1.No slf4j 的问题 修改版本号低于1.8
<slf4j.version>1.7.30</slf4j.version>
cd D:\1postgraduate\DependencyCheck-main\cli\target\release\bin
dependency-check.bat -h
dependency-check.bat --out . --scan ./src/test/resources
2.mvn -s settings.xml install -DskipTests=true 跳过测试用例install项目
3.注解generated删除即可
4 CVSS,全称Common Vulnerability Scoring System 通用漏洞评分系统”,是一个“行业公开标准,其被设计用来评测漏洞的严重程度,并帮助确定所需反应的紧急度和重要度”
5隐藏下载cve并查找脆弱jar包功能
6 在cli(核心-主程序路口)模块
多个模块打成一个jar包 并保存直接间接依赖
7mvn dependency:purge-local-repository 下载项目的所有依赖