
securecodebox/parser-amasssecureCodeBox parser-amass 是 secureCodeBox 项目提供的 Docker 镜像,用于解析 OWASP Amass 扫描工具生成的结果。该镜像作为官方 Amass 镜像的替代方案,解决了官方镜像中旧版本定期被移除导致构建中断的问题。通过基于官方 Amass 镜像重新构建并推送至 secureCodeBox 私有仓库,确保了依赖稳定性。其核心用途是与 secureCodeBox 工具链集成,解析 Amass 的扫描结果,提取安全漏洞信息,支持 DevSecOps 流程中的自动化安全测试。
通过以下命令拉取最新版本镜像:
bashdocker pull securecodebox/parser-amass:latest
如需指定版本,可使用标签(如 3.0.0):
bashdocker pull securecodebox/parser-amass:3.0.0
该镜像需与 Amass 扫描器配合使用,作为 secureCodeBox 扫描流程的一部分。典型使用方式是通过 secureCodeBox 的 Kubernetes 部署或 Docker Compose 配置自动调用,无需手动运行。详细集成步骤可参考 secureCodeBox 官方文档。
解析器的配置通过 secureCodeBox 扫描流程参数传递,无需额外环境变量。关键配置建议:
-timeout MINUTES 参数(如 -timeout 30),避免因 Amass 枚举不退出导致解析器无法正常工作(见 5.2 已知问题)。OWASP Amass 是一款开源信息收集工具,用于网络***面映射和外部资产发现。它通过开源情报收集和主动侦察技术,帮助安全人员识别目标域名、子域名、IP 地址等外部资产。更多信息可参考 Amass GitHub 仓库。
Amass 存在 已知问题:枚举过程可能无法正常退出,导致扫描无限期运行。建议使用 -timeout MINUTES 参数限制扫描时长(如 -timeout 60 表示 60 分钟后强制退出),确保扫描结果可被正确解析。
| 标签 | 说明 |
|---|---|
latest | 最新稳定版本 |
3.0.0 | 特定版本(如 3.0.0) |
2.9.0 | 特定版本(如 2.9.0) |
2.8.0 | 特定版本(如 2.8.0) |
2.7.0 | 特定版本(如 2.7.0) |
如需获取帮助或参与项目,可通过以下渠道加入社区:
版权所有 © secureCodeBox 作者。






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务