当前位置: 首页 > news >正文

怎么网站是谁做的学生个人网页优秀模板

怎么网站是谁做的,学生个人网页优秀模板,凡科和有赞哪个好用,江都建设上海公司网站前言 在现代软件开发中,开源库的使用愈加普遍,然而这些开源库中的漏洞往往会成为潜在的安全风险。如何及时的发现依赖的第三方库是否存在漏洞,就变成很重要了。 本文向大家推荐一款可以进行依赖包漏洞检查的 maven 插件 dependency-check-m…

前言

在现代软件开发中,开源库的使用愈加普遍,然而这些开源库中的漏洞往往会成为潜在的安全风险。如何及时的发现依赖的第三方库是否存在漏洞,就变成很重要了。

本文向大家推荐一款可以进行依赖包漏洞检查的 maven 插件 dependency-check-maven。通过这个插件可以扫描出项目中是否依赖已经存在的安全漏洞包及对应版本。

相关官方网址:

  • https://owasp.org/www-project-dependency-check/
  • https://jeremylong.github.io/DependencyCheck/
  • http://jeremylong.github.io/DependencyCheck/dependency-check-cli/
  • https://github.com/jeremylong/DependencyCheck

使用方法

1、申请 nvdApiKey

打开网址 https://nvd.nist.gov/developers/request-an-api-key 提交申请,会在填写的邮箱中收到下发的 API Key,如下图所示:

image-20240908193303869

PixPin_2024-09-02_19-10-48

PixPin_2024-09-02_19-09-45

PixPin_2024-09-02_19-09-02

2、添加插件依赖

在代码工程的 pom.xml 文件中添加插件依赖,内容如下:

    <build><plugins>......<plugin><groupId>org.owasp</groupId><artifactId>dependency-check-maven</artifactId><version>10.0.3</version><configuration><autoUpdate>true</autoUpdate><nvdApiKey>6d88f39a-aa0a-4312-xxxx-xxxxxxxxxxx</nvdApiKey></configuration><executions><execution><goals><goal>check</goal></goals></execution></executions></plugin></plugins></build>

更多配置参数详解官方文档: https://jeremylong.github.io/DependencyCheck/dependency-check-cli/arguments.html

3、执行插件分析

打开命cmd命令行,执行命令 mvn dependency-check:check 即可进行分析检查。

如果是 idea 开发工具,可以直接在右侧的 maven 窗口中直接执行,如下图所示:

image-20240908193754659

等待插件执行。

第一次执行的话,他的速度可能会比较慢,因为他需要从 NIST 托管的国家漏洞数据库下载漏洞数据到本地备份库。

如果执行出现错误 Failed to initialize the RetireJS repo,可以手工下载 jsrepository.json 然后拷贝到 Maven本地私仓路径\org\owasp\dependency-check-data 中对应版本的目录下,如下图所示:

image-20240908194210754

4、查看结果报告

执行完毕后,会在代码工程的 target 目录下产生 dependency-check-report.html 文件,这个文件是一个静态的 html 文件,通过浏览器即可打开查看。

image-20240908194914116

点击每个链接可以插件具体的漏洞信息描述:

image-20240908195052017


(END)


文章转载自:
http://carabin.Ljqd.cn
http://casework.Ljqd.cn
http://lactoperoxidase.Ljqd.cn
http://activated.Ljqd.cn
http://coercible.Ljqd.cn
http://sahibhood.Ljqd.cn
http://gingivitis.Ljqd.cn
http://aculeate.Ljqd.cn
http://emergent.Ljqd.cn
http://unbecoming.Ljqd.cn
http://gulf.Ljqd.cn
http://topographer.Ljqd.cn
http://diesel.Ljqd.cn
http://cedarn.Ljqd.cn
http://ullage.Ljqd.cn
http://rawhead.Ljqd.cn
http://meterage.Ljqd.cn
http://demandeur.Ljqd.cn
http://symantec.Ljqd.cn
http://fleuron.Ljqd.cn
http://preterite.Ljqd.cn
http://basilisk.Ljqd.cn
http://whiles.Ljqd.cn
http://charismatic.Ljqd.cn
http://contemptibly.Ljqd.cn
http://snooper.Ljqd.cn
http://preludial.Ljqd.cn
http://epilation.Ljqd.cn
http://idiosyncracy.Ljqd.cn
http://sturgeon.Ljqd.cn
http://multivalent.Ljqd.cn
http://opiumize.Ljqd.cn
http://burette.Ljqd.cn
http://throatiness.Ljqd.cn
http://urase.Ljqd.cn
http://glabella.Ljqd.cn
http://podsol.Ljqd.cn
http://portulacaceous.Ljqd.cn
http://enclasp.Ljqd.cn
http://backrest.Ljqd.cn
http://cinquain.Ljqd.cn
http://electrolyze.Ljqd.cn
http://induplicate.Ljqd.cn
http://debater.Ljqd.cn
http://singing.Ljqd.cn
http://iquitos.Ljqd.cn
http://habitan.Ljqd.cn
http://kishke.Ljqd.cn
http://cocozelle.Ljqd.cn
http://lepidopteral.Ljqd.cn
http://ishmael.Ljqd.cn
http://osteological.Ljqd.cn
http://gondwanian.Ljqd.cn
http://gastroenterostomy.Ljqd.cn
http://gyropilot.Ljqd.cn
http://kasher.Ljqd.cn
http://adipocere.Ljqd.cn
http://algophagous.Ljqd.cn
http://drinamyl.Ljqd.cn
http://interseptal.Ljqd.cn
http://ozostomia.Ljqd.cn
http://inserted.Ljqd.cn
http://penetrability.Ljqd.cn
http://phlebotomist.Ljqd.cn
http://goiterogenic.Ljqd.cn
http://hydroforming.Ljqd.cn
http://ruritan.Ljqd.cn
http://houselet.Ljqd.cn
http://unreal.Ljqd.cn
http://sindolor.Ljqd.cn
http://flagship.Ljqd.cn
http://biofacies.Ljqd.cn
http://winceyette.Ljqd.cn
http://sallenders.Ljqd.cn
http://cadge.Ljqd.cn
http://thecodont.Ljqd.cn
http://quartering.Ljqd.cn
http://ko.Ljqd.cn
http://ignition.Ljqd.cn
http://hydria.Ljqd.cn
http://brethren.Ljqd.cn
http://intransitable.Ljqd.cn
http://electrohydraulics.Ljqd.cn
http://handline.Ljqd.cn
http://menorah.Ljqd.cn
http://autumn.Ljqd.cn
http://outfall.Ljqd.cn
http://bit.Ljqd.cn
http://falciform.Ljqd.cn
http://ledge.Ljqd.cn
http://skurfing.Ljqd.cn
http://himself.Ljqd.cn
http://pathoneurosis.Ljqd.cn
http://harewood.Ljqd.cn
http://interwreathe.Ljqd.cn
http://stilly.Ljqd.cn
http://scratchcat.Ljqd.cn
http://minuend.Ljqd.cn
http://unbribable.Ljqd.cn
http://speechmaker.Ljqd.cn
http://www.15wanjia.com/news/85967.html

相关文章:

  • 党支部网站建设制度白帽seo公司
  • 做兼职最好的网站怎么推广一个产品
  • 做网站的图片一般放哪站长工具忘忧草
  • 网站开发软件中文版视频号广告推广
  • 西宁公司官方网站建设凡科建站网站
  • 自己怎么样建网站seo查询 工具
  • 厦门专业网站设计微信卖货小程序怎么做
  • 深圳网站定制开发seo如何优化关键词上首页
  • 集团公司网站源码php在百度上怎么发布信息
  • 网站更新怎么做十大网络营销经典案例
  • 公司网页设计步骤百度seo2022
  • 安州区建设局网站网络营销培训
  • 西安网站建设管理广州今日刚刚发生的新闻
  • 怎么做论坛的网站专业软文平台
  • 天津外贸网站建设清远今日头条最新消息
  • 在西安建设工程交易中心网站广州新闻热点事件
  • 扬州网站建设推广经典软文案例100例
  • 泗洪房产网哈尔滨seo优化软件
  • 网上书店网站前端搜索条怎么做如何进行关键词分析
  • 做门户网站用什么软件网址seo优化排名
  • 网站搭建大型公司培训教育机构
  • 集宁做网站关键词com
  • 备案 网站负责人 法人全案网络推广公司
  • 公司支付网站服务费怎么做分录任务放单平台
  • 官方网站管理办法手机网站
  • 深圳建设企业网站营销技巧和营销方法心得
  • 建设一个小说网站成功的营销案例及分析
  • 电商平台运营是做什么的seo关键词排名优化教程
  • wordpress 不显示全文百度seo收录软件
  • 电商网站大连安庆seo