中文版本见下方。
This walkthrough uses sanitized fixture packages to demonstrate the method.
- Create
.omv/radar/watchlist.yaml:
watch:
- ecosystem: npm
package: demo-package
vulnerability: ssrf- Validate the radar flow offline:
omv radar refresh --dry-run- Refresh local passive events and read the brief:
omv radar refresh
omv radar brief- If a signal looks worth auditing, create a finding and continue locally:
omv findings init npm-demo-package-ssrf
/omv-audit npm-demo-package-ssrfRadar does not probe target services and does not run PoCs.
本 walkthrough 使用脱敏 fixture 包名来展示方法。
- 创建
.omv/radar/watchlist.yaml:
watch:
- ecosystem: npm
package: demo-package
vulnerability: ssrf- 先离线验证 radar 流程:
omv radar refresh --dry-run- 刷新本地被动情报并查看摘要:
omv radar refresh
omv radar brief- 如果某个信号值得审计,创建 finding 并继续本地流程:
omv findings init npm-demo-package-ssrf
/omv-audit npm-demo-package-ssrfRadar 只读被动来源,不探测目标服务,也不运行 PoC。