
owasp/dependency-check-actionOWASP Dependency-Check是一款用于识别项目依赖项中已知安全漏洞的工具。本Docker镜像基于官方Dependency-Check构建,并配置为每日夜间自动更新NVD(美国国家漏洞数据库)数据库,确保扫描时使用最新的漏洞数据,提升安全检测的准确性和时效性。
--update命令。以下命令示例展示如何使用本镜像扫描当前目录下的项目依赖,并生成HTML格式报告:
bashdocker run --rm \ -v $(pwd):/scan-target \ owasp/dependency-check:nightly \ --scan /scan-target \ --format HTML \ --out /scan-target/reports
-v $(pwd):/scan-target:将本地项目目录挂载到容器内/scan-target路径,使镜像可访问待扫描文件。--scan /scan-target:指定容器内待扫描的目录路径。--format HTML:设置报告格式为HTML(支持HTML、XML、JSON等格式)。--out /scan-target/reports:指定报告输出目录,挂载到本地后可在宿主机查看报告文件。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务