Dependency Combobulator檢測(cè)和防止依賴(lài)混淆的開(kāi)源框架
資料介紹
軟件簡(jiǎn)介
Dependency Combobulator 是一個(gè)開(kāi)源的、模塊化的、可擴(kuò)展的框架,用于檢測(cè)和防止依賴(lài)混淆的泄漏和潛在的攻擊。這有利于采用整體方法來(lái)確保安全的應(yīng)用程序發(fā)布,可以針對(duì)不同的來(lái)源(如 GitHub 包、JFrog Artifactory)和不同的包管理方案(如 ndm、maven)進(jìn)行評(píng)估。
目標(biāo)受眾
該框架可供安全審計(jì)員、滲透測(cè)試員使用,甚至可以自動(dòng)融入企業(yè)的應(yīng)用安全程序和發(fā)布周期。
主要特點(diǎn)
- 可插入 —— 在 SDLC 中插入提交級(jí)別、構(gòu)建、發(fā)布步驟。
- 可擴(kuò)展 —— 輕松添加您自己的包管理方案或選擇的代碼源
- 通用啟發(fā)式引擎 —— 抽象包數(shù)據(jù)模型提供的啟發(fā)式方法
- 支持廣泛的技術(shù)
- 靈活 —— 可以根據(jù)工具包提供的洞察或判決來(lái)確定決策
安裝
Dependency Combobulator 只需git clone
或從?https://github.com/apiiro/combobulator?下載包
參數(shù) (--help)
-h, --help show this help message and exit
-t {npm,NuGet,maven}, --type {npm,NuGet,maven}
Package Manager Type, i.e: npm, NuGet, maven
-l LIST_FROM_FILE, --load_list LIST_FROM_FILE
Load list of dependencies from a file
-d FROM_SRC, --directory FROM_SRC
Extract dependencies from local source repository
-p--package SINGLE Name a single package.
-c CSV, --csv CSV Export packages properties onto CSV file
-gh GITHUB_TOKEN, --github GITHUB_TOKEN
GitHub Access Token (Overrides .env file setting)
-a {compare,comp,heuristics,heur}, --analysis {compare,comp,heuristics,heur}
Required analysis level - compare (comp), heuristics
(heur) (default: compare)
Apiiro Community
支持的包類(lèi)型(-t、--t):npm、maven
支持的輸出格式:
- 屏幕標(biāo)準(zhǔn)輸出(默認(rèn))
- CSV 導(dǎo)出到指定文件
- ChatGPT:AI模型框架研究 9次下載
- 通過(guò)Nano框架使用LCD的開(kāi)源項(xiàng)目
- 物聯(lián)網(wǎng)GitHub框架開(kāi)源
- 納米框架Esp32開(kāi)源分享
- 三個(gè)基于WebRTC開(kāi)源MCU框架的橫向?qū)Ρ?/a>
- 面向短文本的中文真詞錯(cuò)誤檢測(cè)與修復(fù) 6次下載
- 面向短文本的中文真詞錯(cuò)誤檢測(cè)與修復(fù) 2次下載
- 基于LSTM神經(jīng)網(wǎng)絡(luò)的評(píng)論句子依賴(lài)聯(lián)系分析 1次下載
- 基于超圖的種子傳播的協(xié)同顯著性檢測(cè)框架 0次下載
- ThinkPHP 6.0完全開(kāi)發(fā)手冊(cè)資源下載 13次下載
- 基于時(shí)間卷積網(wǎng)絡(luò)的通用日志序列異常檢測(cè)框架 8次下載
- 一種基于框架特征的共指消解方法 7次下載
- 怎么樣使用嵌套復(fù)雜度實(shí)現(xiàn)控制流混淆算法的論文資料說(shuō)明 13次下載
- 在MFC框架下使用OpenCV實(shí)現(xiàn)人臉識(shí)別檢測(cè)的研究分析 6次下載
- 基于Huffman和LZW編碼的移動(dòng)應(yīng)用混淆 1次下載
- 用于SLAM中點(diǎn)云地圖綜合評(píng)估的開(kāi)源框架 294次閱讀
- 如何使用Maven命令檢測(cè)重復(fù)的依賴(lài)關(guān)系 993次閱讀
- Maven依賴(lài)沖突的幾種常用方法 933次閱讀
- 使用Datree開(kāi)源工具防止錯(cuò)誤配置亂入k8s生產(chǎn)環(huán)境 712次閱讀
- APP混淆實(shí)戰(zhàn)(Java/so代碼混淆) 926次閱讀
- 騰訊開(kāi)源的前端框架介紹 2196次閱讀
- 如何在IDEA中查看依賴(lài)關(guān)系 1.8w次閱讀
- PyTorch開(kāi)源深度學(xué)習(xí)框架簡(jiǎn)介 4503次閱讀
- 編寫(xiě)機(jī)智云安卓開(kāi)源框架的UI界面 1777次閱讀
- 移植開(kāi)源Gui框架GuiLite到STM32F4OLED屏幕 3622次閱讀
- 方舟開(kāi)發(fā)框架新增開(kāi)源組件及其使用方法介紹 2669次閱讀
- 谷歌重新定義開(kāi)源軟件漏洞治理框架 2765次閱讀
- Facebook與CMU聯(lián)手打造開(kāi)源框架PyRobot 3875次閱讀
- 剛剛開(kāi)源的最快人臉檢測(cè)庫(kù):libfacedetection 1.3w次閱讀
- 基于SimpleCaptcha的驗(yàn)證碼開(kāi)源項(xiàng)目--kaptcha驗(yàn)證碼組件使用簡(jiǎn)介 3118次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數(shù)據(jù)手冊(cè)
- 1.06 MB | 532次下載 | 免費(fèi)
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費(fèi)
- 3TC358743XBG評(píng)估板參考手冊(cè)
- 1.36 MB | 330次下載 | 免費(fèi)
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費(fèi)
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費(fèi)
- 6迪文DGUS開(kāi)發(fā)指南
- 31.67 MB | 194次下載 | 免費(fèi)
- 7元宇宙底層硬件系列報(bào)告
- 13.42 MB | 182次下載 | 免費(fèi)
- 8FP5207XR-G1中文應(yīng)用手冊(cè)
- 1.09 MB | 178次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 2555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33566次下載 | 免費(fèi)
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費(fèi)
- 4開(kāi)關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21549次下載 | 免費(fèi)
- 5電氣工程師手冊(cè)免費(fèi)下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費(fèi)
- 6數(shù)字電路基礎(chǔ)pdf(下載)
- 未知 | 13750次下載 | 免費(fèi)
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費(fèi)
- 8《LED驅(qū)動(dòng)電路設(shè)計(jì)》 溫德?tīng)栔?/a>
- 0.00 MB | 6656次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537798次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191187次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138040次下載 | 免費(fèi)
評(píng)論