Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
grype — 一个用于容器镜像和文件系统的漏洞扫描器 | Kitploit
工具/GitHubGitHub/anchore/grype
静态分析漏洞扫描器容器安全DevSecOps秘密检测供应链安全容器逃逸容器逃逸 分类第 17 名容器安全 分类第 2 名DevSecOps 分类第 6 名
12.7k85825916小时25分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
秘密检测 分类第 20 名
供应链安全 分类第 3 名
GitHubanchore/grype

grype

一个用于容器镜像和文件系统的漏洞扫描器

查看仓库

Grype logo

Grype

一款用于容器镜像和文件系统的漏洞扫描器。

 Static Analysis + Unit + Integration   Validations   Go Report Card   GitHub release   GitHub go.mod Go version   License: Apache-2.0   Join our Discourse   Follow on Mastodon 

grype-demo

功能特性

  • 扫描容器镜像、文件系统和 SBOM 以发现已知漏洞(完整列表请参阅支持的扫描目标文档)
  • 支持主流操作系统软件包生态(Alpine、Debian、Ubuntu、RHEL、Oracle Linux、Amazon Linux 以及更多)
  • 支持特定语言的软件包(Ruby、Java、JavaScript、Python、.NET、Go、PHP、Rust 以及更多)
  • 支持 Docker、OCI 和 Singularity 镜像格式
  • 通过 EPSS、KEV 和风险评分进行威胁与风险优先级排序(请参阅解读结果文档)
  • 支持 OpenVEX,用于过滤和增强扫描结果

[!TIP] 初次使用 Grype?请查看入门指南获取完整教程!

安装

最快速的安装方式:

curl -sSfL https://get.anchore.io/grype | sudo sh -s -- -b /usr/local/bin

[!TIP] 更多获取 Grype 的方式(包括 Homebrew、Docker、Chocolatey、MacPorts 等)请参阅安装文档!

基础用法

扫描容器镜像或目录中的漏洞:

# container image
grype alpine:latest

# directory
grype ./my-project

本地 containers-storage 镜像

在 Linux 上,grype 可以在明确指定时扫描本地 containers-storage 存储中的镜像(例如使用 Buildah 或 Podman 构建的镜像);普通的镜像引用不会查找该存储:

grype --from containers-storage localhost/myimage:latest

# rootless stores must be read from inside the builder's user namespace
podman unshare grype --from containers-storage localhost/myimage:latest

此功能已包含在 Linux 发行版二进制文件中。从源码构建时,请添加 -tags containers_image_openpgp,exclude_graphdriver_btrfs。

扫描 SBOM 以实现更快速的漏洞检测:

# scan a Syft SBOM
grype sbom:./sbom.json

# pipe an SBOM into Grype
cat ./sbom.json | grype

[!TIP] 查看入门指南以探索所有功能和特性。

想了解 Grype 的所有细节?请查看 CLI 文档和配置文档。

贡献

我们鼓励用户通过提交 issue来帮助改进这些工具,无论是发现 bug 还是希望添加新功能。 如果您有兴趣贡献代码,请查看我们的贡献概述和开发者专属文档。

Grype 的开发由 Anchore 赞助,并基于 Apache-2.0 许可证发布。 Grype 标志由 Anchore 创作,基于 CC BY 4.0 许可协议授权。

如需 Syft 或 Grype 的商业支持选项,请联系 Anchore。

来和我们交流吧!

Grype 团队定期举行线上社区会议。欢迎所有人参加并带来讨论话题。

  • 查看日历了解下次会议日期。
  • 将议题添加到议程(加入此群组以获得议程的写入权限)
  • 到时候见!
下载工具