
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
本镜像为OWASP secureCodeBox项目的核心扫描器之一,基于开源工具ffuf(MIT许可证)构建,用于Web应用的模糊测试与漏洞预检测。它集成了***字典库,可与secureCodeBox的parser组件配合,将扫描结果转换为通用格式,支持DevSecOps流程中的持续安全扫描。
-u:目标URL(需包含FUZZ关键词,如https://example.com/FUZZ)。-w:字典文件路径(如/path/to/wordlist.txt,镜像内置***字典路径可参考项目文档)。-c:彩色输出。-v:详细模式,显示完整URL与重定向信息。-mc:匹配的HTTP状态码(默认:200,204,301,302,307,401,403,405,500)。-fs:过滤指定响应大小的结果。拉取镜像
bashdocker pull docker.xuanyuan.run/securecodebox/scanner-ffuf
基本扫描(目录爆破)
bashdocker run --rm docker.xuanyuan.run/securecodebox/scanner-ffuf -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-small.txt -u https://example.com/FUZZ -c -v
头部模糊测试
bashdocker run --rm docker.xuanyuan.run/securecodebox/scanner-ffuf -w hosts.txt -u https://example.com/ -H "Host: FUZZ" -mc 200
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务