purpleteam 的应用程序扫描组件
克隆此仓库。
cd 到仓库根目录并运行:
npm install
复制 config/config.example.json 到 config/config.local.json。
使用 config/config.js 获取文档和更多示例。
获取您在 purpleteam-s2-containers 项目中设置的 Zap API 密钥,并替换 config.local.json 文件中的 <zap-api-key-here> 值。
以下两个值应相同。它们还应与编排器 outcomes.dir 的值匹配:
slave.report.dir 配置此值。这需要是您选择的目录,供编排器和应用程序扫描器容器共同使用。您选择并配置的目录需要应用 group rwx 权限,因为编排器和测试器容器共享同一个组,它们还会在此目录中读取、写入和删除结果文件。
results.dir 配置此值。这需要是您选择的目录,供编排器和应用程序扫描器容器共同使用。您选择并配置的目录需要应用 group rwx 权限,因为编排器和测试器容器共享同一个组,它们还会在此目录中读取、写入和删除结果文件。