用墨菲安全来检测我的nbcio-boot项目代码的漏洞

简介: 用墨菲安全来检测我的nbcio-boot项目代码的漏洞

1、到这个官方网站注册一个账号,主要是为了获取一个token,以便进行离线本地检测代码。

2、下载文件

  到这个地址下载最新的运行文件,我是在win,所以下载win的exe文件如下:

https://github.com/murphysecurity/murphysec/

3、运行,在cmd下才能运行

 

4、检测结果如下:

 

   项目扫描完成,依赖数:448,缺陷组件数:60,漏洞数163。

5、具体信息看地址

 以后有时间慢慢研究一下这些漏洞吧

 

相关文章
|
19天前
|
XML Java 测试技术
基于SpringBoot的软件bug管理系统设计与实现_kaic
基于SpringBoot的软件bug管理系统设计与实现_kaic
|
3天前
|
SQL 安全 数据可视化
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
|
19天前
|
XML SQL 安全
这款 IDEA 插件,检测代码漏洞,一键修复
这款 IDEA 插件,检测代码漏洞,一键修复
77 0
|
8月前
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
122 0
|
19天前
|
安全 前端开发 Java
App加固中的代码混淆功能,让逆向工程师很头疼
App加固中的代码混淆功能,让逆向工程师很头疼
27 0
|
8月前
|
SQL 开发框架 JavaScript
GitHub开源几分钟被下架!神作《Spring Boot实战项目》竟昙花一现
阿嘴又来给大家分享好书了:韩帅(十三)老师的 《Spring Boot实战:从0开始动手搭建企业级项目》,网上没找见开源版本!小编会在文末附电子版免费下载方式。
|
存储 安全 Shell
国外某cms代码审计实战
国外某cms代码审计实战
87 0
|
开发框架 安全 JavaScript
记一次web登录通杀渗透测试到GETSHELL——续篇
记一次web登录通杀渗透测试到GETSHELL——续篇
148 0
|
存储 安全 前端开发
代码审计系统 Swallow 开发回顾
做甲方安全建设,SDL是一个离不开的话题,其中就包含代码审计工作,我从最开始使用编辑器自带的查找,到使用fortify工具,再到后来又觉得fortify的扫描太慢影响审计效率,再后来就想着把fortify集成到自己的业务系统中去
124 0
|
SQL 监控 安全
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)