背景
接触了安全和持续集成之后,觉得可以直接扫描类的工具可以都用 Jenkins 关联起来,然后网上搜了下,发现已经有了这种技术贴。之后无非就是参考这个搞一搞了。 介绍中间很多工具收费的,你可以参考公司的实际情况进行调整或选择免费的工具
传送门 -- 在 CI 中实现持续 Web 安全扫描