Awesome Security Vulnerability Project(By LLM)
Projektbeschreibung
Dieses Projekt nutzt eine Kombination aus Large Language Models (LLMs) und Crawlern, um auf GitHub alle Projekte mit wertvollen Schwachstelleninformationen, POCs oder Regeln zu suchen. Es erkennt automatisch die Verzeichnisstruktur und Readme-Informationen der Projekte, fasst sie zusammen, analysiert sie und kategorisiert sie. Die zusammengestellten Projekte helfen Sicherheitsexperten, Schwachstelleninformationen, POCs, Regeln und mehr zu sammeln.
LLM-Analyseprozess
- Basierend auf GithubGather wird ein Token-Proxy-Pool verwendet, um GitHub-Projektdaten zu crawlen.
- Basierend auf aiflows werden die gecrawlten Daten mit LLM analysiert und Ergebnisse erzeugt.
Detaillierte Pläne werden in aiflows aktualisiert, sind aber derzeit noch nicht abgeschlossen.
Sicherheitslernen und Ressourcen
- zongdeiqianxing/WebSecurityArticles
- Eine Sammlung von Markdown-Dokumenten mit mehreren qualitativ hochwertigen Artikeln zur Netzwerksicherheit, die Lernressourcen für die Websicherheit bietet.
- zmerry/z-marvel.github.io
- Sicherheitsbezogene Ressourcen und Tools, einschließlich Dateien und Unterverzeichnisse von 2017–2019.
- zj1244/Blog
- Lernressourcen zu Kubernetes, Docker, Sicherheitstechnik-Artikeln und Tutorials.
- YOURLEGEND/xie-note
- Ein Repository für Netzwerksicherheits-Lernressourcen mit Themen wie CTF, Websicherheit und interner Netzwerk-Penetration, geeignet für Studium und Forschung im Bereich Netzwerksicherheit.
- yongsheng220/CTF
- Eine Aufgabensammlung zur Netzwerksicherheit, die SQL-Injection, XSS-Angriffe und häufige CWE-Ausnutzungen abdeckt, geeignet zum Erlernen und Üben von Sicherheitstechniken.
- yingshang/CybersecurityNote
- Ein Projekt zum Lernen und Aufzeichnen von Sicherheitswissen, das Red-Team-Angriffe, Penetrationstests und Code-Audits umfasst.
- Xsw6/JavaSec
- Java-Sicherheits-Lernnotizen, die ASM, JDBC, Spring, Shiro und viele andere Aspekte abdecken, mit zahlreichen praktischen Beispielen.
- xqx12/daily-info
- Sammlung technischer Dokumente von 2020 bis 2023 zur Verfolgung technologischer Entwicklungen.
- xitu/gold-miner
- Eine Community, die qualitativ hochwertige Internet-Technikartikel übersetzt, einschließlich sicherheitsbezogener Inhalte.
- xianshang/1earn
- Ein Open-Source-Lernressourcen-Repository, das Sicherheits- und Betriebswissen teilt.
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-POC-Bibliothek bietet Wissen zu Umgebungseinrichtung, POC und Schwachstellenprinzipien, um Menschen beim Erlernen verschiedener Schwachstelleninformationen zu helfen.
- wgpsec/peiqi-wiki
- WgpSec POC-Bibliothek ist eine Open-Source-Sammlung von Netzwerk-Schwachstellen-POCs, einschließlich Umgebungseinrichtung, POC und Schwachstellenprinzipien, mit Online-Zugriff, Offline-Download und Einreichungsfunktionen.
- timlzh/webArmory
- Web Armory ist eine CVE-Wissensdatenbank, die über Docker oder lokale Kompilierung ausgeführt wird und eine bequeme Schwachstellensuche bietet.
- Threekiii/Vulnerability-Wiki
- Eine Open-Source-Sicherheitswissensdatenbank, die mehrere Schwachstellenbibliotheken integriert und Docker-Bereitstellungsoptionen bietet, geeignet für Sicherheitsmitarbeiter und Technikbegeisterte.
- TheTh1nk3r/RedTeamLinks
- Netzwerksicherheitsbezogene Ressourcenlinks, einschließlich Angriffs- und Verteidigungstesthandbücher, interner Sicherheitsdokumentation, Lernhandbücher, Checklisten und grundlegendes Sicherheitswissen, Produktdesign-Dokumente, Lernumgebungen, Schwachstellen-Nachstellungen und Open-Source-Schwachstellenbibliotheken, geeignet für Personen im Bereich Netzwerksicherheit und Red-Team-Angriffe.
- telekom-security/telekom-security.github.io
- Ein mit Jekyll erstellter Sicherheitsblog, der die neuesten Nachrichten und Tipps zur Netzwerksicherheit bietet.
- SummerSec/BlogPapers
- Eine persönliche Blog-Website mit Artikeln zur Java-Programmiersprache und Sicherheitswissen.
- SpeeDr00t/speedr00t.github.com
- Bietet sicherheitsbezogene Ressourcen und Tools.
- Spacial/awesome-csirt
- CSIRT GitHub-Projekt sammelt Ressourcen zur Incident Response, einschließlich Bücher, Links und eine Liste von Sicherheitsprojekten. Es enthält auch Tools für Codierung, Verschlüsselung, Hashing und Verschleierung sowie Suchmaschinen für Malware-Analyse, Schwachstellen und Exploits. Das Projekt enthält Informationen zu Incident-Response-Frameworks und -Standards wie dem CERT-Modell und dem SIM v3-Modell.
- Simpsonpt/AppSecEzine
- Ein regelmäßig erscheinendes Open-Source-Magazin zur Netzwerksicherheit, das verschiedene Sicherheitsprobleme und aktuelle heiße Themen abdeckt.
- SherryLiGit/penetration-handbook
- Ein Leitfaden für Penetrationstests mit Zielketten, der Anleitungen für solche Tests bietet.