如何在IntelliJ IDEA中导出存在漏洞的依赖项列表?
导出IntelliJ IDEA中存在漏洞的依赖项列表的方法
一、用IDEA内置的Dependency Analyzer工具导出
- 打开IDEA,通过
View > Tool Windows > Dependency Analyzer打开依赖分析工具(快捷键Alt+Shift+Ctrl+U) - 切到
Vulnerabilities标签页,这里会列出所有带漏洞的依赖项 - 用
Ctrl+A全选所有漏洞依赖,右键选Copy,直接粘贴到Excel、Markdown等文件里归档;部分版本的IDEA支持右键选Export to CSV,能直接导出结构化文件
二、通过构建工具命令行导出(适合Maven/Gradle项目)
Maven项目
在项目根目录执行命令,生成带漏洞信息的依赖报告:
mvn dependency-check:check
报告默认存在target/dependency-check-report.html,同时会生成JSON/XML格式的文件,方便后续分析。
Gradle项目
先在build.gradle里添加OWASP Dependency Check插件:
plugins { id 'org.owasp.dependencycheck' version '8.4.0' }
然后执行命令:
gradle dependencyCheckAnalyze
报告生成在build/reports/dependency-check-report.html,同样支持多格式输出。
三、第三方插件推荐
可以安装Dependency-Check Plugin,它集成了OWASP的漏洞扫描能力,在IDEA内就能完成扫描,还支持导出CSV、XML等格式的漏洞依赖列表。安装后在Tools菜单里找到对应的扫描入口,扫完就能导出结果。
内容的提问来源于stack exchange,提问作者Yasha_ops
相关产品推荐
相关产品推荐

