Skip to content

go.mod 扫描第三方代码包是否存在漏洞,基于trivy开发

License

Notifications You must be signed in to change notification settings

j0rGeT/gomodscan

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

gomodscan

使用说明

当前版本只支持go扫描,后续会逐步支持其他语言的漏洞扫描

gomodscan scan --source-dir ./resource-scheduler

注意事项

需要保证当前目录下有db目录,目录中包括最新版本的trivy-db的数据库,通过读取数据库去查询当前的go.mod文件中是否存在漏洞

About

go.mod 扫描第三方代码包是否存在漏洞,基于trivy开发

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages