-
Notifications
You must be signed in to change notification settings - Fork 0
Informes y CI CD
DenReanin edited this page Jun 6, 2026
·
1 revision
Con -o / --output eliges el formato por la extensión del archivo:
gung12 -u "http://target/form" -o report.html # informe HTML
gung12 -u "http://target/form" -o report.json # informe JSON-
HTML: pensado para leer y entregar. Agrupa los hallazgos por severidad (coloreados), y por cada uno muestra el payload, la petición exacta (para reproducirlo a mano), la evidencia y, si se usó
--ai, el análisis de IA. - JSON: pensado para procesar de forma automática (integraciones, pipelines).
Si en
-oindicas solo un nombre de archivo sin ruta, el informe se guarda en la carpetareportes/del proyecto.
| Modo | Flag | Uso recomendado |
|---|---|---|
| Por defecto | (ninguno) | Demos y ejecuciones manuales |
| Silencioso |
-q / --quiet
|
Pipelines CI/CD (solo hallazgos y resumen) |
| Verboso |
-v / --verbose
|
Debugging y pentesting (muestra cada payload) |
Pensados para romper un pipeline automáticamente si hay vulnerabilidades:
| Código | Significado |
|---|---|
| 0 | Sin hallazgos, o solo de severidad BAJA |
| 1 | Hay hallazgos de severidad ALTA o MEDIA (confianza ≥ 0,65) |
| 2 | Error de ejecución (URL inaccesible, argumentos inválidos, o bloqueo por WAF) |
gung12 -u "$TARGET" -T all --quiet -o report.json
# Si el código de salida es 1, el job falla y detiene el despliegue.Ejemplo conceptual en un workflow de GitHub Actions:
- name: Escaneo DAST de formularios
run: gung12 -u "${{ env.TARGET }}" -T all --quiet -o report.json
# exit 1 (hallazgos ALTA/MEDIA) marca el paso como fallidoVer también: Guía de uso · Detección y confianza.
Empezar
Cómo funciona
Funciones avanzadas
Recursos