129 Star 663 Fork 104

GVP悬镜安全 / OpenSCA-cli

 / 详情

用opensca-cli 扫描jar 包,为啥一直是unarchive,输出的.json文件也是乱码的

已完成
创建于  
2023-02-23 16:08

输入图片说明

评论 (3)

古月 创建了任务

jar包是支持检测的,看起来好像tail那个json文件输出的格式也算正常,具体情况光看图片有点难判断,先做以下几点补充:
1.输出报告需要用-out参数,执行命令后需要的扫描时间同网络情况和压缩包大小有关;
再次尝试的话您执行的命令-path+路径结束后加上 -out {指定结果文件名}.json就好了
比如:
./opensca-cli -url https://opensca.xmirror.cn -token {token} -path {path} -out output.json
(指定结果格式支持json、html和spdx,修改-out参数文件名后缀即可)

2.urarchive是会在解压过程中出现的,记录解压的情况,所以可能是检测还没有完成

如果您的问题还不能解决的话,方便提供下具体日志文件opensca.log的截图吗~我们这边再详细看下

好的,那个jar包比较大,整体解压的比较慢,报了这个问题,现在已经可以了,再次请问下大佬,opensca-cli支持扫哪些格式的?

okok解决了就好。
.jar,.war,*.rar, *.zip, *.tar, *.tar.gz, *.tgz, *.tar.bz2这些常见压缩包格式都支持的。

Qiuyue 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
10549048 qiuyueqq 1693383158
1
https://gitee.com/XmirrorSecurity/OpenSCA-cli.git
git@gitee.com:XmirrorSecurity/OpenSCA-cli.git
XmirrorSecurity
OpenSCA-cli
OpenSCA-cli

搜索帮助

344bd9b3 5694891 D2dac590 5694891