Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DongTai — ओपन-सोर्स इंटरैक्टिव एप्लीकेशन सिक्योरिटी टेस्टिंग (IAST) उपकरण जो विकास परीक्षण के दौरान वास्तविक समय में कमजोरियों और तृतीय-पक्ष घटक जोखिमों का पता लगाने के लिए निष्क्रिय रूप से जावा अनुप्रयोगों में जांच उपकरण लगाता है। | Kitploit
उपकरण/GitHubGitHub/hxsecurity/dongtai
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणवेब सुरक्षाDevSecOps
GitHubhxsecurity/dongtai

DongTai

ओपन-सोर्स इंटरैक्टिव एप्लीकेशन सिक्योरिटी टेस्टिंग (IAST) उपकरण जो विकास परीक्षण के दौरान वास्तविक समय में कमजोरियों और तृतीय-पक्ष घटक जोखिमों का पता लगाने के लिए निष्क्रिय रूप से जावा अनुप्रयोगों में जांच उपकरण लगाता है।

रिपॉजिटरी देखें
1.3k15461 साल पहलेKitploit द्वारा समीक्षित
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release

GitHub release
GitHub release

中文版本(Chinese version)

DongTai IAST के बारे में

Dongtai IAST एक ओपन-सोर्स इंटरएक्टिव एप्लिकेशन सुरक्षा परीक्षण (IAST) उपकरण है जो निष्क्रिय इंस्ट्रूमेंटेशन के माध्यम से Java अनुप्रयोगों और तृतीय-पक्ष घटकों में सामान्य कमजोरियों का वास्तविक समय में पता लगाने में सक्षम बनाता है। यह विशेष रूप से विकास पाइपलाइन के परीक्षण चरण में उपयोग के लिए उपयुक्त है।

प्रोजेक्ट संरचना

root@kitploit:~
.
├── deploy
├── dongtai_common common functions and classes for each service to call
├── dongtai_conf configuration files
├── dongtai_engine vulnerability detection and vulnerability processing part
├── dongtai_protocol protocols for interaction between dongtai-server and agent
├── dongtai_web api for interacting with the web
├── static static files
└── test testcases

आर्किटेक्चर

DongTai IAST में कई बुनियादी सेवाएँ हैं, जिनमें DongTai-web, DongTai, agent, DongTai-Base-Image और DongTai-Plugin-IDEA शामिल हैं:

  • DongTai-web DongTai का उत्पाद पृष्ठ है, जिसका उपयोग उपयोगकर्ताओं और कैव स्थितियों के बीच इंटरैक्शन को संभालने के लिए किया जाता है।
  • DongTai>>dongtai_web उपयोगकर्ता-संबंधित संचालन को संभालने के लिए जिम्मेदार है।
  • DongTai>>dongtai_protocol का उपयोग agent द्वारा रिपोर्ट किए गए पंजीकरण/हार्टबीट/कॉल विधि/तृतीय-पक्ष घटक/त्रुटि लॉग डेटा को संसाधित करने, हुक रणनीति जारी करने, प्रोब नियंत्रण आदेश जारी करने आदि के लिए किया जाता है।
  • DongTai>>dongtai_engine कॉल विधि डेटा और टेंट ट्रैकिंग एल्गोरिदम के अनुसार HTTP/HTTPS/RPC अनुरोधों में कमजोरियाँ हैं या नहीं, इसका विश्लेषण करता है, और अन्य संबंधित समयबद्ध कार्यों के लिए भी जिम्मेदार है।
  • agent DongTai का एक प्रोब मॉड्यूल है, जिसमें विभिन्न प्रोग्रामिंग भाषाओं में डेटा संग्रह टर्मिनल शामिल हैं, जो एप्लिकेशन रनटाइम के दौरान डेटा एकत्र करने और DongTai-OpenAPI सेवा को रिपोर्ट करने के लिए उपयोग किया जाता है।
  • DongTai>>deploy DongTai IAST की तैनाती के लिए उपयोग किया जाता है, जिसमें docker-compose सिंगल-नोड तैनाती, Kubernetes क्लस्टर तैनाती आदि शामिल हैं। यदि आप एक तैनाती योजना चाहते हैं, तो आप सुविधाएँ जोड़ सकते हैं या तैनाती योजना में योगदान कर सकते हैं।
  • DongTai-Base-Image में वे बुनियादी सेवाएँ शामिल हैं जिन पर DongTai रनटाइम में निर्भर करता है, जिनमें MySql, Redis शामिल हैं।
  • DongTai-Plugin-IDEA Java प्रोब के अनुरूप IDEA प्लग-इन है। आप प्लग-इन के माध्यम से Java प्रोब को सीधे चला सकते हैं और IDEA में सीधे कमजोरियों का पता लगा सकते हैं।

परिदृश्य

"DongTai IAST" के उपयोग परिदृश्यों में निम्नलिखित शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं:

  • DevSecOps प्रक्रिया को एम्बेड करके एप्लिकेशन कमजोरियों/तृतीय-पक्ष घटक कॉम्बिंग/तृतीय-पक्ष घटक कमजोरी का पता लगाने की स्वचालित प्राप्ति।
  • ओपन सोर्स सॉफ्टवेयर/ओपन सोर्स घटकों के लिए सामान्य कमजोरी माइनिंग।
  • रिलीज़ से पहले सुरक्षा परीक्षण, आदि।

त्वरित आरंभ

DongTai IAST SaaS सेवा और स्थानीयकृत तैनाती का समर्थन करता है। कृपया स्थानीयकृत तैनाती के लिए तैनाती दस्तावेज़ देखें।

1. SaaS संस्करण

  • [DongTai IAST] (https://iast.io) में लॉग इन करें।
  • Online Guideline से त्वरित आरंभ करें।

2. स्थानीयकृत तैनाती संस्करण

DongTai IAST विभिन्न प्रकार की तैनाती योजनाओं का समर्थन करता है जो तैनाती दस्तावेज़ का उल्लेख करते हैं:

  • स्टैंड-अलोन तैनाती
    • Docker-compose
    • docker - उन्नयन लंबित
  • क्लस्टर तैनाती
    • Kubernetes

Docker-compose

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

योगदान

योगदान का स्वागत है और इसकी बहुत सराहना की जाती है। आगे पढ़ने के लिए — CONTRIBUTING.md पैच जमा करने और योगदान वर्कफ़्लो के विवरण के लिए।

कोई प्रश्न? #DongTai discussions में चर्चा करें।

अतिरिक्त संसाधन

  • दस्तावेज़ीकरण
  • DongTai वेबसाइट

Stats

Alt

टूल डाउनलोड करें