系统安装

  • 在工程中引用如下依赖
  1. <dependency>
  2. <groupId>org.owasp</groupId>
  3. <artifactId>dependency-check-maven</artifactId>
  4. <version>3.3.2</version>
  5. <type>maven-plugin</type>
  6. </dependency>

二进制下载地址

命令行 - 调用方法

  • 通用模式

    1. mvn install
    2. .\dependency-check-cli\target\release\bin\dependency-check.bat -h
    3. .\dependency-check-cli\target\release\bin\dependency-check.bat --project Testing --out . --scan ./src/test/resources
  • 依赖扫描模式

    • 似乎等待时间过长(>10min一个项目)
      1. .\bin\dependency-check.bat --project Testing --out . --scan [path to jar files to be scanned]

参考资料