mayant15/railcar
GitHub: mayant15/railcar
针对 JavaScript 库的自动化模糊测试工具,无需编写测试驱动即可发现运行时漏洞
Stars: 0 | Forks: 0
# Railcar
针对 JavaScript 库的自动化模糊测试,无需测试驱动。
## 安装
我们在 Linux 上的 Node 24.6.0 环境中构建并测试 Railcar。Railcar 不支持 Windows,但可在 WSL 上运行。
```
npm install -D @railcar/cli
npx railcar entry-point.js
```
其中 `entry-point.js` 是你的 JavaScript 库的入口点。有关更多选项,请参阅 `npx railcar --help`。
欲了解更多详情和其他功能,请参阅[文档](https://mayantm.com/railcar/)。
## 许可证
Railcar 基于 [AGPL-3.0-or-later](https://spdx.org/licenses/AGPL-3.0-or-later.html) 发布。
包 `@railcar/support`(代码位于 `packages/support`)基于 [Apache-2.0](https://spdx.org/licenses/Apache-2.0.html) 发布。
详情请参阅 `REUSE.toml`。
标签:CMS安全, Fuzzer, GNU通用公共许可证, JavaScript, MITM代理, Node.js, SAST/DAST, 代码安全, 安全测试, 攻击性安全, 数据可视化, 无需Harness, 暗色界面, 测试工具, 漏洞枚举, 自动化攻击, 质量保证, 软件质量, 错误注入