第三方件安全检查OWASP
说明:本插件用于识别项目依赖项并检查是否存在任何已知公开披露的漏洞。
集成到jenkins步骤如下:
-
安装Dependency-Check
OWASP Dependency-Check Project | OWASP
进入官网后点击Downloads下方的Command Line
-
将下载到的压缩包上传到服务器中,并解压
-
进入云服务 安装rz apt install lrzsz
-
rz 选择安装包上传到服务器
-
mv移动路径 如mv /root/dependency-check-7.1.0-release.zip /home/dependency-check/dependency-check-7.1.0-release.zip
-
jenkins集成Dependency-Check
【系统管理】-【插件管理】-【可选插件】 OWASP Dependency-check piugin
-
【全局工具配置】Dependency-Check 填写别名和安装目录 如果一致的话是/home/dependency-check
tips:这里容易路径保存上去不生效,构建后看日志报错没有权限
建议自动安装,再次构建
自动安装这里有点问题,保存后没有提示信息,不知道有没有安装好
看控制台输出是安装了的,就很奇怪。
-
项目构建,增加构建步骤,选择‘Dependency-Check’
arguments填写 --format HTML
-
保存后构建,等待构建完成,报告位置在 /var/jenkins_home/workspace/spring-petclinic-uttest/./dependency-check-report.html
-
下载到电脑,用浏览器打开
sz dependency-check-report.html 选择保存路径。完成
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· winform 绘制太阳,地球,月球 运作规律