महत्वपूर्ण सुरक्षा भेद्यता परियोजना (LLM द्वारा)
परियोजना परिचय
यह परियोजना बड़े भाषा मॉडल (LLM) को क्रॉलर के साथ जोड़ती है, ताकि GitHub पर उन सभी परियोजनाओं को खोजा जा सके जिनमें मूल्यवान भेद्यता जानकारी, भेद्यता POC या नियम जानकारी हो। यह स्वचालित रूप से परियोजनाओं की निर्देशिका संरचना और Readme जानकारी की पहचान करता है, फिर सारांश, विश्लेषण और वर्गीकरण करता है। एकत्रित की गई परियोजनाएं सुरक्षा उद्योग के पेशेवरों को भेद्यता जानकारी, POC जानकारी, नियम आदि एकत्र करने में मदद कर सकती हैं।
LLM विश्लेषण प्रक्रिया
- GithubGather के आधार पर टोकन प्रॉक्सी पूल का उपयोग करके GitHub परियोजना डेटा को क्रॉल करें।
- aiflows के आधार पर क्रॉल किए गए डेटा का LLM विश्लेषण करें और परिणाम तैयार करें।
विस्तृत योजना aiflows में अपडेट की जाएगी, अभी तक पूरी नहीं हुई है।
सुरक्षा सीखना और संसाधन
- zongdeiqianxing/WebSecurityArticles
- कई उच्च गुणवत्ता वाले नेटवर्क सुरक्षा लेखों का Markdown दस्तावेज़ संग्रह, जो वेब सुरक्षा सीखने के संसाधन प्रदान करता है।
- zmerry/z-marvel.github.io
- सुरक्षा-संबंधित संसाधन और उपकरण, जिसमें 2017-2019 की फ़ाइलें और उपनिर्देशिकाएँ शामिल हैं।
- zj1244/Blog
- Kubernetes, Docker, सुरक्षा तकनीकी लेखों और ट्यूटोरियल्स के लिए सीखने के संदर्भ संसाधन।
- YOURLEGEND/xie-note
- नेटवर्क सुरक्षा सीखने का संसाधन भंडार, जिसमें CTF, वेब सुरक्षा, आंतरिक नेटवर्क पैठ आदि विभिन्न विषयों पर सीखने की सामग्री शामिल है, जो नेटवर्क सुरक्षा के क्षेत्र में सीखने और अनुसंधान के लिए उपयुक्त है।
- yongsheng220/CTF
- नेटवर्क सुरक्षा संबंधी प्रश्न बैंक, जिसमें SQL इंजेक्शन, XSS हमले, CWE सामान्य भेद्यता शोषण शामिल हैं, जो नेटवर्क सुरक्षा तकनीकों को सीखने और अभ्यास करने के लिए उपयुक्त है।
- yingshang/CybersecurityNote
- सुरक्षा ज्ञान सीखने और रिकॉर्ड करने की परियोजना, जिसमें रेड टीम आक्रमण-बचाव, पैठ परीक्षण, कोड ऑडिट आदि शामिल हैं।
- Xsw6/JavaSec
- Java सुरक्षा सीखने के नोट्स, जिसमें ASM, JDBC, Spring, Shiro आदि कई पहलुओं को शामिल किया गया है, व्यावहारिक मामलों से समृद्ध।
- xqx12/daily-info
- 2020 से 2023 तक के तकनीकी दस्तावेज़ संग्रहीत करता है, तकनीकी विकास को ट्रैक करने के लिए।
- xitu/gold-miner
- एक समुदाय जो उच्च गुणवत्ता वाले इंटरनेट तकनीकी लेखों का अनुवाद करता है, जिसमें सुरक्षा संबंधित सामग्री शामिल है।
- xianshang/1earn
- एक ओपन सोर्स लर्निंग रिपॉजिटरी, सुरक्षा और संचालन ज्ञान साझा करता है।
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-POC लाइब्रेरी पर्यावरण सेटअप, POC और भेद्यता सिद्धांत आदि ज्ञान प्रदान करती है, लोगों को विभिन्न भेद्यता संबंधी जानकारी सीखने में मदद करती है।
- wgpsec/peiqi-wiki
- WgpSec POC लाइब्रेरी एक ओपन सोर्स नेटवर्क भेद्यता POC संग्रह लाइब्रेरी है, जिसमें पर्यावरण सेटअप, POC और भेद्यता सिद्धांत शामिल हैं, और ऑनलाइन देखने, ऑफलाइन डाउनलोड और सबमिशन फ़ंक्शन का समर्थन करता है।
- timlzh/webArmory
- Web Armory एक CVE ज्ञानकोश है, जो Docker या स्थानीय संकलन के माध्यम से चलता है, और सुविधाजनक भेद्यता खोज कार्य प्रदान करता है।
- Threekiii/Vulnerability-Wiki
- एक ओपन सोर्स सुरक्षा ज्ञानकोश, जो कई भेद्यता लाइब्रेरीज़ को एकीकृत करता है, Docker डिप्लॉयमेंट विकल्प प्रदान करता है, सुरक्षा पेशेवरों और तकनीकी उत्साही लोगों के लिए उपयुक्त है।
- TheTh1nk3r/RedTeamLinks
- नेटवर्क सुरक्षा संसाधन लिंक, जिसमें आक्रमण-बचाव परीक्षण मैनुअल, आंतरिक नेटवर्क सुरक्षा दस्तावेज़, सीखने के मैनुअल संबंधित संसाधन, चेकलिस्ट और बुनियादी सुरक्षा ज्ञान, उत्पाद डिज़ाइन दस्तावेज़, सीखने के अभ्यास मैदान, भेद्यता प्रतिकृति, ओपन सोर्स भेद्यता लाइब्रेरी आदि शामिल हैं, जो नेटवर्क सुरक्षा, रेड टीम हमले आदि क्षेत्रों के लोगों के संदर्भ के लिए उपयुक्त है।
- telekom-security/telekom-security.github.io
- Jekyll से निर्मित सुरक्षा ब्लॉग, नवीनतम नेटवर्क सुरक्षा समाचार और सुझाव प्रदान करता है।
- SummerSec/BlogPapers
- व्यक्तिगत ब्लॉग वेबसाइट, जिसमें Java प्रोग्रामिंग भाषा और सुरक्षा क्षेत्र के ज्ञान पर लेख शामिल हैं।
- SpeeDr00t/speedr00t.github.com
- सुरक्षा-संबंधित संसाधन और उपकरण प्रदान करता है।
- Spacial/awesome-csirt
- CSIRT GitHub परियोजना आपातकालीन प्रतिक्रिया से संबंधित संसाधनों को एकत्र करती है, जिसमें पुस्तकें, लिंक और सुरक्षा परियोजनाओं की एक सूची शामिल है। इसमें कोडिंग, एन्क्रिप्शन, हैशिंग और अस्पष्टीकरण के लिए उपकरण, साथ ही मैलवेयर विश्लेषण, भेद्यता और शोषण के लिए खोज इंजन शामिल हैं। इस परियोजना में CERT मॉडल और SIM v3 मॉडल जैसे आपातकालीन प्रतिक्रिया ढाँचों और मानकों के बारे में जानकारी भी शामिल है।
- Simpsonpt/AppSecEzine
- एक नियमित रूप से प्रकाशित ओपन सोर्स नेटवर्क सुरक्षा समाचार पत्रिका, जो सूचना सुरक्षा के विभिन्न मुद्दों और नवीनतम हॉट टॉपिक्स को कवर करती है।
- SherryLiGit/penetration-handbook
- लक्ष्य श्रृंखला पैठ परीक्षण मार्गदर्शिका, लक्ष्य श्रृंखला पैठ परीक्षण के लिए मार्गदर्शन प्रदान करती है।
- shengshengli/vulnerability-paper
- एक ओपन सोर्स परियोजना जो विभिन्न नेटवर्क सुरक्षा संसाधनों को एकत्र करती है, जिसमें CISP_PTE, भेद्यता, एंटी-वायरस और बायपास आदि शामिल हैं, जिसका उद्देश्य सीखने और संदर्भ के लिए एक सुरक्षा संसाधन भंडार प्रदान करना है।
- SexyBeast233/SecBooks
- SecBooks एक परियोजना है जिसमें विभिन्न लाइब्रेरी WeChat सार्वजनिक खाता लेख शामिल हैं, जिसमें सुरक्षा पर कई लेख शामिल हैं, जिसमें भेद्यता प्रतिकृति, SQL इंजेक्शन आदि शामिल हैं, और प्लगइन समर्थन प्रदान करता है।
- ruanyf/weekly
- प्रौद्योगिकी प्रेमियों के लिए साप्ताहिक रिपोर्ट, प्रत्येक सप्ताह साझा करने योग्य तकनीकी सामग्री शामिल है, जिसमें AI, नेटवर्क सुरक्षा आदि क्षेत्र शामिल हैं, Ruanyf द्वारा निर्मित, पाठक सामग्री साझा करने के लिए issues सबमिट कर सकते हैं। खोज फ़ंक्शन प्रदान करता है, दो वर्षों से अधिक का इतिहास, बहुत मूल्यवान।
- root26/bcak
- बाई गे वेनकू बाई ज़े Sec टीम का आंतरिक परीक्षण संस्करण है, जिसमें नेटवर्क सुरक्षा से संबंधित तकनीकी सारांश और मूल लेख शामिल हैं, और योगदान दिशानिर्देश और दस्तावेज़ भंडारण प्रारूप आवश्यकताएँ प्रदान करता है।
- reidmu/sec-note
- सुरक्षा पर नोट्स/उपकरण/भेद्यता संग्रह, जिसमें पैठ विचार, भेद्यता अनुसंधान आदि शामिल हैं।
- ReAbout/web-sec
- वेब सुरक्षा का स्पष्टीकरण, भेद्यता समझ, भेद्यता शोषण, कोड ऑडिट और पैठ परीक्षण आदि जानकारी प्रदान करता है।
- PeiQi0/PeiQi-WIKI-Book
- नेटवर्क सुरक्षा पेशेवरों के लिए एक ज्ञानकोश, जो भेद्यता अनुसंधान, कोड ऑडिट, CTF ध्वज प्राप्ति, रेड-ब्लू मुकाबला आदि को कवर करता है, सुरक्षा जानकारी के गैर-एकत्रीकरण और सुरक्षा सामग्री खोजने में कठिनाई की समस्या को हल करता है, नेटवर्क सुरक्षा पेशेवरों को एक सुरक्षित इंटरनेट बनाने में मदद करता है।
- password520/vulnerability-paper
- नेटवर्क सुरक्षा संबंधी लेखों, उपकरणों और तकनीकों की एक ओपन सोर्स परियोजना, जिसमें प्रमाणपत्र परीक्षा से संबंधित लेख, भेद्यता, बायपास और अभ्यास मैदान प्रतिकृति आदि शामिल हैं, खोज फ़ंक्शन और फ़ाइल वर्गीकरण प्रदान करता है, अध्ययन और संदर्भ के लिए।
- NuclearAtk/lcx.cc
- व्यक्तिगत ब्लॉग वेबसाइट, जिसमें XSS हमले का जोखिम हो सकता है, सीखने की सामग्री और अभ्यास लक्ष्य के रूप में उपयोगी।
- MrWQ/vulnerability-paper
- नेटवर्क सुरक्षा लेखों, उपकरणों और तकनीकों की एक ओपन सोर्स परियोजना, जिसमें CISP_PTE, भेद्यता, अभ्यास मैदान प्रतिकृति आदि शामिल हैं, और लेख खोज फ़ंक्शन प्रदान करता है।
- lal0ne/HW
- आक्रमण-बचाव मैनुअल और भेद्यता POC, सुरक्षा रक्षा ज्ञान और व्यावहारिक अनुभव प्रदान करता है।
- kb5000/kb5000.github.io
- इसमें CSS, JS और चित्र आदि सामग्री हो सकती है, संभवतः एक व्यक्तिगत ब्लॉग वेबसाइट। संभावित सुरक्षा जोखिम है, आगे की जाँच की आवश्यकता है।
- kamranahmedse/developer-roadmap
- यह एक समुदाय-संचालित डेवलपर रोडमैप, लेख और संसाधन भंडार है, जो कई प्रोग्रामिंग भाषाओं और प्रौद्योगिकियों के लिए सीखने की सामग्री प्रदान करता है।
- JnuSimba/MiscSecNotes
- वेब सुरक्षा, पैठ परीक्षण सीखने के नोट्स और सामग्री संग्रह, जिसमें HTTP प्रोटोकॉल, क्रॉस-साइट स्क्रिप्टिंग, SQL इंजेक्शन, PHP सुरक्षा आदि विषय शामिल हैं, मूल सामग्री और ऑनलाइन लेखों की समझ और संकलन शामिल है।
- jas502n/Security_Article
- Scrapy क्रॉलर परियोजना जो सुरक्षा लेखों और लिंक्स को संग्रहीत और प्रबंधित करती है।
- hktalent/MyDocs
- एक सुरक्षा भेद्यता रिपोर्ट जिसमें कई CVE नंबर शामिल हैं, जो Joomla, Nginx, WordPress आदि कई ओपन सोर्स वेबसाइट प्रोग्राम और उनके घटकों को कवर करती है।
- hhhparty/security
- व्यक्तिगत शिक्षण व्याख्यान नोट्स, सीखने के नोट्स और सुरक्षा उपकरण आदि सामग्री।
- Haoyunforever/Study
- आंतरिक नेटवर्क पैठ और अभ्यास मैदान व्यावहारिक अनुभव सीखने के नोट्स और संबंधित उपकरण, सुरक्षा कौशल में सुधार करते हैं।
- H3rmesk1t/Security-Learning
- Security-Learning एक GitHub परियोजना है जो विभिन्न सुरक्षा विषयों पर सीखने की सामग्री प्रदान करती है, जिसमें AISec, BinarySec, DatabaseSec, JavaSec, NodejsSec, PHPSec, Penetration और PythonSec शामिल हैं।
- goncalor/cve-ark
- इस परियोजना में 1999 से 2024 तक का डेटा शामिल है, जिसमें सुरक्षा जोखिम शामिल हो सकते हैं, डेटा सुरक्षा उपायों को मजबूत करने की आवश्यकता है।
- github/advisory-database
- ओपन सोर्स सुरक्षा भेद्यता डेटाबेस, जो विभिन्न स्रोतों से सुरक्षा सलाह और भेद्यता जानकारी एकत्र करता है, और OSV मानक प्रारूप में संग्रहीत करता है। उपयोगकर्ता PR सबमिट करके डेटाबेस में जानकारी अपडेट या संशोधित कर सकते हैं।
- friends-of-presta/security-advisories
- PrestaShop मॉड्यूल सुरक्षा भेद्यता जानकारी प्रदान करने वाला प्लेटफ़ॉर्म, जिसमें खोज API और RSS फ़ीड शामिल हैं, पूरे पारिस्थितिकी तंत्र की सुरक्षा को बढ़ाता है।
- ffffffff0x/1earn
- ओपन सोर्स लर्निंग रिपॉजिटरी, विभिन्न सुरक्षा क्षेत्रों के ज्ञान और अभ्यास को साझा करता है, जिसमें कई उप-परियोजनाएँ और विस्तृत सीखने के पथ शामिल हैं।
- euphrat1ca/Security-List
- एप्लिकेशन सुरक्षा, वायरलेस निकट-स्रोत, डिजिटल फोरेंसिक आदि क्षेत्रों में व्यापक सीखने और संदर्भ संसाधन।
- dream0x01/spear-framework
- Spear-framework एक सुरक्षा अनुसंधान मंच है, जो विभिन्न भेद्यताओं और लेखों को एकत्र और व्यवस्थित करता है, शीघ्रता से सुरक्षा ज्ञान प्रणाली बनाने में मदद करता है।
- cloudsecurityalliance/gsd-database
- वैश्विक सुरक्षा डेटाबेस (GSD) एक ओपन सोर्स परियोजना है, जिसका उद्देश्य समुदाय-संचालित भेद्यता डेटाबेस बनाना है। इसमें भेद्यता समुदाय दिशानिर्देश और दो मुख्य भंडार शामिल हैं - डेटाबेस और उपकरण। डेटा को GitHub, API या वेब इंटरफ़ेस के माध्यम से एक्सेस किया जा सकता है।
- bfengj/CTF
- पैठ परीक्षण, JavaScript, Go भाषा, Java सुरक्षा के सीखने के नोट्स, साथ ही कुछ प्रतियोगिता प्रश्नों के अटैचमेंट।
- batermj/data_sciences_campaign
- डेटा वैज्ञानिक श्रृंखला पाठ्यक्रम, जिसमें कई प्रोग्रामिंग भाषाएँ और डेटाबेस प्रौद्योगिकियाँ, साथ ही डेटा विश्लेषण व्यावहारिक प्रशिक्षण शामिल हैं।
- BaizeSec/bylibrary
- बाई गे वेनकू बाई ज़े Sec टीम का आंतरिक परीक्षण संस्करण है, जो नेटवर्क सुरक्षा से संबंधित दस्तावेज़ और ट्यूटोरियल प्रदान करता है, योगदान और सीखने का स्वागत करता है।
- astaxie/build-web-application-with-golang
- कई भाषा संस्करणों में वेब एप्लिकेशन बनाने के लिए ओपन सोर्स ट्यूटोरियल, भाषा अनुवाद त्रुटि का जोखिम है, सामग्री सटीकता को सत्यापित करने पर ध्यान देने की आवश्यकता है।
- apachecn/pentesttools-blog-zh
- PentestTools ब्लॉग का चीनी अनुवाद संस्करण, जिसमें विभिन्न सुरक्षा तकनीकों की सीखने की सामग्री शामिल है।
- apachecn/kalilinuxtutorials-zh
- सुरक्षा क्षेत्र के ज्ञान के सीखने के संसाधन प्रदान करता है, जिसमें दस्तावेज़, ट्यूटोरियल और उपकरण आदि शामिल हैं।
- ADummmy/vulhub_Writeup
- वेब एप्लिकेशन भेद्यता सीखने और अनुसंधान संसाधन।
- adminlove520/DFYXSec-Wiki-Book
- VuePress और Ant Design के साथ निर्मित सुरक्षा ज्ञान साझा करने का मंच, त्वरित सेटअप मार्गदर्शिका और स्थानीय विकास वातावरण प्रदान करता है, सुरक्षा ज्ञान साझा और प्रसारित करता है।
- 119dd1bd86728b407fe82fce1f8b9369/catalogue03
- एक सुरक्षा परियोजना जिसमें 2021, 2022 और 2023 के लिए निर्देशिकाएँ हैं, और एक README जो परियोजना के बारे में जानकारी प्रदान करता है।
- 0x783kb/Security-operation-book
- वेब, Windows AD और Linux को कवर करने वाली सुरक्षा संचालन पुस्तिका, ATT&CK तकनीकों, सिमुलेशन परीक्षण और पहचान आवश्यकताओं के लिए उपयुक्त।# सुरक्षा उपकरण और स्क्रिप्ट्स
- zhzyker/exphub
- Exphub एक सुरक्षा उपकरण प्रोजेक्ट है जिसमें कई शोषण स्क्रिप्ट्स शामिल हैं, जो Weblogic, Spring, Struts2 जैसे प्रसिद्ध सिस्टम और उनके संस्करणों के लिए शोषण समर्थन प्रदान करता है। इसमें RCE, Exploit, Command निष्पादन जैसे विभिन्न प्रकार के शोषण शामिल हैं, जो सुरक्षा विशेषज्ञों को पैठ परीक्षण और शोषण खोज में मदद कर सकते हैं।
- zema1/yarx
- Yarx एक सुरक्षा उपकरण है जो xray के yaml poc नियमों के आधार पर स्वचालित रूप से सर्वर उत्पन्न करता है और कमजोरियों का पता लगाने के लिए xray के साथ उस सर्वर को स्कैन करता है।
- zan8in/afrog
- बग वर्म्स, पैठ परीक्षण और रेड टीमों के लिए एक सुरक्षा उपकरण, जो PoC, GitHub Release और Wiki जैसी सुविधाएँ प्रदान करता है।
- yuyudhn/yuyudhn.github.io
- इस प्रोजेक्ट में कई फ्रंट-एंड प्रौद्योगिकियों और सुरक्षा-संबंधित कॉन्फ़िगरेशन फ़ाइलें और प्रमाणपत्र शामिल हैं, जिनका उपयोग सुरक्षा परीक्षण और अनुसंधान के लिए किया जा सकता है।
- ysrc/xunfeng
- Xunfeng एक कमजोरी त्वरित प्रतिक्रिया और क्रूज़ स्कैनिंग सिस्टम है जो एंटरप्राइज़ इंट्रानेट के लिए उपयुक्त है, जो नेटवर्क एसेट पहचान इंजन और कमजोरी पहचान इंजन के माध्यम से एसेट पहचान और कमजोरी का पता लगाने का कार्य करता है।
- yaklang/yakit-store
- Yak में कई उप-मॉड्यूल शामिल हैं, जैसे codec, mitm, module, packet और portscan, जिनका उपयोग नेटवर्क सुरक्षा-संबंधित कार्यक्षमताओं को लागू करने के लिए किया जा सकता है।
- y1ng1996/poc
- BugScan: नेटवर्क सुरक्षा कमजोरी स्कैनिंग और परीक्षण उपकरण, जो स्वचालित पैठ परीक्षण कार्यक्षमता लागू करता है।
- xx-zhang/Medusa
- Medusa पर आधारित द्वितीयक विकास वाला सुरक्षा उपकरण पैकेज, जिसमें कई प्रकार के कमजोरी Poc और स्वचालित पैठ उपकरण शामिल हैं, और docker परिनियोजन का समर्थन करता है।
- xinyisleep/pocscan
- एक सुरक्षा उपकरण पैकेज जिसमें बड़ी संख्या में POC जाँचें शामिल हैं, जिनका उपयोग विभिन्न ओपन सोर्स सॉफ़्टवेयर और सिस्टम की सुरक्षा कमजोरियों का पता लगाने के लिए किया जा सकता है। इसमें OA सिस्टम जैसे Fanwei, Tongda, Zhiyuan आदि के लिए कमजोरी स्कैनिंग स्क्रिप्ट्स शामिल हैं, और लगातार अपडेट किया जाता है। यह pocsuite लाइब्रेरी का उपयोग करके संचालित होता है और इसे Python वातावरण की आवश्यकता होती है।
- xanszZZ/pocsuite3-poc
- इस प्रोजेक्ट में विभिन्न प्रकार की सुरक्षा कमजोरियाँ और पैठ परीक्षण उपकरण शामिल हैं, जिनका उपयोग सर्वर, एप्लिकेशन और नेटवर्क उपकरणों में सुरक्षा कमजोरियों का पता लगाने और ठीक करने के लिए किया जा सकता है।
- x00itachi/msf-ref-collector
- Metasploit References Collector, Metasploit Framework में मौजूदा संदर्भों को CSV प्रारूप में व्यवस्थित करता है
- x-stream/xstream
- XStream एक Java से XML डिसेरियलाइज़ेशन उपकरण है, जो उच्च प्रदर्शन और लचीलापन प्रदान करता है, और कस्टम कन्वर्टर्स और वैकल्पिक रनटाइम एक्सटेंशन का समर्थन करता है।
- wonderkun/crawler
- स्वचालित रूप से लेख क्रॉल करना, Python क्रॉलर तकनीक का उपयोग करके anquanke.com और xz.aliyun.com दो वेबसाइटों से सुरक्षा-संबंधित लेखों को स्वचालित रूप से फ़ेच और व्यवस्थित करना, जिसका उद्देश्य लेख प्राप्त करने का एक सुविधाजनक और तेज़ तरीका प्रदान करना है।
- Wker666/Cheetah
- इसमें कई प्रकार के पैठ परीक्षण उपकरण शामिल हैं, जैसे SQL इंजेक्शन, Web हमले, बाइनरी हमले आदि, जो सुरक्षा के क्षेत्र में प्रयोग और अनुसंधान के लिए उपयुक्त हैं।
- WingsSec/Meppo
- Meppo एक कमजोरी पहचान फ्रेमवर्क है, जो FOFA, SHODAN, Hunter API के इंटरफ़ेस प्रदान करता है, और एकल लक्ष्य या बहु-लक्ष्य के एकल POC या मॉड्यूल मॉनिटरिंग का समर्थन करता है।
- windwant/windwant-service
- WindWant Service एक ओपन सोर्स प्रोजेक्ट है जिसमें विभिन्न एप्लिकेशन उदाहरण शामिल हैं, जिसमें कई सुरक्षा-संबंधित प्रौद्योगिकियों का अभ्यास और सीखना शामिल है, जैसे एन्क्रिप्शन एल्गोरिदम, सहमति एल्गोरिदम, नेटवर्क प्रोग्रामिंग, संदेश कतारें आदि।
- wick2o/osf_db
- sf-search.py, सुरक्षा कमजोरी डेटाबेस sfocus.db में सॉफ़्टवेयर खोजने के लिए उपयोग किया जाता है, जो दूरस्थ या स्थानीय रूप से कमजोरियों को फ़िल्टर कर सकता है।
- wh1t3p1g/MonitorClient
- MonitorClient C/S आर्किटेक्चर पर आधारित एक वेबसाइट सोर्स कोड रीयल-टाइम मॉनिटरिंग और webshell डिटेक्शन और रिमूवल टूल है, जिसमें फ़ाइल परिवर्तन मॉनिटरिंग, webshell डिटेक्शन जैसी सुविधाएँ हैं, Windows/Linux प्लेटफ़ॉर्म का समर्थन करता है, और डेटा सुरक्षा सुनिश्चित करने के लिए एन्क्रिप्टेड संचार का उपयोग करता है।
- wagiro/BurpBounty
- Burp Bounty एक Burp Suite एक्सटेंशन है जो व्यक्तिगत स्कैनिंग नियम बनाने के लिए है, जो एक उपयोगकर्ता-अनुकूल ग्राफिकल इंटरफ़ेस प्रदान करता है और एक्टिव और पैसिव स्कैनर की दक्षता में सुधार करता है। इसमें पूर्वनिर्धारित कॉन्फ़िगरेशन फ़ाइलें, उपयोग निर्देश और समुदाय द्वारा योगदान की गई कॉन्फ़िगरेशन फ़ाइलें शामिल हैं।
- w3bd0gs/cocoworker
- एक स्व-उपयोगी वेब स्कैनर, जिसमें लगभग 2k Poc शामिल हैं, w9scan को पोर्ट करने की योजना है, और उपयोगकर्ता और स्कैन परिणाम तालिका संरचना डिज़ाइन की गई है।
- w-digital-scanner/w9scan
- एक सर्वांगीण वेबसाइट कमजोरी स्कैनर, जिसमें 1200+ प्लगइन्स शामिल हैं, फिंगरप्रिंट डिटेक्शन, सेवा खोज जैसी सुविधाएँ शामिल हैं, और HTML प्रारूप में रिपोर्ट उत्पन्न कर सकता है।
- vulsio/msfdb-list
- msfdb-list एक उपकरण है जो स्वचालित रूप से कमजोरी की जानकारी एकत्र करता है और उसे पार्स करने योग्य तरीके से संग्रहीत करता है, जो सुविधाजनक और त्वरित सुरक्षा खतरा खुफिया प्रबंधन कार्यक्षमता प्रदान करता है।
- vulsio/goval-dictionary
- goval-dictionary एक उपकरण है जो स्थानीय SQLite प्रारूप OVAL डिक्शनरी उत्पन्न करने और क्वेरी करने के लिए है, जो कई डेटाबेस से कमजोरी डिक्शनरी डेटा प्राप्त करने का समर्थन करता है, और सरल क्वेरी के लिए सर्वर मोड प्रदान करता है।
- vulsio/gost
- gost एक सुरक्षा कमजोरी ट्रैकर है जो मेल या Slack के माध्यम से अपडेट की सूचना देता है और एक स्थानीय प्रतिलिपि बनाता है।
- vulsio/go-msfdb
- Metasploit-Framework मॉड्यूल में CVE खोजें, स्थानीय परिनियोजन के लिए कई डेटाबेस का समर्थन करता है, उपयोग में आसान।
- veo/vscan
- VScan एक ओपन सोर्स, हल्का, तेज़, क्रॉस-प्लेटफ़ॉर्म वेबसाइट कमजोरी स्कैनिंग उपकरण है, जो उपयोगकर्ताओं को वेबसाइट सुरक्षा खतरों का तुरंत पता लगाने में मदद कर सकता है। इसमें तेज़ पोर्ट स्कैनिंग, फिंगरप्रिंट डिटेक्शन, लॉगिन पासवर्ड ब्रूट-फोर्स, POC डिटेक्शन और संवेदनशील फ़ाइल डिटेक्शन जैसी सुविधाएँ हैं, और कई इनपुट और आउटपुट प्रकारों का समर्थन करता है।
- Tyaoo/picker
- Github Action पर आधारित सुरक्षा समाचार क्रॉलर और पुश प्रोग्राम, कई प्रकार की सुरक्षा जानकारी पुश का समर्थन करता है
- Tyaoo/IoT-Vuls
- IoT-Vuls इंटरनेट ऑफ थिंग्स उपकरणों के लिए एक सुरक्षा स्कैनिंग उपकरण है, जो उपकरण कमजोरियों का पता लगा सकता है और सुधार सुझाव प्रदान कर सकता है।
- trganda/dockerv
- Docker वातावरण कमजोरी विश्लेषण और विकास का समर्थन करता है, जिसमें कई पूर्व-निर्मित Docker इमेज और उपयोग निर्देश शामिल हैं, जो उपयोगकर्ताओं के लिए कमजोरी स्कैनिंग और पुनरुत्पादन की सुविधा प्रदान करता है।
- tr0uble-mAker/POC-bomber
- एक कमजोरी पहचान/उपयोग उपकरण, जो बड़ी संख्या में उच्च-जोखिम वाली कमजोरियों के POC/EXP का उपयोग करके तुरंत लक्ष्य सर्वर अनुमति प्राप्त करने के लिए है।
- topscoder/nuclei-wordfence-cve
- Nuclei + Wordfence = CVE स्कैनिंग का शक्तिशाली उपकरण। यह प्रोजेक्ट बड़ी संख्या में अपडेटेड Nuclei टेम्पलेट प्रदान करता है जिनका उपयोग WordPress में कमजोरियों को स्कैन करने के लिए किया जा सकता है। ये टेम्पलेट Wordfence.com की सुरक्षा रिपोर्ट पर आधारित हैं। यह प्रोजेक्ट उन लोगों के लिए एक मूल्यवान संसाधन है जो WordPress का उपयोग करने वाली वेबसाइटों के प्रबंधन के लिए जिम्मेदार हैं। यह उपयोग में आसान, नवीनतम और ओपन सोर्स है, इसलिए आप इसे अपनी विशिष्ट आवश्यकताओं के अनुसार संशोधित कर सकते हैं। यदि आपको यह प्रोजेक्ट उपयोगी लगता है, तो कृपया GitHub पर इसे एक स्टार देने पर विचार करें। आपका समर्थन इस प्रोजेक्ट को बेहतर बनाने में मदद करता है।
- tiaotiaolong/TTLScan
- TTLScan एक प्लगइन-आधारित कमजोरी स्कैनर फ्रेमवर्क है, जो कई इनपुट स्रोतों और इंजनों का समर्थन करता है, जिसमें ip, url, Zoomeye आदि शामिल हैं, जो स्वचालित रूप से लक्ष्य सेट प्राप्त कर सकता है और POC स्क्रिप्ट प्रारूप विनिर्देश प्रदान करता है। इसमें RedisUn, RedisGetShell, Struts2 श्रृंखला की कमजोरियों की पहचान लागू की गई है, और मल्टी-थ्रेडिंग और वितरित कार्य प्रसंस्करण का समर्थन करता है।
- Threekiii/Awesome-POC
- यह प्रोजेक्ट विभिन्न प्रकार के ओपन सोर्स सुरक्षा उपकरण और प्रोजेक्ट प्रदान करता है, जो विभिन्न सामान्य सुरक्षा समस्याओं और कमजोरियों को कवर करते हैं, जिनमें अनुमति प्रबंधन, फ़ाइल अपलोड, SQL इंजेक्शन, रिमोट कोड निष्पादन आदि शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। ये उपकरण और प्रोजेक्ट सुरक्षा पेशेवरों को पैठ परीक्षण और कमजोरी स्कैनिंग करने में मदद कर सकते हैं ताकि सिस्टम की सुरक्षा सुनिश्चित हो सके।
- thetowsif/nuclei-template-fetcher
- यह प्रोजेक्ट GitHub पर ओपन सोर्स प्रोजेक्ट्स से Nuclei टेम्पलेट्स एकत्र करने का एक भंडार है, जो 153 स्रोत लाइब्रेरीज़ के टेम्पलेट प्रदान करता है, इसका उद्देश्य टेम्पलेट्स को साझा करना और जांचना है, और झूठी नकारात्मकता से बचना है।
- thanhnx9/nuclei-templates-cutomer
- इस प्रोजेक्ट का नाम nuclei-templates-cutomer है, जिसमें सामुदायिक टेम्पलेट, पूरे वेब का क्रॉलिंग और Swagger जैसी सुविधाएँ शामिल हैं, जो सुरक्षा क्षेत्र में स्वचालित परीक्षण के लिए हैं।
- terry494/fengchenzxc.github.io
- नेटवर्क सुरक्षा ऑडिट उपकरण, कमजोरी स्कैनिंग, जोखिम मूल्यांकन आदि कार्य प्रदान करता है, सिस्टम सुरक्षा सुनिश्चित करता है।
- syadg123/Medusa-
- Medusa Scan एक ओपन सोर्स सुरक्षा स्कैनिंग उपकरण है, जो Bash और Bot दो संस्करणों का समर्थन करता है, वेबसाइट कमजोरी स्कैनिंग, पासवर्ड ब्रूट-फोर्स आदि कार्य कर सकता है, उपयोगकर्ताओं को प्रासंगिक कानूनों और विनियमों का पालन करना होगा, और व्यक्तिगत गोपनीयता की रक्षा पर ध्यान देना होगा।
- SuperKieran/WooyunDrops
- Wooyun Drops एक स्थिर संस्करण वाला Wooyun Drops है, जो पूर्ण-पाठ खोज कार्यक्षमता प्रदान करता है, https का समर्थन करता है और खोज इंजन को अनुकूलित कर सकता है।
- Str1am/OAScan
- OA सिस्टम कमजोरियों को स्कैन करने का उपकरण, कई पैरामीटर का समर्थन करता है, जिसमें निर्दिष्ट URL का परीक्षण, निर्दिष्ट OA सिस्टम को स्कैन करना और एकल POC को स्कैन करना शामिल है।
- songlh/bigsecurity
- VulScan एक कमजोरी स्कैनर है, जो कई स्कैनिंग मोड का समर्थन करता है, स्कैनिंग नियमों को अनुकूलित कर सकता है, और सिस्टम में मौजूद सुरक्षा कमजोरियों का पता लगाने में मदद करता है।
- Sharpforce/cybersecurity
- MyExpense: एक Python ओपन सोर्स उपकरण, जो उपयोगकर्ता संचालन का अनुकरण करता है और डेटा एकत्र करता है, जिसमें वर्चुअल मशीन IP पता प्रदर्शन और संबंधित लेखों, पुस्तकों के पढ़ने के नोट्स शामिल हैं।
- shakenetwork/VulApps
- VulApps एक Docker इमेज लाइब्रेरी है जो विभिन्न कमजोरी वातावरण और सुरक्षा उपकरण वातावरण एकत्र करती है, जो उपयोगकर्ताओं के लिए सुरक्षा परीक्षण और सीखने की सुविधा प्रदान करती है। इसमें विभिन्न वेब एप्लिकेशन (जैसे Struts2, Wordpress आदि), नेटवर्क उपकरण (जैसे Cisco, Nginx आदि) और सुरक्षा उपकरण (जैसे Xunfeng, Ant आदि) शामिल हैं। प्रत्येक वातावरण का एक संबंधित टैग होता है, उपयोगकर्ता docker कमांड के माध्यम से आसानी से इसे खींच और चला सकते हैं।
- shadow1ng/fscan
- fscan एक इंट्रानेट व्यापक स्कैनिंग उपकरण है, जो इंट्रानेट पैठ परीक्षण कर सकता है, जिसमें होस्ट लाइव डिटेक्शन, पोर्ट स्कैनिंग, सेवा ब्रूट-फोर्स आदि शामिल हैं।
- sepehrdaddev/zap-scripts
- ZAP प्लगइन्स, एक्टिव और पैसिव स्कैनिंग स्क्रिप्ट्स, कमजोरियों और रहस्यों का पता लगाने के लिए।
- selinuxG/Golin
- होस्ट लाइव डिटेक्शन, कमजोरी स्कैनिंग, सबडोमेन स्कैनिंग, एसेट स्कैनिंग, विभिन्न सेवा डेटाबेस ब्रूट-फोर्स और POC स्कैनिंग आदि कार्य। वेब मोड पूर्वावलोकन, कमजोर पासवर्ड/अनधिकृत पहुंच स्कैनिंग आदि कार्यों का समर्थन करता है।
- seifreed/VirusShare
- VirusShare में मैलवेयर रिपॉजिटरी से निकाला गया स्थैतिक डेटा शामिल है, जो शैक्षणिक उपयोग के लिए है
- SecWiki/CMS-Hunter
- CMS-Hunter एक उपकरण है जो विभिन्न CMS सिस्टम की कमजोरियों को स्कैन करने और ठीक करने के लिए है, जो उपयोगकर्ताओं को सिस्टम में मौजूद सुरक्षा जोखिमों का समय पर पता लगाने और ठीक करने में मदद करता है।
- scipag/AttackToolKit
- ATK एक अनुकूलन योग्य सुरक्षा स्कैनिंग और शोषण उपकरण है, जिसका उपयोग विशिष्ट कमजोरियों का पता लगाने के लिए किया जा सकता है। यह सुरक्षा स्कैनर (जैसे Nessus) और शोषण फ्रेमवर्क (जैसे Metasploit) को जोड़ता है, और बिना किसी इंटरैक्शन के काम कर सकता है, उपयोगकर्ता अपनी आवश्यकताओं के अनुसार प्लगइन अनुकूलन, जाँच, गणना और रिपोर्टिंग कर सकते हैं।
- saucer-man/saucerframe
- बैच POC डिटेक्शन फ्रेमवर्क, मल्टी-थ्रेडेड कॉन्करेंसी/कोरूटीन अनुरोध, विभिन्न लक्ष्य निर्दिष्ट करने के तरीके, लक्ष्य प्राप्त करने के लिए कई API का समर्थन करता है, और एक्सटेंडेबल है।
- sari3l/Poc-Monitor
- CVE कमजोरी जानकारी के अपडेट की निगरानी करने और अधिसूचना कार्यक्षमता प्रदान करने के लिए। उपयोगकर्ता फ़ाइलों को क्वेरी करके नवीनतम कमजोरी जानकारी प्राप्त कर सकते हैं, और अधिसूचना नियम भी सेट कर सकते हैं, जब नई कमजोरी जानकारी आती है तो स्वचालित रूप से सूचना भेजी जाती है।
- ryanmrestivo/red-team
- विभिन्न सुरक्षा पेशेवरों द्वारा उपयोग किए जाने वाले उपकरण और जानकारी प्रदान करता है, जिसमें रेड टीम सामग्री, परीक्षण तकनीक और नेटवर्क स्कैनिंग उपकरणों पर नोट्स शामिल हैं। इसमें TCP/IP सॉकेट प्रोग्रामिंग API का विवरण और इसे विभिन्न नेटवर्क पर फ़ाइल स्थानांतरण और रिमोट शेल स्थापित करने के लिए उपयोग करने के उदाहरण शामिल हैं। साथ ही इसमें PowerShell और नेटवर्क पैठ परीक्षण में इसके अनुप्रयोग पर जानकारी भी शामिल है। कुल मिलाकर, यह प्रोजेक्ट नेटवर्क सुरक्षा और पैठ परीक्षण में रुचि रखने वाले किसी भी व्यक्ति के लिए एक व्यापक संसाधन है।
- Ricky-Wilson/CodeBase
- CodeArchive विभिन्न प्रोग्रामिंग भाषाओं में कोड उदाहरण प्रदान करता है, जो उपयोगकर्ताओं को संबंधित तकनीकों को समझने और उनमें महारत हासिल करने में मदद कर सकता है। कुछ उदाहरण सुरक्षा-संबंधित समस्याओं को हल करने के तरीकों को भी शामिल करते हैं, जो एक निश्चित व्यावहारिकता और सुरक्षा रखते हैं।
- rapid7/metasploit-framework
- Metasploit एक ओपन सोर्स पैठ परीक्षण उपकरण है, जो उपयोगकर्ताओं को इसे स्थापित करने और उपयोग करने में मदद करने के लिए विस्तृत दस्तावेज़ और ट्यूटोरियल प्रदान करता है।
- randomtable/ChimeraOS
- यह प्रोजेक्ट एक वितरित IRC सेवा प्रदान करता है, जिसका उद्देश्य निजी संचार को सक्षम करना है। यह छिपी हुई सेवाओं का विस्तार करने के लिए Docker और Tor नेटवर्क मॉडल का उपयोग करता है ताकि एक स्केलेबल और उच्च-उपलब्धता वाला संचार नेटवर्क बनाया जा सके। इस प्रोजेक्ट में मजबूत सुरक्षा विशेषताएँ हैं, जैसे उपयोगकर्ता की गोपनीयता की रक्षा के लिए वितरित छिपी हुई सेवाओं का उपयोग, साथ ही स्केलेबिलिटी और उच्च उपलब्धता।
- rabbitmask/AssetsHunter
- एसेट हंटिंग फ्रेमवर्क, कई सूचना संग्रह और डेटा डिडुप्लिकेशन कार्यों का समर्थन करता है।
- r00tSe7en/gitbook
- ऑनलाइन उपकरणों का संग्रह, कई सूचना संग्रह और खोज कार्य प्रदान करता है, जैसे DNS, सर्च इंजन, सबडोमेन/IP/पड़ोसी C सेगमेंट, ईमेल संग्रह आदि।
- qsdj/cncs-armory-ktrimisu
- CScan एक Python-आधारित सुरक्षा स्वचालित स्कैनिंग फ्रेमवर्क है, जो कई रणनीतियों और कमजोरी पहचान का समर्थन करता है, और स्वचालित फ़ॉर्मेटिंग और स्थैतिक विश्लेषण उपकरण प्रदान करता है।
- qingchenhh/qc_poc
- POC संग्रह, जिसमें 2023 hvv के दिन का संगठन, कुछ README और कुछ बेतरतीब POC शामिल हैं, मुख्य रूप से सुरक्षा के क्षेत्र में तकनीकी सत्यापन और साझाकरण के लिए उपयोग किया जाता है।
- qazbnm456/awesome-cve-poc
- सामान्य कमजोरियों के PoC और उनके विस्तृत विवरण एकत्र करता है
- projectdiscovery/nuclei-templates
- Nuclei Templates, nuclei इंजन के लिए समुदाय द्वारा बनाए गए टेम्पलेट्स का एक संग्रह है जो एप्लिकेशन में सुरक्षा कमजोरियों की पहचान करने के लिए है। इस रिपॉजिटरी में टीम और समुदाय द्वारा प्रदान किए गए विभिन्न टेम्पलेट शामिल हैं, जो निर्देशिका और गंभीरता स्तर के अनुसार व्यवस्थित हैं। इस प्रोजेक्ट का उद्देश्य एक व्यापक संसाधन प्रदान करना है ताकि सुरक्षा पेशेवर सिस्टम में कमजोरियों को जल्दी और आसानी से स्कैन कर सकें।
- praetorian-inc/purple-team-attack-automation
- Purple Team ATT&CK Automation एक Metasploit Framework प्रोजेक्ट है, जो MITRE ATT&CK TTP को पोस्ट-एक्सप्लॉइटेशन मॉड्यूल के रूप में स्वचालित करता है, जो ब्लू टीम को हमलावर के व्यवहार का अनुकरण करने और उनकी पहचान और प्रतिक्रिया क्षमताओं का परीक्षण करने में सक्षम बनाता है। इस प्रोजेक्ट में 100 से अधिक स्वचालित TTP शामिल हैं, और यह अन्य उपकरणों की कार्यक्षमता की नकल कर सकता है, जैसे मेमोरी .NET निष्पादन। यह प्रोजेक्ट ओपन सोर्स है और GitHub पर उपलब्ध है। इसका उपयोग करने के लिए, उपयोगकर्ताओं को Docker स्थापित करना होगा, और वे प्रोजेक्ट README में दिए गए निर्देशों के अनुसार इंस्टॉल कर सकते हैं।
- pokerfacett/freebuf_scrapy
- क्रॉलर प्रोग्राम, freebuf पर लेख और उनके कीवर्ड एकत्र करने के लिए, सुरक्षा अनुसंधान और सीखने की सुविधा के लिए।
- pimps/CVE-2017-1000486
- padding oracle कमजोरी का उपयोग करके हमला करने का सुरक्षा उपकरण।
- pedrib/PoC
- Pedro Ribeiro द्वारा बनाया गया सुरक्षा अनुसंधान संसाधन भंडार, जिसमें अनुसंधान नोट्स, शोषण कोड और कमजोरी जानकारी शामिल है, जो GPLv3 लाइसेंस के तहत प्रकाशित है।
- pdelteil/BugBountyReportTemplates
- सुरक्षा शोधकर्ताओं और डेवलपर्स के लिए विभिन्न कमजोरी रिपोर्ट टेम्पलेट प्रदान करता है
- Patrowl/PatrowlHearsData
- PatrowlHearsData एक ओपन सोर्स कमजोरी खुफिया प्लेटफ़ॉर्म है, जो CVE, CPE, CWE और एक्सप्लॉइट संदर्भ डेटा एकत्र और प्रदान करता है, और सार्वजनिक रॉ डेटा और क्रॉलिंग स्क्रिप्ट का भंडार प्रदान करता है।
- patrickmpalmer/exploit-prediction-calculator
- exploit-prediction-calculator एक सुरक्षा उपकरण है जो संभावित शोषण की भविष्यवाणी करने और रोकने के लिए है। इसमें UI, data_gathering, intelligence_engine और user_interface निर्देशिकाओं के अंतर्गत कोड शामिल है, जो सुरक्षा खतरों की रीयल-टाइम मॉनिटरिंग और चेतावनी प्रदान कर सकता है, और संबंधित बचाव उपाय प्रदान कर सकता है।
- ParrotSec-CN/ParrotSecCN_Community_QQbot
- ParrotSecCN_Community_QQbot एक QQ बॉट है, जो फ़ोरम खोजने, कमजोरियाँ प्रदर्शित करने, सिस्टम कमजोरी स्कैनिंग करने और ईमेल भेजने जैसी कार्यक्षमता प्रदान करता है।
- paralax/awesome-honeypots
- Awesome Honeypots एक GitHub रिपॉजिटरी है जो विभिन्न ओपन सोर्स नेटवर्क और एप्लिकेशन हनीपॉट उपकरण एकत्र करता है, जिसमें वेब हनीपॉट, डेटाबेस हनीपॉट आदि शामिल हैं, विस्तृत उपयोग गाइड और स्थापना निर्देश प्रदान करता है, और इसमें POC संग्रह क्षमता है।
- OpenWireSec/metasploit
- Metasploit एक शक्तिशाली नेटवर्क सुरक्षा उपकरण है, जिसका उपयोग पैठ परीक्षण और शोषण के लिए किया जा सकता है, जो BSD लाइसेंस के तहत प्रकाशित है, विस्तृत दस्तावेज़ और ट्यूटोरियल प्रदान करता है, और उपयोगकर्ता द्वारा अनुकूलित एक्सटेंशन का समर्थन करता है।
- opensec-cn/kunpeng
- Kunpeng एक सुरक्षा पहचान फ्रेमवर्क है, जो विभिन्न प्रकार की सुरक्षा कमजोरियों का पता लगा सकता है, जिसमें डेटाबेस, मिडलवेयर, वेब घटक, CMS आदि शामिल हैं। यह कई प्लेटफ़ॉर्म समर्थन प्रदान करता है, पहिए की समस्या को हल करता है, और पहिए की खपत को कम करता है। सभी शामिल की गई कमजोरियाँ सत्यापित POC और सैद्धांतिक निर्णय पर आधारित हैं, वास्तविक हमला नहीं करती हैं।
- olbat/nvdcve
- यह प्रोजेक्ट NVD और CVE® डिक्शनरी की JSON फ़ाइलें प्रदान करता है, और Git के माध्यम से उनके संशोधन इतिहास का पता लगाया जा सकता है। JSON फ़ाइलें प्रतिदिन NVD के JSON फीड और Travis CI द्वारा उत्पन्न और अपडेट की जाती हैं। डेटा तक पहुंच https://olbat.github.io/nvdcve/CVE-YYYY-NNNN.json के माध्यम से की जा सकती है।
- ntop/ntopng
- ntopng एक नेटवर्क ट्रैफ़िक मॉनिटरिंग एप्लिकेशन है, जो वेब इंटरफ़ेस और प्रदर्शन, उपयोग में आसानी और कार्यक्षमता में सुधार प्रदान करता है, कई प्लेटफ़ॉर्म का समर्थन करता है, और स्रोत कोड और प्रीकंपाइल्ड पैकेज दोनों उपलब्ध हैं।
- njcx/pocsuite_poc_collect
- pocsuite_poc_collect एक उपकरण है जो pocsuite फ्रेमवर्क का उपयोग करके सुरक्षा क्षेत्र में कमजोरी परीक्षण के लिए Poc एकत्र करता है।
- neuvector/vul-source
- ubuntu-cve-tracker.commit एक सुरक्षा उपकरण है जो Ubuntu सिस्टम कमजोरियों को ट्रैक करता है, और संबंधित फ़ाइलें और उपनिर्देशिकाएँ प्रदान करता है।
- nbxiglk0/Note
- नेटवर्क सुरक्षा ऑडिट उपकरण, कमजोरी स्कैनिंग, जोखिम मूल्यांकन आदि कार्यों का समर्थन करता है, सिस्टम सुरक्षा सुनिश्चित करता है।
- NanJishen/nanjishen.github.io
- यह प्रोजेक्ट विभिन्न सुरक्षा-संबंधित उपकरण और स्क्रिप्ट प्रदान करता है, जिसमें कमजोरी स्कैनिंग, पैठ परीक्षण, सुरक्षा मूल्यांकन आदि कार्य शामिल हैं।
- Nan3r/myspider
- इसमें spiders उपप्रोजेक्ट शामिल है, जो scrapy और requests_html का उपयोग करके इंटरनेट चुटकुले और समाचार क्रॉल करता है
- mrojz/rconfig-exploit
- इसमें SQL इंजेक्शन हमले और कमजोरी पहचान के लिए शोषण कोड और संबंधित दस्तावेज़ शामिल हैं।
- Mr-xn/Penetration_Testing_POC
- विभिन्न पैठ परीक्षण उपकरणों, स्क्रिप्ट्स और लेखों का संग्रह
- Mr-xn/BurpSuite-collections
- Burp Suite प्लगइन संग्रह, जिसमें चीनीकृत संस्करण और स्वचालित अपडेट स्क्रिप्ट शामिल हैं।
- merlinepedra/OA-EXPTOOL
- OA उत्पाद कमजोरियों का पता लगाने के लिए Python उपकरण, जिसमें कमांड-लाइन इंटरफ़ेस और रिपोर्ट जनरेशन कार्यक्षमता है, जो कई कमजोरियों का पता लगा सकता है और अपडेट का समर्थन करता है।
- mageni/mageni
- Mageni एक ओपन सोर्स कमजोरी और हमला सतह प्रबंधन प्लेटफ़ॉर्म है, जो संगठनों को उनकी संपत्तियों और सेवाओं में कमजोरियों की खोज, मूल्यांकन, प्राथमिकता निर्धारण और सुधार करने में मदद कर सकता है। यह तेज़, अधिक सुखद और अधिक दुबला कमजोरी प्रबंधन अनुभव प्रदान करता है, और PCI DSS, NIST, HIPAA, ISO, NERC, FISMA और NIS जैसे विभिन्न उद्योगों का समर्थन करता है, अनुपालन आवश्यकताओं को पूरा करता है।
- luck-ying/Library-POC
- इस प्रोजेक्ट में विभिन्न प्रकार के ओपन सोर्स सुरक्षा-संबंधित प्रोजेक्ट शामिल हैं, जिनमें कोड ऑडिट, कमजोरी खोज, सुरक्षा उपकरण विकास और कमजोरी अनुसंधान आदि शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।
- Lucifer1993/AngelSword
- AngelSword Python पर आधारित एक CMS कमजोरी पहचान फ्रेमवर्क है, जो सुरक्षा इंजीनियरों को तुरंत कमजोरियों का पता लगाने में मदद कर सकता है।
- lovechinacoco/https-github.com-mai-lang-chai-Middleware-Vulnerability-detection
- एक उपकरण जो विभिन्न मिडलवेयर उत्पादों की कमजोरियों का पता लगाता है, Apache, Joomla, Harbor, Kibana, Jboss, Seeyon, ThinkCMF, PHP-FPM जैसे लोकप्रिय मिडलवेयर उत्पादों का समर्थन करता है, और संबंधित कमजोरी स्कैनिंग और सुधार विधियाँ प्रदान करता है।
- LittleBear4/OA-EXPTOOL
- OA-EXPTOOL एक शोषण फ्रेमवर्क है, जो एंटरप्राइज़-स्तरीय एप्लिकेशन सिस्टम में सामान्य उच्च-जोखिम वाली कमजोरियों का पता लगाने के लिए है। यह कमजोरियों को सत्यापित करने के लिए YAML फ़ाइलों का उपयोग करता है और इसमें एक इंटरैक्टिव कमांड-लाइन इंटरफ़ेस है। इसके अलावा, यह बैच स्कैनिंग, त्रुटि प्रबंधन, परिणाम आउटपुट आदि कार्यों का समर्थन करता है।
- likescam/AttackDetection
- Suricata PT Open Ruleset, जिसमें नेटवर्क सुरक्षा कमजोरियों और दुर्भावनापूर्ण गतिविधियों का पता लगाने के लिए Suricata नियमों की एक श्रृंखला शामिल है, साथ ही PoC शोषण और नमूना ट्रैफ़िक डेटा भी प्रदान करता है। ये नियम TLS संचार के लिए अनुकूलित हैं, और एक कस्टम SID रेंज (10000000-10999999) का उपयोग करते हैं। यह प्रोजेक्ट Apache 2.0 लाइसेंस के तहत लाइसेंस प्राप्त है।
- LHXHL/QiuPoc
- QiuPoc Go भाषा में लिखा गया एक स्वचालित कमजोरी पहचान उपकरण है, जिसमें कई ज्ञात Poc शामिल हैं, और एकल लक्ष्य या बैच लक्ष्यों की पहचान का समर्थन करता है।
- larsbijl/trending_archive
- इस प्रोजेक्ट में कई भाषाओं में दैनिक GitHub ट्रेंडिंग जानकारी शामिल है, जो सुरक्षा पेशेवरों के लिए नवीनतम तकनीकी रुझानों को समझने के लिए एक संदर्भ के रूप में काम कर सकती है।
- lanjelot/kb
- इसमें विभिन्न प्रकार के पैठ परीक्षण उपकरण और संसाधन शामिल हैं, जो नेटवर्क, ऑपरेटिंग सिस्टम, डेटाबेस, वेब एप्लिकेशन आदि क्षेत्रों को कवर करते हैं, जो सुरक्षा शोधकर्ताओं और पैठ परीक्षकों के लिए उपयुक्त हैं।
- kylekirkby/Python-Exploit-Search-Tool
- Offensive Security's Exploit-db और Shodan's Exploit DB API का उपयोग करके खोज करने के लिए Python प्रोजेक्ट। इसमें display.py, exploitdb.py, main.py और shodandb.py फ़ाइलें, और विभिन्न प्लेटफ़ॉर्म के लिए निर्देशिकाएँ शामिल हैं। सिस्टम कमजोरियों की तलाश करने वाले सुरक्षा पेशेवरों के लिए यह एक शक्तिशाली उपकरण है।
- KTZgraph/sarenka
- Sarenka एक ओपन सोर्स इंटेलिजेंस उपकरण है, जो हमले की सतह को एकत्र और समझने के लिए है। यह सर्च इंजन से इंटरनेट से जुड़े उपकरणों की जानकारी प्राप्त कर सकता है, और Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE) डेटाबेस, और CVE को CWE में मैप करने वाला डेटाबेस प्रदान करता है। इसके अलावा, यह सरल उपकरण जैसे हैश कैलकुलेटर, शैनन एंट्रॉपी कैलकुलेटर और बेसिक पोर्ट स्कैनर प्रदान करता है।
- jorhelp/Ingram
- नेटवर्क कैमरा कमजोरियों के लिए एक स्कैनिंग फ्रेमवर्क, जो कई ब्रांड उपकरणों को एकीकृत करता है, कस्टम लक्ष्य और पोर्ट का समर्थन करता है, और सुरक्षा परीक्षण के लिए उपयोग किया जा सकता है।
- jaeles-project/jaeles-signatures
- ओपन सोर्स कमजोरी स्कैनिंग उपकरण Jaeles का प्लगइन भंडार, जिसमें विभिन्न लक्ष्यों के लिए विभिन्न हस्ताक्षर फ़ाइलें शामिल हैं, जो सामान्य कमजोरियों और कॉन्फ़िगरेशन त्रुटियों का पता लगाने के लिए हैं।
- izj007/wechat
- WeChat बुकमार्क लेख सूची, उन लेखों को संग्रहीत और प्रदर्शित करने के लिए जिन्हें उपयोगकर्ता WeChat में बुकमार्क करते हैं
- Invicti-Security/netsparker-custom-security-checks
- Invicti Standard की कमजोरी पहचान कार्यक्षमता के लिए अनुकूलित सुरक्षा जाँच प्रदान करता है। ये जाँच JavaScript में लिखी गई हैं, और HTTP प्रतिक्रियाओं में संभावित कमजोरियों की पहचान करने के लिए उपयोग की जा सकती हैं। इस प्रोजेक्ट में निर्देशिका संरचना और README फ़ाइल शामिल है, जो बताती है कि प्रोजेक्ट का उपयोग कैसे करें और योगदान कैसे दें।
- ihebski/XSS-Payloads
- इसमें विभिन्न मानक और नवीनतम XSS हमला वेक्टर payload कोड उदाहरण शामिल हैं
- iamHuFei/HVVault
- HVVault एक सुरक्षा उपकरण है जो 2023 में सामने आई कुछ नेटवर्क कमजोरियों का पता लगाने और उनका उपयोग करने के लिए है, जिसमें कई POC लाइब्रेरीज़ एकीकृत हैं, और यह Nuclei स्कैनिंग टेम्पलेट पर आधारित है।
- HorseLuke/drafts
- ड्राफ्ट संग्रहीत और साझा करने का उपकरण, कोई विशेष सुरक्षा विशेषता नहीं।
- hi-KK/VulDB_Spider
- PySpider क्रॉलर फ्रेमवर्क पर आधारित एक कमजोरी डेटाबेस क्रॉलिंग उपकरण, जो NVD, CNVD और CNNVD जैसे घरेलू और अंतर्राष्ट्रीय कमजोरी डेटाबेस को क्रॉल करने का समर्थन करता है, और विस्तृत कमजोरी जानकारी प्रदर्शन और क्वेरी कार्यक्षमता प्रदान करता है, जो उपयोगकर्ताओं को समय पर सुरक्षा खतरों को प्राप्त करने और संभालने की सुविधा देता है।
- HatBoy/Pcap-Analyzer
- Python-आधारित एक डेटा पैकेट विश्लेषण उपकरण, जो कई प्रोटोकॉल के विश्लेषण का समर्थन करता है, जिसमें नेटवर्क ट्रैफ़िक, डेटा पैकेट बुनियादी जानकारी, प्रोटोकॉल विश्लेषण, सुरक्षा जोखिम विश्लेषण आदि शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है, और डेटा पैकेट में संवेदनशील डेटा और विशिष्ट प्रोटोकॉल के ट्रांसमिशन फ़ाइल निकाल सकता है। साथ ही, यह उपकरण एक्सेस IP अक्षांश-देशांतर मानचित्र बनाने का कार्य भी प्रदान करता है। उपयोगकर्ता एक सरल और उपयोग में आसान ग्राफिकल इंटरफ़ेस के माध्यम से काम कर सकते हैं, और कॉन्फ़िगरेशन फ़ाइल को संशोधित करके विश्लेषण परिणामों की सटीकता में सुधार कर सकते हैं।
- hary654321/webscan
- Webscan सुरक्षा उद्देश्यों के लिए एक वेब स्कैनिंग उपकरण है, जो Go और LevelDB का उपयोग करता है। इसमें निर्देशिका ट्रैवर्सल और लॉग डेटा प्रबंधन जैसी सुविधाएँ शामिल हैं।
- hahwul/mad-metasploit
- Mad Metasploit कस्टम Metasploit मॉड्यूल, प्लगइन और रिसोर्स स्क्रिप्ट का एक संग्रह है जो विभिन्न उद्देश्यों (जैसे ऑडिट, शोषण और रिसोर्स स्क्रिप्ट) के लिए है। इसमें एक आर्काइव सुविधा भी है जो एकत्रित सामग्री को आसानी से अपडेट और हटाने की अनुमति देती है। यह प्रोजेक्ट Github पर उपलब्ध है और इसे कई तरीकों से स्थापित किया जा सकता है, जिसमें मैन्युअल स्थापना और Metasploit फ्रेमवर्क में एकीकरण शामिल है। दान PayPal और Buy Me a Coffee के माध्यम से किया जा सकता है।
- GhostTroops/scan4all
- मुफ़्त क्रॉस-प्लेटफ़ॉर्म वेब नेटवर्क ncat रिवर्स शेल उपकरण, कई प्रोटोकॉल और पासवर्ड ब्रूट-फोर्स का समर्थन करता है, तेज़ स्कैनिंग और बुद्धिमान पासवर्ड ब्रूट-फोर्स कार्यक्षमता, जिसमें 23 विभिन्न पासवर्ड ब्रूट-फोर्स विधियाँ और 15000+ POCD डिटेक्शन क्षमता शामिल है
- fozavci/metasploit-framework-with-viproy
- Metasploit सुरक्षा फ्रेमवर्क, जिसमें कई मॉड्यूल और प्लगइन शामिल हैं, जिनका उपयोग पैठ परीक्षण और शोषण के लिए किया जा सकता है।
- fofapro/vulfocus
- Vulfocus एक कमजोरी एकीकरण प्लेटफ़ॉर्म है, जो कमजोरी वातावरण की docker इमेज को डालता है, उपयोग के लिए तैयार, बॉक्स से बाहर काम करता है।
- ExpLangcn/NucleiTP
- NucleiTP एक पूरे नेटवर्क मॉनिटरिंग उपकरण है, जो रीयल-टाइम अपडेट किए गए Poc के माध्यम से नेटवर्क सुरक्षा का स्वचालित परीक्षण और जोखिम मूल्यांकन करता है, और कई जोखिम स्तर वर्गीकरण भंडारण का समर्थन करता है।
- ExpLangcn/HwToolslibrary
- इसमें एक प्लगइन निर्देशिका और तीन फ़ाइलें शामिल हैं, जो कमजोरी पहचान नमूना कोड प्रदान करती हैं, AI-स्वचालित POC प्लगइन जनरेशन का समर्थन करती हैं। नेटवर्क सुरक्षा उपकरण पुस्तकालय।
- Esonhugh/Nuclei-Template-Backup
- Nuclei Templates, nuclei इंजन के लिए एप्लिकेशन में सुरक्षा कमजोरियों को खोजने के लिए समुदाय द्वारा तैयार किए गए टेम्पलेट्स की एक सूची है। इसमें टीम द्वारा प्रदान किए गए और समुदाय द्वारा योगदान किए गए विभिन्न टेम्पलेट शामिल हैं। प्रोजेक्ट का Discord और Twitter पर एक सक्रिय समुदाय है, और यह पुल रिक्वेस्ट या Github इश्यू के माध्यम से योगदान का स्वागत करता है।
- Ershu1/2023_Hvv
- Hvv मुकाबले से संबंधित जानकारी का संग्रह, जिसमें स्कैनर, पैठ परीक्षण उपकरण और स्क्रिप्ट्स आदि शामिल हैं।
- edoardottt/missing-cve-nuclei-templates
- साप्ताहिक रूप से nuclei टेम्पलेट आधिकारिक रिपॉजिटरी में गायब CVE के डेटा को अपडेट करता है। कमजोरी प्रकार और वर्ष के अनुसार क्रमबद्ध करता है, और प्रत्येक श्रेणी के लिए गणना और डेटा लिंक प्रदान करता है। सुरक्षा पेशेवरों को लापता CVE से निपटने के लिए कस्टम टेम्पलेट बनाने में मदद करता है, और पैठ परीक्षण और कमजोरी मूल्यांकन के माध्यम से उत्पाद की समग्र सुरक्षा में सुधार करता है।
- ed-red/redmc_custom_templates_nuclei
- redmc टीम द्वारा Nuclei उपकरण पर आधारित विकसित कस्टम टेम्पलेट्स का एक सेट, जो क्लाउड वातावरण में कमजोरियों और कॉन्फ़िगरेशन त्रुटियों का पता लगाने के लिए है।
- echohun/tools
- सुरक्षा परीक्षण उपकरण सेट, जिसमें पोर्ट स्कैनिंग, सबडोमेन संग्रह, फिंगरप्रिंट संग्रह, कमजोरी स्कैनिंग और ब्रूट-फोर्स जैसी सुविधाएँ शामिल हैं।
- e-m-b-a/emba
- EMBA एक ओपन सोर्स सुरक्षा स्कैनर है, जो एम्बेडेड उपकरणों के फर्मवेयर का स्थैतिक और गतिशील विश्लेषण कर सकता है, कमजोरियों और खामियों की पहचान कर सकता है। यह आगे के विश्लेषण के लिए वेब रिपोर्ट उत्पन्न करता है, और इसमें सिस्टम सिमुलेशन और AI-सहायता विश्लेषण विकल्प हैं।
- DefectDojo/django-DefectDojo
- Django DefectDojo एक ओपन सोर्स सुरक्षा प्रबंधन उपकरण है, जो सुरक्षा परीक्षण, कमजोरी ट्रैकिंग, डिडुप्लिकेशन, सुधार और रिपोर्टिंग का समन्वय करता है। यह DevSecOps, ASPM (एप्लिकेशन सुरक्षा स्थिति प्रबंधन) और कमजोरी प्रबंधन समाधान प्रदान करता है। प्रोजेक्ट में निष्पादन योग्य फ़ाइलें, निर्देशिका संरचना और README जानकारी शामिल है।
- danielmiessler/SecLists
- SecLists विभिन्न प्रकार की सुरक्षा परीक्षण सूचियाँ एकत्र करता है, जैसे उपयोगकर्ता नाम, पासवर्ड, URL, संवेदनशील डेटा पैटर्न, फ़ज़िंग पेलोड, वेब शेल आदि, जो सुरक्षा मूल्यांकन में सहायता करते हैं।
- danielgottt/malware-detection-analytics
- इस प्रोजेक्ट का नाम detection-rules/analytics है, जो कुछ नियम और विश्लेषण प्रदान करता है, जिसमें YARA, Suricata, Sigma, Osquery और LOLBAS जैसे उपकरण शामिल हैं, जिनका उद्देश्य नेटवर्क सुरक्षा खतरों का पता लगाना है।
- d3ckx1/Fvuln
- स्वचालित सुरक्षा उपकरण, जो जीवित IP, खुले पोर्ट, वेब सेवाओं का पता लगाता है, वेब कमजोरियों को स्कैन करता है, ब्रूट-फोर्स कार्य करता है, और रिपोर्ट उत्पन्न करता है।
- cws6/POC-python
- pocsuite फ्रेमवर्क का उपयोग करके कमजोरी पहचान, जिसमें कई CMS सिस्टम और वेब सर्वर के लिए रिमोट कोड निष्पादन और SQL इंजेक्शन जैसी सुरक्षा परीक्षण स्क्रिप्ट्स शामिल हैं।
- CVEDB/Poc-Git
- पिछले लगभग बीस वर्षों से सार्वजनिक रूप से उपलब्ध शोषण कोड प्रदान करता है, विशिष्ट उत्पाद या संस्करण ब्राउज़ और खोजने का समर्थन करता है, और खोजने योग्य HTML तालिका बनाने की कार्यक्षमता प्रदान करता है।
- coffee727/VE
- VulApps एक Docker इमेज लाइब्रेरी है जो विभिन्न कमजोरी वातावरण और सुरक्षा उपकरण वातावरण एकत्र करती है, जो उपयोगकर्ताओं के लिए सुरक्षा परीक्षण और सीखने की सुविधा प्रदान करती है।
- CLincat/vulcat
- Vulcat एक ओपन सोर्स वेब एप्लिकेशन सुरक्षा स्कैनिंग उपकरण है, जिसका उपयोग विभिन्न वेब कमजोरियों का पता लगाने के लिए किया जा सकता है, और विस्तृत रिपोर्ट और समाधान प्रदान करता है।
- Ciyfly/woodpecker
- वुडपेकर (Woodpecker) Go भाषा में लागू एक सुरक्षा उपकरण है, जो Xray nuclei YAML और Go कोड के POC स्कैनिंग सत्यापनकर्ता का समर्थन करता है। वुडपेकर में वेब बैकएंड मोड और कमांड-लाइन मोड है, और यह प्रोग्रेस बार डेटा, yaml/go poc को db स्क्रिप्ट में आयात करने आदि कार्यों का समर्थन करता है।
- chaitin/xray_blog
- लेख वर्गीकरण, टैग और आर्काइव जैसी सुविधाएँ प्रदान करता है, सुरक्षा अच्छी है।
- chaitin/xray
- xray एक शक्तिशाली सुरक्षा मूल्यांकन उपकरण है, जो सामान्य नेटवर्क सुरक्षा समस्याओं जैसे XSS, SQL इंजेक्शन, कमांड/कोड इंजेक्शन, कमजोर पासवर्ड आदि का पता लगाने के लिए कई प्लगइन प्रदान करता है। यह कस्टम poc चलाने का भी समर्थन करता है, और इसमें कुछ सामान्यतः उपयोग किए जाने वाले poc बिल्ट-इन हैं, जो उपयोगकर्ताओं के लिए विस्तार की सुविधा प्रदान करते हैं। xray का पहचान मॉड्यूल लगातार अधिक कमजोरी प्रकारों को कवर करने के लिए नए प्लगइन जोड़ता रहेगा। बुनियादी वेब स्कैनिंग कार्यक्षमता के अलावा, xray फ़ाइल अपलोड, कमजोर पासवर्ड पहचान जैसी उन्नत सुविधाओं का भी समर्थन करता है। xray का उपयोग करके संभावित सुरक्षा जोखिमों को जल्दी और कुशलता से खोजा जा सकता है, जो नेटवर्क प्रशासकों और सुरक्षा इंजीनियरों के लिए बहुत व्यावहारिक है।
- chainreactors/picker
- ओपन सोर्स उपकरण, GitHub रिपॉजिटरी को निजी समुदाय में बदल देता है, प्रमाणीकरण और अनुमति नियंत्रण का समर्थन करता है
- CERT-Polska/Artemis
- Artemis Karton पर आधारित एक मॉड्यूलर नेटवर्क रिकॉनिसेंस उपकरण और कमजोरी स्कैनर है, जो वेबसाइट सुरक्षा की जाँच करता है और पढ़ने में आसान सुरक्षा सुधार संदेश उत्पन्न करता है। इसकी शुरुआत वारसॉ यूनिवर्सिटी ऑफ टेक्नोलॉजी के KN Cyber साइंस क्लब द्वारा की गई थी, और इसे CERT Polska द्वारा बनाए रखा गया है।
- cckuailong/reapoc
- Reapoc एक ओपन सोर्स सुरक्षा कमजोरी रेंज भंडार है, जिसमें कई Poc और कमजोरी लक्ष्य शामिल हैं, जो pocsploit, Nuclei, xray, pocsuite3, goby जैसे फ्रेमवर्क का समर्थन करता है, और प्रत्येक वर्ष, प्रति वर्ष कमजोरी की संख्या के आँकड़े और प्रत्येक वर्ष की निर्देशिका सूची प्रदान करता है।
- capiton0/templates
- nuclei-आधारित स्वचालित पैठ टेम्पलेट प्रोजेक्ट, जिसमें फिंगरप्रिंट पहचान, कमजोरी स्कैनिंग और एसेट संग्रह जैसी सुविधाएँ शामिल हैं, और विस्तृत उपयोग दस्तावेज़ और ट्यूटोरियल प्रदान करता है।
- C0reL0ader/EaST
- EaST Framework एक ओपन सोर्स पैठ परीक्षण फ्रेमवर्क है, जिसमें कई नेटवर्क हमला उपकरण और मॉड्यूल शामिल हैं, और इसमें उच्च सुरक्षा, उपयोग में आसानी, स्केलेबिलिटी और क्रॉस-प्लेटफ़ॉर्म जैसी विशेषताएँ हैं।
- c0py7hat/POC-EXP
- POC-EXP विभिन्न शोषण कोड और उपकरणों का एक सुरक्षा उपकरण संग्रह है, जो सुरक्षा अनुसंधान और परीक्षण के लिए उपयुक्त है।
- brianwrf/hackUtils
- Beautiful Soup पर आधारित पैठ परीक्षण और नेटवर्क सुरक्षा अनुसंधान उपकरण किट, जिसमें Joomla, Apache Shiro आदि जैसे कई रिमोट कोड निष्पादन शोषण मॉड्यूल शामिल हैं।
- barrracud4/image-upload-exploits
- Image Upload Exploits एक Github प्रोजेक्ट है जिसमें इमेज प्रोसेसर में ज्ञात कमजोरियों के लिए पुराने इमेज शोषण शामिल हैं।
- baidu-security/app-env-docker
- Docker पर आधारित एप्लिकेशन परीक्षण वातावरण, जो सुरक्षा प्रभाव को सत्यापित कर सकता है और कमजोरी के विवरण को पूरक कर सकता है, वेब कमजोरी स्कैनिंग और OpenRASP कमजोरी परीक्षण का समर्थन करता है, socks5 प्रॉक्सी के माध्यम से स्वचालित रूप से अनुरोध अग्रेषित करता है, जो DNS को संशोधित करने से अधिक सुरक्षित है।
- baboshute/baboshute.github.io
- एकीकृत विभिन्न कमजोरी पुस्तकालयों वाला ज्ञान आधार, जो OA, CMS, डेवलपमेंट फ्रेमवर्क आदि क्षेत्रों की कमजोरियाँ प्रदान करता है, Docker परिनियोजन का समर्थन करता है।
- Arvinthksrct/alltemplate
- 3CX Phone Management Console, 3CX व्यवसाय फोन सिस्टम के प्रबंधन और कॉन्फ़िगरेशन के लिए एक उपकरण है, जो विज़ुअल इंटरफ़ेस, उपयोगकर्ता प्रबंधन, समूहीकरण और अनुमति सेटिंग्स जैसी कार्यक्षमता प्रदान करता है, और इसमें प्रमाणीकरण और अधिकृत तंत्र हैं, जो सिस्टम की सुरक्षा को बढ़ाते हैं।
Read more