V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
rabbbit
V2EX  ›  Node.js

有没有现成的工具能够扫描 node_modules 内是否包含了投毒的 package?

  •  
  •   rabbbit · 204 天前 · 1044 次点击
    这是一个创建于 204 天前的主题,其中的信息可能已经有所发展或是发生改变。

    能够扫描包括不限于彩蛋、破坏性代码、后门、政治内容的 package

    例如 faker.js 、colors.js 这种,更多的 package 可以参考 https://juejin.cn/post/7305984042640375817

    2 条回复    2024-05-15 10:29:18 +08:00
    daxin945
        1
    daxin945  
       204 天前
    cleanery
        2
    cleanery  
       202 天前
    @daxin945 #1 现在不是,漏洞扫描一般是扫描公开的 CVE
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1386 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 17:35 · PVG 01:35 · LAX 09:35 · JFK 12:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.