Awesome Security Vulnerability Project(By LLM)
Présentation du projet
Ce projet utilise un crawler couplé à un grand modèle de langage (LLM) pour rechercher sur GitHub tous les projets contenant des informations précieuses sur les vulnérabilités, des POC ou des règles. Il identifie automatiquement la structure des répertoires et les informations README des projets, puis les résume, analyse et classe. Les projets ainsi rassemblés aident les professionnels de la sécurité à collecter des informations sur les vulnérabilités, des POC et des règles.
Processus d'analyse par LLM
- Basé sur GithubGather, utilise un pool de jetons (Token) pour parcourir et crawler les données des projets GitHub.
- Basé sur aiflows, effectue une analyse LLM des données crawler et produit des résultats.
Le plan détaillé sera mis à jour dans aiflows, actuellement pas encore terminé.
Apprentissage et ressources en sécurité
- zongdeiqianxing/WebSecurityArticles
- Une collection de documents Markdown contenant plusieurs articles de haute qualité sur la sécurité réseau, fournissant des ressources d'apprentissage pour la sécurité Web.
- zmerry/z-marvel.github.io
- Ressources et outils liés à la sécurité, incluant des fichiers et sous-répertoires de 2017 à 2019.
- zj1244/Blog
- Ressources de référence pour l'apprentissage, articles et tutoriels sur Kubernetes, Docker et les technologies de sécurité.
- YOURLEGEND/xie-note
- Bibliothèque de ressources d'apprentissage en cybersécurité, comprenant des documents sur CTF, sécurité Web, pentesting interne, etc., adaptée à l'apprentissage et à la recherche dans le domaine de la cybersécurité.
- yongsheng220/CTF
- Base de questions liées à la cybersécurité, couvrant l'injection SQL, les attaques XSS, l'exploitation de vulnérabilités courantes CWE, adaptée à l'apprentissage et à la pratique des techniques de cybersécurité.
- yingshang/CybersecurityNote
- Projet d'apprentissage et d'enregistrement de connaissances en sécurité, couvrant les opérations Red Team, les tests d'intrusion, l'audit de code, etc.
- Xsw6/JavaSec
- Notes d'apprentissage sur la sécurité Java, couvrant ASM, JDBC, Spring, Shiro, etc., avec de nombreux cas pratiques.
- xqx12/daily-info
- Collection de documents techniques de 2020 à 2023 pour le suivi des évolutions technologiques.
- xitu/gold-miner
- Une communauté qui traduit des articles techniques Internet de haute qualité, y compris des contenus liés à la sécurité.
- xianshang/1earn
- Bibliothèque de ressources d'apprentissage open source partageant des connaissances en sécurité et en opérations.
- wukong-bin/PeiQi-WIKI-POC
- La bibliothèque PeiQi WiKi-POC fournit des connaissances sur la mise en place d'environnements, les POC et les principes des vulnérabilités, aidant à apprendre diverses informations sur les vulnérabilités.
- wgpsec/peiqi-wiki
- La bibliothèque WgpSec POC est une collection open source de POC de vulnérabilités réseau, comprenant la mise en place d'environnements, des POC et des principes de vulnérabilités, avec des fonctionnalités de consultation en ligne, de téléchargement hors ligne et de soumission.
- timlzh/webArmory
- Web Armory est une base de connaissances CVE, exécutable via Docker ou compilation locale, offrant une recherche pratique de vulnérabilités.
- Threekiii/Vulnerability-Wiki
- Une base de connaissances de sécurité open source intégrant plusieurs bibliothèques de vulnérabilités, avec option de déploiement Docker, adaptée aux professionnels de la sécurité et aux passionnés.
- TheTh1nk3r/RedTeamLinks
- Liens vers des ressources en cybersécurité, y compris manuels de test d'attaque/défense, documents de sécurité interne, ressources d'apprentissage, checklists et connaissances de base en sécurité, documents de conception de produits, plates-formes d'entraînement, reproduction de vulnérabilités, bibliothèques de vulnérabilités open source, etc., adaptés aux professionnels de la cybersécurité et des opérations Red Team.
- telekom-security/telekom-security.github.io
- Blog de sécurité construit avec Jekyll, fournissant les dernières nouvelles et conseils en cybersécurité.
- SummerSec/BlogPapers
- Site de blog personnel contenant des articles sur le langage Java et les connaissances en sécurité.
- SpeeDr00t/speedr00t.github.com
- Fournit des ressources et outils liés à la sécurité.
- Spacial/awesome-csirt
- Le projet GitHub CSIRT collecte des ressources liées à la réponse aux incidents, y compris des livres, des liens et une liste de projets de sécurité. Il inclut également des outils pour le codage, le chiffrement, le hachage et l'obfuscation, ainsi que des moteurs de recherche pour l'analyse de logiciels malveillants, les vulnérabilités et les exploits. Le projet contient aussi des informations sur les cadres et normes de réponse aux incidents, comme le modèle CERT et le modèle SIM v3.
- Simpsonpt/AppSecEzine
- Un magazine d'actualités en cybersécurité open source publié régulièrement, couvrant divers problèmes de sécurité de l'information et les sujets d'actualité les plus récents.