Awesome Security Vulnerability Project(By LLM)
Introducción del proyecto
Este proyecto utiliza un modelo de lenguaje grande (LLM) junto con un rastreador web para buscar en GitHub todos los proyectos que contienen información valiosa sobre vulnerabilidades, POCs de vulnerabilidades o información de reglas. Automáticamente identifica la estructura del directorio, la información del README y realiza un análisis y clasificación resumidos. Los proyectos recopilados pueden ayudar a los profesionales de la seguridad a recolectar información sobre vulnerabilidades, información de POC, reglas, etc.
Proceso de análisis del LLM
- Basado en GithubGather, utiliza un grupo de tokens proxy para rastrear y extraer datos de proyectos de GitHub de forma iterativa.
- Basado en aiflows, realiza un análisis LLM de los datos extraídos y produce resultados.
El esquema detallado se actualizará en aiflows; actualmente no está completo.
Aprendizaje de seguridad y recursos
- zongdeiqianxing/WebSecurityArticles
- Una colección de múltiples documentos Markdown con artículos de alta calidad sobre seguridad web, que proporciona recursos de aprendizaje para la seguridad web.
- zmerry/z-marvel.github.io
- Recursos y herramientas relacionados con la seguridad, incluyendo archivos y subdirectorios de 2017-2019.
- zj1244/Blog
- Recursos de referencia de aprendizaje sobre Kubernetes, Docker, artículos y tutoriales de tecnología de seguridad.
- YOURLEGEND/xie-note
- Repositorio de recursos de aprendizaje de ciberseguridad, que contiene materiales de estudio sobre CTF, seguridad web, penetración en redes internas y otros temas, adecuado para el aprendizaje y la investigación en el campo de la ciberseguridad.
- yongsheng220/CTF
- Banco de ejercicios relacionados con la ciberseguridad, que cubre inyección SQL, ataques XSS, explotación de vulnerabilidades CWE comunes, adecuado para aprender y practicar técnicas de ciberseguridad.
- yingshang/CybersecurityNote
- Proyecto de aprendizaje y registro de conocimientos de seguridad, que cubre ataque y defensa de equipos rojos, pruebas de penetración, auditoría de código, etc.
- Xsw6/JavaSec
- Notas de estudio de seguridad Java, que abarcan ASM, JDBC, Spring, Shiro y otros aspectos, con abundantes casos prácticos.
- xqx12/daily-info
- Recopilación de documentos técnicos desde 2020 hasta 2023, para el seguimiento de la evolución tecnológica.
- xitu/gold-miner
- Una comunidad que traduce artículos técnicos de internet de alta calidad, que incluye contenido relacionado con la seguridad.
- xianshang/1earn
- Repositorio de recursos de aprendizaje de código abierto, que comparte conocimientos de seguridad y operaciones.
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-POC proporciona conocimientos sobre configuración de entornos, POC y principios de vulnerabilidades, ayudando a las personas a aprender información sobre diversas vulnerabilidades.
- wgpsec/peiqi-wiki
- WgpSec POC Wiki es una biblioteca de colección de POCs de vulnerabilidades de red de código abierto, que incluye configuración de entornos, POC y principios de vulnerabilidades, y admite consulta en línea, descarga fuera de línea y funciones de envío.
- timlzh/webArmory
- Web Armory es una base de conocimiento de CVEs, que se ejecuta mediante Docker o compilación local, proporcionando una función conveniente de búsqueda de vulnerabilidades.
- Threekiii/Vulnerability-Wiki
- Una base de conocimiento de seguridad de código abierto que integra múltiples bibliotecas de vulnerabilidades, con opción de implementación en Docker, adecuada para profesionales de la seguridad y entusiastas de la tecnología.
- TheTh1nk3r/RedTeamLinks
- Enlaces a recursos relacionados con la ciberseguridad, que incluyen manuales de pruebas de ataque y defensa, documentos de seguridad de redes internas, recursos relacionados con manuales de aprendizaje, listas de verificación y conocimientos básicos de seguridad, documentos de diseño de productos, campos de entrenamiento, reproducción de vulnerabilidades, bibliotecas de vulnerabilidades de código abierto, etc., adecuados para la referencia de profesionales de la ciberseguridad y ataques de equipos rojos.
- telekom-security/telekom-security.github.io
- Blog de seguridad construido con Jekyll, que proporciona las últimas noticias y consejos sobre ciberseguridad.
- SummerSec/BlogPapers
- Sitio web de blog personal, que contiene artículos sobre el lenguaje de programación Java y conocimientos en el campo de la seguridad.
- SpeeDr00t/speedr00t.github.com
- Proporciona recursos y herramientas relacionados con la seguridad.
- Spacial/awesome-csirt
- El proyecto CSIRT GitHub recopila recursos relacionados con la respuesta a incidentes, incluyendo libros, enlaces y una lista de proyectos de seguridad. También incluye herramientas para codificación, cifrado, hash y ofuscación, así como motores de búsqueda para análisis de malware, vulnerabilidades y exploits. El proyecto también contiene información sobre marcos y estándares de respuesta a incidentes, como el modelo CERT y el modelo SIM v3.