Фейковый GitHub.
• Автор проекта Snoop Project выкатил новый
бесплатный инструмент, который позволяет определить
накрутку звезд в GitHub репозиториях. Для #ИБ специалистов (и не только) это отличная тулза для анализа и детекта фейковых проектов. Подобные репо нужно тщательно проверять перед использованием и быть максимально осторожным, либо не использовать вовсе.
• Инструмент работает из коробки на любых OS (в т.ч. и в Android /
Termux) и не требует чтения мануалов и тех.скиллов. А еще есть описание на русском языке.
• Заявленный функционал:
Помогает найти и
определить факт накрутки звезд в различных репозиториях;
Проверяет репозитории на предмет накрутки звезд за выбранный период времени;
Сообщает
реальную дату создания репозитория;
Покажет ~ размер любого публичного репозитория;
Предоставит краткое описание репозитория;
Есть история сканирований с выбором ранее учтенных проектов для быстрой проверки;
Генерирует CLI/HTML отчеты (статистика, периоды времени, дублирующая активность пользователей, url's и графики);
Находит
пересекающихся у Github-проектов пользователей, в т.ч. и тех, у кого профиль скрыт/приватный;
Создан для людей и
работает из коробки, поддержка OS:
Windows7+, GNU/Linux, Android;
Отрабатывает задачи с реактивной скоростью и является
полностью бесплатным.
https://github.com/snooppr/shotstars
S.E. ??
infosec.work
?? VT
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram