Java傻瓜 一个易受攻击的演示应用程序,最初基于的 。 该应用程序的目的是通过示例演示如何查找,利用和修复易受攻击的Maven软件包。 此仓库仍不完整,正在进行中以支持相关演示文稿。 生成并运行Todolist MVC (来自原始自述文件) 请注意,要在本地运行,您需要JDK 8。 从github上查看项目源代码: git clone https://github.com/snyk/java-goof.git 打开一个终端,然后从根目录运行以下命令: mvn install 选择一个Web框架进行测试并运行。 例如: cd todolist-web-struts && mvn