महत्वपूर्ण सुरक्षा भेद्यता परियोजना (LLM द्वारा)
परियोजना परिचय
यह परियोजना बड़े भाषा मॉडल (LLM) को क्रॉलर के साथ जोड़ती है, ताकि GitHub पर उन सभी परियोजनाओं को खोजा जा सके जिनमें मूल्यवान भेद्यता जानकारी, भेद्यता POC या नियम जानकारी हो। यह स्वचालित रूप से परियोजनाओं की निर्देशिका संरचना और Readme जानकारी की पहचान करता है, फिर सारांश, विश्लेषण और वर्गीकरण करता है। एकत्रित की गई परियोजनाएं सुरक्षा उद्योग के पेशेवरों को भेद्यता जानकारी, POC जानकारी, नियम आदि एकत्र करने में मदद कर सकती हैं।
LLM विश्लेषण प्रक्रिया
- GithubGather के आधार पर टोकन प्रॉक्सी पूल का उपयोग करके GitHub परियोजना डेटा को क्रॉल करें।
- aiflows के आधार पर क्रॉल किए गए डेटा का LLM विश्लेषण करें और परिणाम तैयार करें।
विस्तृत योजना aiflows में अपडेट की जाएगी, अभी तक पूरी नहीं हुई है।
सुरक्षा सीखना और संसाधन
- zongdeiqianxing/WebSecurityArticles
- कई उच्च गुणवत्ता वाले नेटवर्क सुरक्षा लेखों का Markdown दस्तावेज़ संग्रह, जो वेब सुरक्षा सीखने के संसाधन प्रदान करता है।
- zmerry/z-marvel.github.io
- सुरक्षा-संबंधित संसाधन और उपकरण, जिसमें 2017-2019 की फ़ाइलें और उपनिर्देशिकाएँ शामिल हैं।
- zj1244/Blog
- Kubernetes, Docker, सुरक्षा तकनीकी लेखों और ट्यूटोरियल्स के लिए सीखने के संदर्भ संसाधन।
- YOURLEGEND/xie-note
- नेटवर्क सुरक्षा सीखने का संसाधन भंडार, जिसमें CTF, वेब सुरक्षा, आंतरिक नेटवर्क पैठ आदि विभिन्न विषयों पर सीखने की सामग्री शामिल है, जो नेटवर्क सुरक्षा के क्षेत्र में सीखने और अनुसंधान के लिए उपयुक्त है।
- yongsheng220/CTF
- नेटवर्क सुरक्षा संबंधी प्रश्न बैंक, जिसमें SQL इंजेक्शन, XSS हमले, CWE सामान्य भेद्यता शोषण शामिल हैं, जो नेटवर्क सुरक्षा तकनीकों को सीखने और अभ्यास करने के लिए उपयुक्त है।
- yingshang/CybersecurityNote
- सुरक्षा ज्ञान सीखने और रिकॉर्ड करने की परियोजना, जिसमें रेड टीम आक्रमण-बचाव, पैठ परीक्षण, कोड ऑडिट आदि शामिल हैं।
- Xsw6/JavaSec
- Java सुरक्षा सीखने के नोट्स, जिसमें ASM, JDBC, Spring, Shiro आदि कई पहलुओं को शामिल किया गया है, व्यावहारिक मामलों से समृद्ध।
- xqx12/daily-info
- 2020 से 2023 तक के तकनीकी दस्तावेज़ संग्रहीत करता है, तकनीकी विकास को ट्रैक करने के लिए।
- xitu/gold-miner
- एक समुदाय जो उच्च गुणवत्ता वाले इंटरनेट तकनीकी लेखों का अनुवाद करता है, जिसमें सुरक्षा संबंधित सामग्री शामिल है।
- xianshang/1earn
- एक ओपन सोर्स लर्निंग रिपॉजिटरी, सुरक्षा और संचालन ज्ञान साझा करता है।
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-POC लाइब्रेरी पर्यावरण सेटअप, POC और भेद्यता सिद्धांत आदि ज्ञान प्रदान करती है, लोगों को विभिन्न भेद्यता संबंधी जानकारी सीखने में मदद करती है।
- wgpsec/peiqi-wiki
- WgpSec POC लाइब्रेरी एक ओपन सोर्स नेटवर्क भेद्यता POC संग्रह लाइब्रेरी है, जिसमें पर्यावरण सेटअप, POC और भेद्यता सिद्धांत शामिल हैं, और ऑनलाइन देखने, ऑफलाइन डाउनलोड और सबमिशन फ़ंक्शन का समर्थन करता है।
- timlzh/webArmory
- Web Armory एक CVE ज्ञानकोश है, जो Docker या स्थानीय संकलन के माध्यम से चलता है, और सुविधाजनक भेद्यता खोज कार्य प्रदान करता है।
- Threekiii/Vulnerability-Wiki
- एक ओपन सोर्स सुरक्षा ज्ञानकोश, जो कई भेद्यता लाइब्रेरीज़ को एकीकृत करता है, Docker डिप्लॉयमेंट विकल्प प्रदान करता है, सुरक्षा पेशेवरों और तकनीकी उत्साही लोगों के लिए उपयुक्त है।
- TheTh1nk3r/RedTeamLinks
- नेटवर्क सुरक्षा संसाधन लिंक, जिसमें आक्रमण-बचाव परीक्षण मैनुअल, आंतरिक नेटवर्क सुरक्षा दस्तावेज़, सीखने के मैनुअल संबंधित संसाधन, चेकलिस्ट और बुनियादी सुरक्षा ज्ञान, उत्पाद डिज़ाइन दस्तावेज़, सीखने के अभ्यास मैदान, भेद्यता प्रतिकृति, ओपन सोर्स भेद्यता लाइब्रेरी आदि शामिल हैं, जो नेटवर्क सुरक्षा, रेड टीम हमले आदि क्षेत्रों के लोगों के संदर्भ के लिए उपयुक्त है।
- telekom-security/telekom-security.github.io
- Jekyll से निर्मित सुरक्षा ब्लॉग, नवीनतम नेटवर्क सुरक्षा समाचार और सुझाव प्रदान करता है।
- SummerSec/BlogPapers
- व्यक्तिगत ब्लॉग वेबसाइट, जिसमें Java प्रोग्रामिंग भाषा और सुरक्षा क्षेत्र के ज्ञान पर लेख शामिल हैं।
- SpeeDr00t/speedr00t.github.com
- सुरक्षा-संबंधित संसाधन और उपकरण प्रदान करता है।
- Spacial/awesome-csirt
- CSIRT GitHub परियोजना आपातकालीन प्रतिक्रिया से संबंधित संसाधनों को एकत्र करती है, जिसमें पुस्तकें, लिंक और सुरक्षा परियोजनाओं की एक सूची शामिल है। इसमें कोडिंग, एन्क्रिप्शन, हैशिंग और अस्पष्टीकरण के लिए उपकरण, साथ ही मैलवेयर विश्लेषण, भेद्यता और शोषण के लिए खोज इंजन शामिल हैं। इस परियोजना में CERT मॉडल और SIM v3 मॉडल जैसे आपातकालीन प्रतिक्रिया ढाँचों और मानकों के बारे में जानकारी भी शामिल है।
- Simpsonpt/AppSecEzine
- एक नियमित रूप से प्रकाशित ओपन सोर्स नेटवर्क सुरक्षा समाचार पत्रिका, जो सूचना सुरक्षा के विभिन्न मुद्दों और नवीनतम हॉट टॉपिक्स को कवर करती है।
- SherryLiGit/penetration-handbook
- लक्ष्य श्रृंखला पैठ परीक्षण मार्गदर्शिका, लक्ष्य श्रृंखला पैठ परीक्षण के लिए मार्गदर्शन प्रदान करती है।
- shengshengli/vulnerability-paper
- एक ओपन सोर्स परियोजना जो विभिन्न नेटवर्क सुरक्षा संसाधनों को एकत्र करती है, जिसमें CISP_PTE, भेद्यता, एंटी-वायरस और बायपास आदि शामिल हैं, जिसका उद्देश्य सीखने और संदर्भ के लिए एक सुरक्षा संसाधन भंडार प्रदान करना है।