rabbbit
V2EX  ›  Node.js

有没有现成的工具能够扫描 node_modules 内是否包含了投毒的 package?

  •  
  •   rabbbit · May 13, 2024 · 1754 views
    This topic created in 742 days ago, the information mentioned may be changed or developed.

    能够扫描包括不限于彩蛋、破坏性代码、后门、政治内容的 package

    例如 faker.js 、colors.js 这种,更多的 package 可以参考 https://juejin.cn/post/7305984042640375817

    2 replies    2024-05-15 10:29:18 +08:00
    haoyunyinglai
        1
    haoyunyinglai  
       May 13, 2024
    cleanery
        2
    cleanery  
       May 15, 2024
    @daxin945 #1 现在不是,漏洞扫描一般是扫描公开的 CVE
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1165 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 56ms · UTC 23:14 · PVG 07:14 · LAX 16:14 · JFK 19:14
    ♥ Do have faith in what you're doing.