
أداة تحليل ثابتة لكشف هجمات استبدال الحروف المتجانسة homoglyph في الشيفرة المصدرية، حيث تقوم بفحص معرفات بايثون عن رموز يونيكود متشابهة بصريًا لمنع ثغرات سلسلة التوريد.
يقوم هذا البرنامج النصي بتنفيذ أداة كشف عن الحروف المتشابهة (Homoglyph) تستخدم بشكل أساسي للكشف عن الثغرة CVE-2021-42694 المحتملة في الكود. اسمح لي بشرح وظائفها الرئيسية بالتفصيل:
HomoglyphDetector: الفئة الرئيسية للكاشفApply to homoglyph_de...
user_name = "John" # كود عادي usеr_name = "John" # كود يحتوي على حروف متشابهة (е هو حرف سيريلي)
الغرض الرئيسي من هذه الأداة هو مساعدة المطورين على اكتشاف هجمات الحروف المتشابهة المحتملة في الكود، والتي قد تؤدي إلى:
باستخدام هذه الأداة، يمكن للمطورين: