Supply Chain Attack

软件供应链攻击方法论。当目标使用 npm/PyPI/Maven 等包管理器、有私有仓库、使用 CI/CD Pipeline 时使用。覆盖 Dependency Confusion、Typosquatting、恶意包发布、CI/CD 投毒、构建服务器攻击

wgpsec d58f17f 3 files · 39.8 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/advanced/supply-chain-attack commit d58f17fc62

Frequently asked questions

npx skillmds@latest add wgpsec/supply-chain-attack