工具介绍
有很多javascript库可用于网络和node.js应用程序。
这大大简化了开发过程,但我们需要及时了解安全修补程序。
“使用具有已知漏洞的组件”现在是owasp安全风险前10名列表的一部分,不安全的库可能会给您的web应用程序带来巨大风险。
retire.js的目标是帮助您检测使用具有已知漏洞的js-library版本。
使用方法
下载地址:https://github.com/retirejs/retire.js/
文章出处:安全工具箱
你可能喜欢
SQL注入被动扫描工具
JoomlaVS-黑盒子Ruby Powered,Joomla漏洞扫描器
CMSmap - 开源CMS扫描仪