Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DongTai — Open-Source-Tool für interaktive Anwendungssicherheitstests (IAST), das Java-Anwendungen passiv instrumentiert, um Schwachstellen und Risiken von Drittanbieterkomponenten während der Entwicklungstests in Echtzeit zu erkennen. | Kitploit
Tools/GitHubGitHub/hxsecurity/dongtai
SchwachstellenscannerDynamische Analyse (Sandboxing)Code-AnalyseWebsicherheitDevSecOps
GitHubhxsecurity/dongtai

DongTai

Open-Source-Tool für interaktive Anwendungssicherheitstests (IAST), das Java-Anwendungen passiv instrumentiert, um Schwachstellen und Risiken von Drittanbieterkomponenten während der Entwicklungstests in Echtzeit zu erkennen.

Repository anzeigen
1.3k154115vor 1 JahrVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release GitHub release GitHub release

中文版本(Chinese version)

Über DongTai IAST

Dongtai IAST ist ein Open-Source-Tool für interaktive Anwendungssicherheitstests (IAST), das durch passive Instrumentierung die Echtzeiterkennung von häufigen Schwachstellen in Java-Anwendungen und Drittanbieterkomponenten ermöglicht. Es eignet sich besonders für den Einsatz in der Testphase der Entwicklungspipeline.

Projektstruktur

.
├── deploy
├── dongtai_common gemeinsame Funktionen und Klassen für die einzelnen Dienste
├── dongtai_conf Konfigurationsdateien
├── dongtai_engine Schwachstellenerkennung und -verarbeitung
├── dongtai_protocol Protokolle für die Interaktion zwischen DongTai-Server und Agent
├── dongtai_web API für die Interaktion mit dem Web
├── static statische Dateien
└── test Testfälle

Architektur

DongTai IAST verfügt über mehrere Basisdienste, darunter DongTai-web, DongTai, agent, DongTai-Base-Image und DongTai-Plugin-IDEA:

  • DongTai-web ist die Produktseite von DongTai, die zur Verwaltung der Interaktion zwischen Benutzern und Schwachstellenzuständen verwendet wird.
  • DongTai>>dongtai_web ist für die Benutzerverwaltung zuständig.
  • DongTai>>dongtai_protocol wird verwendet, um die vom agent gemeldeten Daten (Registrierung/Heartbeat/Aufrufmethode/Drittanbieterkomponenten/Fehlerprotokolle) zu verarbeiten, Hook-Strategien auszugeben und Sondensteuerungsbefehle zu erteilen.
  • DongTai>>dongtai_engine analysiert anhand der Aufrufdaten und des Taint-Tracking-Algorithmus, ob Schwachstellen in HTTP/HTTPS/RPC-Anfragen vorhanden sind, und ist auch für andere zeitgesteuerte Aufgaben zuständig.
  • agent ist ein Sondenmodul von DongTai, das Datenerfassungsterminals in verschiedenen Programmiersprachen umfasst, um Daten während der Anwendungslaufzeit zu sammeln und an den DongTai-OpenAPI-Dienst zu melden.
  • DongTai>>deploy wird für die Bereitstellung von DongTai IAST verwendet, einschließlich Docker-Compose-Einzelknotenbereitstellung, Kubernetes-Clusterbereitstellung usw. Wenn Sie einen Bereitstellungsplan wünschen, können Sie Funktionen hinzufügen oder zum Bereitstellungsplan beitragen.
  • DongTai-Base-Image enthält die grundlegenden Dienste, von denen DongTai zur Laufzeit abhängt, einschließlich MySQL, Redis.
  • DongTai-Plugin-IDEA ist das IDEA-Plugin, das der Java-Sonde entspricht. Sie können die Java-Sonde direkt über das Plugin ausführen und die Schwachstellen direkt in IDEA erkennen.

Szenarien

Die Nutzungsszenarien von "DongTai IAST" umfassen unter anderem:

  • Einbettung in den DevSecOps-Prozess zur automatischen Erkennung von Anwendungsschwachstellen, zur Erfassung von Drittanbieterkomponenten und zur Erkennung von Schwachstellen in Drittanbieterkomponenten.
  • Allgemeine Schwachstellensuche in Open-Source-Software/Open-Source-Komponenten.
  • Sicherheitstests vor der Veröffentlichung, usw.

Schnellstart

DongTai IAST unterstützt SaaS-Dienst und Lokale Bereitstellung. Informationen zur lokalen Bereitstellung finden Sie im Bereitstellungsdokument.

1. SaaS-Version

  • Melden Sie sich bei [DongTai IAST] (https://iast.io) an.
  • Starten Sie schnell mit dem Online-Leitfaden.

2. Lokale Bereitstellungsversion

DongTai IAST unterstützt verschiedene Bereitstellungsschemata, die im Bereitstellungsdokument beschrieben sind:

  • Einzelknotenbereitstellung
    • Docker-compose
    • docker - pending upgrade
  • Cluster-Bereitstellung
    • Kubernetes

Docker-Compose

git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

Mitwirken

Beiträge sind willkommen und sehr geschätzt. Weitere Informationen zum Einreichen von Patches und zum Beitragsworkflow finden Sie in CONTRIBUTING.md.

Fragen? Diskutieren Sie mit in den #DongTai-Diskussionen.

Weitere Ressourcen

  • Dokumentation
  • DongTai-Website

Statistiken

Alt

Tool herunterladen