Ich habe mich gerade gefragt, was ist der Prozess des Scannens Python Repo in OWASP Dependency-Check-Plugin. Ich habe ein Python Repo, wo viele Python-Dateien sind. Ich habe einen Scanpfad wie /**/*.py konfiguriert, aber ich sehe Berichte wie deplependency-check-report.xml mit 0 eindeutigen Warnungen und 0 Duplikaten. Dann scannte ich einen anderen Test Repo von Github und bekam das gleiche Ergebnis. Fehle ich hier etwas? Es sollte einige Berichte geben.OWASP Dependency-Check Plugin Python Repo
0
A
Antwort
0
Ich bin durch Herunterladen und Ausführen von CLI gelandet. etwas wie unten.
wget http://dl.bintray.com/jeremy-long/owasp/dependency-check-3.0.2-release.zip
unzip dependency-check-3.0.2-release.zip
/home/ec2-user/dependency-check/bin/dependency-check.sh --project "Dev" --scan "/src/python" --format "XML" --disableNSP "true" --enableExperimental --disablePyDist "false" --disablePyPkg "false"
dependencyCheckPublisher canComputeNew: false, defaultEncoding: '', healthy: '0', pattern: '', unHealthy: '1000'
Verwandte Themen
- 1. OWASP Abhängigkeitsprüfung gradle Plugin Ausnahme
- 2. Wie installiere ich OWASP plugin zu sonarqube
- 3. OWASP Abhängigkeitsprüfung: Hinzufügen modelVersion Version überprüfen, um Abhängigkeits des Maven Plugin der OWASP Abhängigkeitsüberprüfung in einem multimodularen Projekt berichtet
- 4. automatisieren OWASP Penetration Test in Python mit Python-owasp-zap-v2.4-Paket
- 5. Ergebnisse von OWASP anzeigen Dependency-Check Maven-Plugin in Jenkins
- 6. Repo nicht gefunden Unity Admob Plugin
- 7. Kann nicht bx Plugin Repo-add
- 8. kann nicht Python-Pakete von Remote-Repo
- 9. OWASP Dependency Check bestimmt falsche Artefakte
- 10. OWASP Decoder Problem in JSP
- 11. OWASP HTML Sanitizer reinigt Kommentare
- 12. OWASP ZAP passives Scan-Skript
- 13. OWASP ZAP Proxy friert ein
- 14. Ist es möglich, Abhängigkeiten in Maven-Plugin von p2 Repo
- 15. Öffentlicher SBT Plugin Repo scheint kaputt zu sein
- 16. Gradle Plugin fehlt aus dem Offline Maven Repo
- 17. Python-Paket von Privat Bitbucket Repo installieren
- 18. Netbeans 8.2 Python Plugin
- 19. Python-Plugin für Notepad ++
- 20. GEdit/Python-Ausführung-Plugin?
- 21. Tyk Plugin Python
- 22. owasp sensible Daten Prävention in java
- 23. OWASP Top-Ten-Angriffe und Spring Security
- 24. Installieren von ModSecurity mit OWASP für Windows
- 25. OWASP ZAP-Proxy über SSH-Tunnel
- 26. OWASP ZAP Konfiguration mit Django Admin Login
- 27. OWASP ZAP - Eine Liste von URLs scannen
- 28. Wie funktioniert Owasp ZAP auf Web-Schnittstelle
- 29. Wie man OWASP in WCF anwendet
- 30. OWASP ZAP - eine Liste von Fehlermeldungen