Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DongTai — Herramienta de Pruebas de Seguridad de Aplicaciones Interactivas (IAST) de código abierto que instrumenta pasivamente aplicaciones Java para detectar vulnerabilidades y riesgos de componentes de terceros en tiempo real durante las pruebas de desarrollo. | Kitploit
Herramientas/GitHubGitHub/hxsecurity/dongtai
Escáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de CódigoSeguridad WebDevSecOps
GitHubhxsecurity/dongtai

DongTai

Herramienta de Pruebas de Seguridad de Aplicaciones Interactivas (IAST) de código abierto que instrumenta pasivamente aplicaciones Java para detectar vulnerabilidades y riesgos de componentes de terceros en tiempo real durante las pruebas de desarrollo.

Ver Repositorio
1.3k1546hace 1 añoRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release

GitHub release
GitHub release

中文版本(Versión china)

Acerca de DongTai IAST

Dongtai IAST es una herramienta de pruebas de seguridad interactivas de aplicaciones (IAST) de código abierto que permite la detección en tiempo real de vulnerabilidades comunes en aplicaciones Java y componentes de terceros mediante instrumentación pasiva. Es particularmente adecuada para su uso en la fase de pruebas del ciclo de desarrollo.

Estructura del proyecto

root@kitploit:~
.
├── deploy
├── dongtai_common common functions and classes for each service to call
├── dongtai_conf configuration files
├── dongtai_engine vulnerability detection and vulnerability processing part
├── dongtai_protocol protocols for interaction between dongtai-server and agent
├── dongtai_web api for interacting with the web
├── static static files
└── test testcases

Arquitectura

DongTai IAST cuenta con varios servicios básicos, que incluyen DongTai-web, DongTai, agent, DongTai-Base-Image y DongTai-Plugin-IDEA:

  • DongTai-web es la página de producto de DongTai, que se utiliza para manejar la interacción entre los usuarios y los estados de las vulnerabilidades.
  • DongTai>>dongtai_web se encarga de gestionar las operaciones relacionadas con los usuarios.
  • DongTai>>dongtai_protocol se utiliza para procesar los datos de registro, latido, método de llamada, componente de terceros y registro de errores informados por agent, emitir la estrategia de hook, emitir comandos de control de sonda, etc.
  • DongTai>>dongtai_engine analiza si existen vulnerabilidades en las solicitudes HTTP/HTTPS/RPC de acuerdo con los datos del método de llamada y el algoritmo de seguimiento de flujo de datos, y también se encarga de otras tareas periódicas relacionadas.
  • agent es un módulo de sonda de DongTai, que incluye terminales de recopilación de datos en diferentes lenguajes de programación, utilizados para recopilar datos durante la ejecución de la aplicación e informar al servicio DongTai-OpenAPI.
  • DongTai>>deploy se utiliza para el despliegue de DongTai IAST, incluyendo despliegue de un solo nodo con docker-compose, despliegue en clúster Kubernetes, etc. Si desea un plan de despliegue, puede agregar funciones o contribuir al plan de despliegue.
  • DongTai-Base-Image contiene los servicios básicos de los que depende DongTai en tiempo de ejecución, incluyendo MySql, Redis.
  • DongTai-Plugin-IDEA es el complemento de IDEA correspondiente a la sonda Java. Puede ejecutar la sonda Java directamente a través del complemento y detectar las vulnerabilidades directamente en IDEA.

Escenario

Los escenarios de uso de "DongTai IAST" incluyen, entre otros:

  • Integrar el proceso DevSecOps para lograr la detección automática de vulnerabilidades de aplicaciones, la organización de componentes de terceros y la detección de vulnerabilidades en componentes de terceros.
  • Minería de vulnerabilidades comunes para software de código abierto/componentes de código abierto.
  • Pruebas de seguridad antes del lanzamiento, etc.

Inicio rápido

DongTai IAST soporta Servicio SaaS e Implementación Localizada. Para la implementación localizada, consulte el Documento de Implementación.

1. Versión SaaS

  • Inicie sesión en DongTai IAST.
  • Comience rápidamente con la Guía en línea.

2. Versión de implementación localizada

DongTai IAST soporta varios esquemas de implementación, que se detallan en el Documento de Implementación:

  • Implementación de un solo nodo
    • Docker-compose
    • docker - pendiente de actualización
  • Implementación en clúster
    • Kubernetes

Docker-compose

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

Contribuciones

Las contribuciones son bienvenidas y muy apreciadas. Más información — CONTRIBUTING.md para detalles sobre el envío de parches y el flujo de trabajo de contribuciones.

¿Preguntas? Discutamos en #DongTai discussions

Recursos adicionales

  • Documentación
  • Sitio web de DongTai

Estadísticas

Alt

Descargar herramienta