用墨菲安全来检测我的nbcio-boot项目代码的漏洞

简介: 用墨菲安全来检测我的nbcio-boot项目代码的漏洞

1、到这个官方网站注册一个账号,主要是为了获取一个token,以便进行离线本地检测代码。

2、下载文件

  到这个地址下载最新的运行文件,我是在win,所以下载win的exe文件如下:

https://github.com/murphysecurity/murphysec/

3、运行,在cmd下才能运行

 

4、检测结果如下:

 

   项目扫描完成,依赖数:448,缺陷组件数:60,漏洞数163。

5、具体信息看地址

 以后有时间慢慢研究一下这些漏洞吧

 

相关文章
|
8月前
|
安全 Java 程序员
Web安全性测试系列(三)文件上传漏洞核心原理详解
Web安全性测试系列(三)文件上传漏洞核心原理详解
|
9月前
|
安全 Java 开发者
刚折腾完Log4J,又爆Spring RCE核弹级漏洞
继Log4J爆出安全漏洞之后,又在深夜,Spring的github上又更新了一条可能造成RCE(远程命令执行漏洞)的问题代码,随即在国内的安全圈炸开了锅。有安全专家建议升级到JDK 9以上,有些专家又建议回滚到JDK 7以下,一时间小伙伴们不知道该怎么办了。大家来看一段动画演示,怎么改都是“将军"。
85 1
|
3天前
|
安全 网络协议 网络安全
OWASP Top 10 网络安全10大漏洞——A01,源码+原理+手写框架
OWASP Top 10 网络安全10大漏洞——A01,源码+原理+手写框架
|
5天前
|
移动开发 安全 前端开发
放假前升级一下nbcio-boot的一些组件到最新版本
放假前升级一下nbcio-boot的一些组件到最新版本
10 1
|
5天前
|
资源调度 前端开发 JavaScript
jenkins升级及基于jeecgboot 的nbcio-boot前端演示发布
jenkins升级及基于jeecgboot 的nbcio-boot前端演示发布
10 1
|
7月前
|
SQL 开发框架 JavaScript
GitHub开源几分钟被下架!神作《Spring Boot实战项目》竟昙花一现
阿嘴又来给大家分享好书了:韩帅(十三)老师的 《Spring Boot实战:从0开始动手搭建企业级项目》,网上没找见开源版本!小编会在文末附电子版免费下载方式。
|
11月前
|
存储 安全 前端开发
springboot下xss漏洞的修复
还有很多修复方式,比如可以利用springcloud gateway进行过滤,但是主要应用本身也要进行加固,网关只能过滤外部威胁
476 0
|
12月前
|
XML Java 数据库连接
Spring Boot 项目代码混淆,实战来了,再也不用担心代码泄露了!
Spring Boot 项目代码混淆,实战来了,再也不用担心代码泄露了!
|
消息中间件 安全 IDE
Fastjson官方再次披露高危漏洞,包括rocketmq、jeecg-boot等近15%的github开源项目受影响
Fastjson官方再次披露高危漏洞,包括rocketmq、jeecg-boot等近15%的github开源项目受影响
Fastjson官方再次披露高危漏洞,包括rocketmq、jeecg-boot等近15%的github开源项目受影响