是写在了阿姆斯特丹APPSEC有几天晚上,可以随意使用它,但问题都将存在,因此目前不与操作系统无关或robus呢。
我们必须从某个地方开始,好吧,这是在某个地方!
-刘易斯
metasec.js
JavaScript应用程序的安全性元分析。
当前功能:
查看package.json并在使用存储库中的特定依赖项时提供有关潜在问题或配置错误的指导
使用npm或yarn审核执行第三方依赖项扫描
使用识别秘密
使用eslint解决安全问题的
查找vuln ReDoS问题
设置
克隆项目并运行npm install
按照说明设置ripgrep
按照说明设置vuln-regex-detector
安装完成后,在配置中设置路径
用法
将来,这将是一个npm模块,但是由于它具有太多的第三方组件,因此发布没有意义。
$ git cl
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.