如何对jar包进行安全扫呢,用dependency-check工具吧

燕刚毅
2023-12-01

工具下载地址:
https://github.com/jeremylong/DependencyCheck
点击Releases…下载
https://owasp.org/www-project-dependency-check/
点击Command Line下载

检测方式:
默认方式
下载解压后进入bin文件夹,在windows系统下执行命令:

dependency-check.bat --disableRetireJS --disableNodeJS --project test -s D:\checkjar-o D:\report\

其中:

-project代表工程名

–s代表检查的jar包文件夹,把需要检查的jar包放到该目录下即可

–o代表报表输出的路径

–disableRetireJS不检查js,

–disableNodeJS不检查nodejs

参考的链接:
https://blog.csdn.net/liwenxiang629/article/details/109453335

 类似资料: