跳转到内容

Jenkins

X-Jenkins 响应头而不是响应体中读取版本——Jenkins 会在每个响应上设置该响应头,包括对未认证请求返回的 403,而认证请求得到的响应体中根本没有版本字段。

targets:
- id: jenkins-main
product: jenkins
address: https://jenkins.example.com

可选。使用默认安全域的全新实例会对匿名请求的 /api/json 返回 403——这在这里并不算失败,同一个响应上仍然设置了 X-Jenkins。如果您希望进行身份验证,可以使用 Basic 身份验证:

credentials:
jenkins-admin:
kind: basic
username: admin
password: "${JENKINS_TOKEN}"
  • version — 来自 X-Jenkins 响应头
  • extra.modeextra.useSecurity — 仅当请求的认证程度足以获得 200 响应体时才会填充;匿名的 403 响应中不存在

配置了 cve:时,会与 NVD 和 BDU FSTEC 进行匹配。

endoflife:jenkins