Skip to content

Informes y CI CD

DenReanin edited this page Jun 6, 2026 · 1 revision

Informes y CI/CD

Formatos de informe

Con -o / --output eliges el formato por la extensión del archivo:

gung12 -u "http://target/form" -o report.html   # informe HTML
gung12 -u "http://target/form" -o report.json   # informe JSON
  • HTML: pensado para leer y entregar. Agrupa los hallazgos por severidad (coloreados), y por cada uno muestra el payload, la petición exacta (para reproducirlo a mano), la evidencia y, si se usó --ai, el análisis de IA.
  • JSON: pensado para procesar de forma automática (integraciones, pipelines).

Si en -o indicas solo un nombre de archivo sin ruta, el informe se guarda en la carpeta reportes/ del proyecto.

Modos de salida por consola

Modo Flag Uso recomendado
Por defecto (ninguno) Demos y ejecuciones manuales
Silencioso -q / --quiet Pipelines CI/CD (solo hallazgos y resumen)
Verboso -v / --verbose Debugging y pentesting (muestra cada payload)

Códigos de salida

Pensados para romper un pipeline automáticamente si hay vulnerabilidades:

Código Significado
0 Sin hallazgos, o solo de severidad BAJA
1 Hay hallazgos de severidad ALTA o MEDIA (confianza ≥ 0,65)
2 Error de ejecución (URL inaccesible, argumentos inválidos, o bloqueo por WAF)

Ejemplo de integración en CI/CD

gung12 -u "$TARGET" -T all --quiet -o report.json
# Si el código de salida es 1, el job falla y detiene el despliegue.

Ejemplo conceptual en un workflow de GitHub Actions:

- name: Escaneo DAST de formularios
  run: gung12 -u "${{ env.TARGET }}" -T all --quiet -o report.json
  # exit 1 (hallazgos ALTA/MEDIA) marca el paso como fallido

Ver también: Guía de uso · Detección y confianza.

Clone this wiki locally