
Инструмент статического анализа для обнаружения атак подмены гомоглифов в исходном коде, сканирующий идентификаторы Python на наличие визуально похожих символов Unicode для предотвращения уязвимостей цепочки поставок.
Этот скрипт реализует инструмент для обнаружения гомоглифов (Homoglyph), в основном предназначенный для выявления возможной уязвимости CVE-2021-42694 в коде. Позвольте подробно объяснить его основные функции:
Основные возможности:
Основные компоненты:
HomoglyphDetector: основной класс детектораРабочий процесс:
Конкретный процесс обнаружения: Apply to homoglyph_de...
user_name = "John" # 正常代码 usеr_name = "John" # 包含同形文字的代码(е 是西里尔字母)
Результаты вывода:
Особенности безопасности:
Основное назначение этого инструмента — помочь разработчикам обнаружить возможные атаки с использованием гомоглифов в коде. Такие атаки могут привести к:
Используя этот инструмент, разработчики могут: