Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DongTai — Outil open-source de test de sécurité d'application interactif (IAST) qui instrumente passivement les applications Java pour détecter les vulnérabilités et les risques liés aux composants tiers en temps réel lors des tests de développement. | Kitploit
Outils/GitHubGitHub/hxsecurity/dongtai
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse de CodeSécurité WebDevSecOps
GitHubhxsecurity/dongtai

DongTai

Outil open-source de test de sécurité d'application interactif (IAST) qui instrumente passivement les applications Java pour détecter les vulnérabilités et les risques liés aux composants tiers en temps réel lors des tests de développement.

Voir le dépôt
1.3k1546il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release

GitHub release
GitHub release

中文版本(Chinese version)

À propos de DongTai IAST

Dongtai IAST est un outil open-source de test de sécurité interactif d'applications (IAST) qui permet la détection en temps réel des vulnérabilités courantes dans les applications Java et les composants tiers via une instrumentation passive. Il est particulièrement adapté à une utilisation dans la phase de test du pipeline de développement.

Structure du projet

root@kitploit:~
.
├── deploy
├── dongtai_common common functions and classes for each service to call
├── dongtai_conf configuration files
├── dongtai_engine vulnerability detection and vulnerability processing part
├── dongtai_protocol protocols for interaction between dongtai-server and agent
├── dongtai_web api for interacting with the web
├── static static files
└── test testcases

Architecture

DongTai IAST dispose de plusieurs services de base, dont DongTai-web, DongTai, agent, DongTai-Base-Image et DongTai-Plugin-IDEA :

  • DongTai-web est la page produit de DongTai, utilisée pour gérer l'interaction entre les utilisateurs et l'état des failles.
  • DongTai>>dongtai_web est responsable du traitement des opérations liées aux utilisateurs.
  • DongTai>>dongtai_protocol est utilisé pour traiter les données d'enregistrement/lecture cardiaque/méthode d'appel/composant tiers/journal d'erreur rapportées par agent, publier la stratégie de hook, émettre des commandes de contrôle de sonde, etc.
  • DongTai>>dongtai_engine analyse s'il existe des vulnérabilités dans les requêtes HTTP/HTTPS/RPC en fonction des données de méthode d'appel et de l'algorithme de traçage des données (taint tracking), et est également responsable d'autres tâches planifiées connexes.
  • agent est un module de sonde de DongTai, comprenant des terminaux de collecte de données dans différents langages de programmation, utilisés pour collecter des données pendant l'exécution de l'application et les rapporter au service DongTai-OpenAPI.
  • DongTai>>deploy est utilisé pour le déploiement de DongTai IAST, y compris le déploiement mono-nœud avec docker-compose, le déploiement en cluster Kubernetes, etc. Si vous souhaitez un plan de déploiement, vous pouvez ajouter des fonctionnalités ou contribuer au plan de déploiement.
  • DongTai-Base-Image contient les services de base dont DongTai dépend pour son exécution, notamment MySQL et Redis.
  • DongTai-Plugin-IDEA est le plugin IDEA correspondant à la sonde Java. Vous pouvez exécuter la sonde Java directement via le plugin et détecter les vulnérabilités directement dans IDEA.

Scénarios

Les scénarios d'utilisation de "DongTai IAST" incluent, sans s'y limiter :

  • Intégrer le processus DevSecOps pour réaliser la détection automatique des vulnérabilités des applications / le recensement des composants tiers / la détection des vulnérabilités des composants tiers.
  • Recherche de vulnérabilités courantes dans les logiciels open source / composants open source.
  • Tests de sécurité avant publication, etc.

Démarrage rapide

DongTai IAST prend en charge le service SaaS et le déploiement localisé. Veuillez vous référer au Document de déploiement pour le déploiement localisé.

1. Version SaaS

  • Connectez-vous à DongTai IAST.
  • Suivez le Guide en ligne pour démarrer rapidement.

2. Version de déploiement localisé

DongTai IAST prend en charge plusieurs schémas de déploiement, consultez le Document de déploiement :

  • Déploiement autonome
    • Docker-compose
    • docker - en attente de mise à niveau
  • Déploiement en cluster
    • Kubernetes

Docker-compose

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

Contribuer

Les contributions sont les bienvenues et grandement appréciées. Pour en savoir plus — CONTRIBUTING.md pour les détails sur la soumission de correctifs et le processus de contribution.

Des questions ? Discutons-en dans #DongTai discussions

Ressources supplémentaires

  • Documentation
  • DongTai WebSite

Stats

Alt

Télécharger l’outil