
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://github.com/secureCodeBox/ 是一个自动化且可扩展的开源解决方案,用于通过简单轻量的界面集成各种安全漏洞扫描器。secureCodeBox的使命是支持DevSecOps团队轻松在不同场景中自动化安全漏洞测试。
借助secureCodeBox,我们提供了一个持续扫描应用程序的工具链,以便在开发过程早期发现简单的安全问题,从而释放渗透测试人员的资源,使其能够专注于主要安全问题。
secureCodeBox项目运行在https://kubernetes.io/上。安装需要https://helm.sh(Kubernetes的包管理器)。也可以基于Docker基础设施启动各种集成的安全漏洞扫描器。
latest(代表最新稳定版构建)v1.2-final此parser镜像旨在与对应的安全扫描器Docker镜像结合使用,以解析findings结果。有关更多详细信息,请查看文档页面:https://www.securecodebox.io/docs/scanners/typo3scan。
bashdocker pull docker.xuanyuan.run/securecodebox/parser-typo3scan
⚠️ 弃用通知
typo3scan的ScanType在secureCodeBox中已被弃用,因为其https://github.com/whoot/Typo3Scan所述不再维护。该扫描器将在即将发布的v5版本中移除。
Typo3Scan是一个开源渗透测试工具,可自动检测Typo3 CMS的版本及其安装的扩展。它还包含核心和扩展的已知漏洞数据库。检测到的版本对应的漏洞将作为结果呈现。要了解更多关于Typo3Scan扫描器本身的信息,请访问其GitHub仓库https://github.com/whoot/Typo3Scan。
欢迎加入我们!👋
secureCodeBox是官方https://www.owasp.org/index.php/OWASP_secureCodeBox项目。
与所有Docker镜像一样,这些镜像可能还包含其他软件,这些软件可能采用其他许可证(例如基础发行版中的Bash等,以及包含的主要软件的任何直接或间接依赖项)。
对于任何预构建镜像的使用,镜像用户有责任确保对该镜像的任何使用都符合其中包含的所有软件的相关许可证。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务