依赖混淆

由站点技能导入器展示的依赖混淆技能与工作流。

1 个技能
M
detecting-typosquatting-packages-in-npm-pypi

作者 mukul975

detecting-typosquatting-packages-in-npm-pypi 可通过比较名称相似度、发布时间新近程度和下载异常,帮助识别可疑的 npm 和 PyPI 包。适用于安全审计流程、依赖审查,以及可复现的注册表检查流程中的供应链风险初筛。

安全审计
收藏 0GitHub 0
依赖混淆