更新时间:2024-11-04 gmt 08:00
成分分析的开源漏洞文件路径如何查看?-九游平台
有多种方式可查看开源漏洞分析结果的文件路径:
- 方式一:进入报告详情页面,在“开源软件漏洞”中,单击“组件名称”可查看包含组件的文件对象,鼠标放在相应“对象路径”,即可查看该对象路径,也可单击右侧按钮复制。
- 方式二:打开报告详情页面,单击“下载报告 > 生成pdf报告”,待文件生成后单击“下载报告 > 导出pdf”下载报告至本地,查阅pdf报告中第3章节,即可查看相应组件文件路径。
- 方式三:打开报告详情页面,单击“下载报告 > 生成excel报告”,待文件生成后单击“下载报告 > 导出excel”下载报告至本地,查阅excel报告中“组件报告”或“漏洞报告”sheet页,即可查看相应组件文件路径。
对象路径以“/”标识目录结构,其中“_/”表示服务对该层文件进行解析,进而分析其子目录文件。比如:scrm-service-weixin.jar_/boot-inf/classes/libweworkfinancesdk_java.so,您可以对scrm-service-weixin.jar进行解压缩,查看其子目录boot-inf/classes/libweworkfinancesdk_java.so文件,进而分析该文件中开源软件是否存在或准确。
若文件有多个层级,则表示服务对父层级文件进行解析,进而分析子层级文件是否引用开源软件。对于方式一,多层级效果以换行缩进形式呈现,如下图所示;对于方式二或方式三,多层级路径以“:”连接展示。
父主题: 二进制成分分析类
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨