SecBench.js
收藏资源简介:
SecBench.js数据集是一个包含600个易受攻击的npm包的基准测试,这些包具有路径遍历、原型污染、命令注入、代码注入和ReDoS漏洞。该数据集旨在帮助开发人员和安全研究人员理解和解决npm包中的安全漏洞。数据集的创建是通过从GitHub Advisory Database和Snyk Vulnerability Database中提取最近漏洞信息来完成的。数据集的应用领域包括漏洞检测、漏洞利用生成和漏洞修复。
SecBench.js is a benchmark dataset containing 600 vulnerable npm packages with vulnerabilities including path traversal, prototype pollution, command injection, code injection, and ReDoS flaws. This dataset aims to help developers and security researchers understand and resolve security vulnerabilities in npm packages. It was created by extracting recent vulnerability information from the GitHub Advisory Database and Snyk Vulnerability Database. Its application areas include vulnerability detection, exploit generation, and vulnerability remediation.




