bars
CLOUD_SERCURITY
search
circle-xmark
⌘
Ctrl
k
GitBook Assistant
询问
GitBook Assistant
询问
chevron-down
CI/CD安全
chevron-right
依赖安全
依赖劫持
包所有者可以使用自定义域名的电子邮件向各种包管理器(如
npm
、
pypi
等)注册。如果域名过期,攻击者可以注册此域名并通过密码恢复获得对账户的访问权限。
"Zero-Days" Without Incident - Compromising Angular via Expired npm Publisher Email Domains – The Hacker Blog
The Hacker Blog
chevron-right
上一页
依赖混淆
chevron-left
下一页
域名欺骗
chevron-right
最后更新于
4个月前