首页 > 编程语言 >第三方件安全检查OWASP

第三方件安全检查OWASP

时间:2023-03-17 09:44:17浏览次数:50  
标签:Dependency 安全检查 第三方 dependency OWASP 安装 check Check

 

说明:本插件用于识别项目依赖项并检查是否存在任何已知公开披露的漏洞。

集成到jenkins步骤如下:

  1. 安装Dependency-Check

OWASP Dependency-Check Project | OWASP

进入官网后点击Downloads下方的Command Line

  1. 将下载到的压缩包上传到服务器中,并解压

  1. 进入云服务 安装rz apt install lrzsz

  2. rz 选择安装包上传到服务器

  3. mv移动路径 如mv /root/dependency-check-7.1.0-release.zip /home/dependency-check/dependency-check-7.1.0-release.zip

  1. jenkins集成Dependency-Check

【系统管理】-【插件管理】-【可选插件】 OWASP Dependency-check piugin

  1. 【全局工具配置】Dependency-Check 填写别名和安装目录 如果一致的话是/home/dependency-check

tips:这里容易路径保存上去不生效,构建后看日志报错没有权限

建议自动安装,再次构建

自动安装这里有点问题,保存后没有提示信息,不知道有没有安装好

看控制台输出是安装了的,就很奇怪。

 

  1. 项目构建,增加构建步骤,选择‘Dependency-Check’

arguments填写 --format HTML

  1. 保存后构建,等待构建完成,报告位置在 /var/jenkins_home/workspace/spring-petclinic-uttest/./dependency-check-report.html

  2. 下载到电脑,用浏览器打开

sz dependency-check-report.html 选择保存路径。完成

 

标签:Dependency,安全检查,第三方,dependency,OWASP,安装,check,Check
From: https://www.cnblogs.com/helloshikui/p/17225495.html

相关文章

  • 知名第三方检测认证机构品牌介绍
    知名第三方检测认证机构品牌介绍下面带大家认识一下排名靠前的第三方(出场不分先后):SGS通标品牌介绍SGS(瑞士通用公证行),通标标准技术服务有限公司,1878年创立于法国,全球领先......
  • 创维酷开电视安装第三方软件的方法
    用手机安装软件到智能电视。手机和智能电视在一个局域网下。我手机是WiFi,电视是网线连接。1,电视打开ADB。2,下载甲壳虫ADB助手。手机上安装。3,要安装的软件先下载到手机中。......
  • django使用qq的smtp邮箱服务器,作为第三方发送邮件
    1.qq邮箱设置中,开启pop3/smtp服务2.生成授权码(先复制下来)3.django配置#以下是邮箱配置项EMAIL_BACKEND='django.core.mail.backends.smtp.EmailBackend'EMAIL_HO......
  • 重读vue电商网站49之第三方库使用CDN
    通过externals加载外部CDN资源默认情况下,通过import语法导入的第三方依赖包,最终会被打包合并到同一个文件中,从而导致打包成功后,单文件体积过大的问题。 例如上述chu......
  • python离线安装第三方库
    1、安装pip库下载地址:https://pypi.org/project/pip/20.0.1/#files若是在Downloadfiles页面找不到需要的办法,则到Releasehistory页面找。 将下载后的pip包上传到li......
  • python不设置环境变量 如何安装第三方库
    电脑安装的python环境有好多个,有的是用conda建立的虚拟环境,有的不是,用conda建立的管理起来没什么好说的,自定义的python环境如果没有设置环境变量,在控制台管理起来就不是那......
  • python学习-第三方库综合程序设计实验报告
    目录实验四: Python综合程序设计实验名称:Python综合程序设计              指导教师:      实验日期:2022年 12 月 5 日......
  • Python第三方库request的安装及基本用法
    ​1、安装安装命令:pipinstallrequests豆瓣源安装:pipinstallrequests-ihttps://pypi.douban.com/simple/​2、requests常见参数​url参数:传入的是字符串,请求地址data......
  • Linux系统巡检、等保安全检查脚本
    以下shell脚本适合linux分支中的redhat、centos使用,运行脚本将结果输出到自定义的文件中,可将巡检脚本以root用户登录放在/usr/local/sbin的目录下执行。脚本只是一个检查......
  • 如何导入第三方模块
    如何导入第三方模块,以PyCharm2022.1.3(CommunityEdition)为例一、命令行配置:路径\python.exe-mpipinstall--upgradepip默认是从国外网站安装更新pip路径\pytho......