
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
secureCodeBox scanner-angularjs-csti-scanner是OWASP secureCodeBox项目的一部分,用于集成AngularJS Client-Side Template Injection Scanner (acstis)漏洞扫描器。该镜像需与对应的parser镜像配合使用,将扫描结果解析为secureCodeBox通用格式,支持DevSecOps团队在开发流程中自动化检测AngularJS应用的客户端模板注入漏洞,帮助尽早发现低危安全问题,减轻渗透测试人员的工作负担。
secureCodeBox是一个自动化、可扩展的开源解决方案,旨在通过简单轻量的界面集成各类安全漏洞扫描器,运行于Kubernetes环境,也支持基于Docker基础设施启动扫描器。
latest:最新稳定版本3.0.6:特定版本bashdocker pull docker.xuanyuan.run/securecodebox/scanner-angularjs-csti-scanner
bashdocker run --rm docker.xuanyuan.run/securecodebox/scanner-angularjs-csti-scanner -d https://example-angular-app.com -c -vp
上述命令将扫描https://example-angular-app.com,启用爬虫功能并验证漏洞载荷。
必选参数
-d:待扫描的URL(例如:https://angularjs.org/)可选参数
| 参数 | 说明 |
|---|---|
-c, --crawl | 使用爬虫扫描整个域名 |
-vp, --verify-payload | 使用JavaScript引擎验证载荷是否执行(减少误报) |
-av ANGULAR_VERSION, --angular-version ANGULAR_VERSION | 手动指定Angular版本(如1.4.2,当自动检测失败时使用) |
-vrl VULNERABLE_REQUESTS_LOG, --vulnerable-requests-log VULNERABLE_REQUESTS_LOG | 将所有漏洞请求记录到文件(请勿覆盖此选项,已配置用于自动结果解析) |
-siv, --stop-if-vulnerable | (爬虫选项)发现漏洞时停止扫描 |
-pmm, --protocol-must-match | (爬虫选项)仅扫描与起始URL相同协议的页面(如仅HTTPS) |
-sos, --scan-other-subdomains | (爬虫选项)扫描其他子域名的页面 |
-soh, --scan-other-hostnames | (爬虫选项)扫描其他主机名的页面 |
-sot, --scan-other-tlds | (爬虫选项)扫描其他顶级域名的页面 |
-md MAX_DEPTH, --max-depth MAX_DEPTH | (爬虫选项)最大搜索深度(默认无限制) |
-mt MAX_THREADS, --max-threads MAX_THREADS | (爬虫选项)最大并发线程数(默认20) |
-iic, --ignore-invalid-certificates | (爬虫选项)忽略无效SSL证书 |
secureCodeBox是官方https://www.owasp.org/index.php/OWASP_secureCodeBox项目。
与所有Docker镜像一样,此镜像可能包含其他软件,这些软件可能具有其他许可证(如基础发行版中的Bash等,以及主要软件的任何直接或间接依赖项)。使用预构建镜像时,镜像用户有责任确保对该镜像的任何使用符合其中包含的所有软件的相关许可证。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务