Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DongTai — Strumento open-source di Interactive Application Security Testing (IAST) che strumenta passivamente le applicazioni Java per rilevare vulnerabilità e rischi di componenti di terze parti in tempo reale durante i test di sviluppo. | Kitploit
Strumenti/GitHubGitHub/hxsecurity/dongtai
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi del CodiceSicurezza WebDevSecOps
GitHubhxsecurity/dongtai

DongTai

Strumento open-source di Interactive Application Security Testing (IAST) che strumenta passivamente le applicazioni Java per rilevare vulnerabilità e rischi di componenti di terze parti in tempo reale durante i test di sviluppo.

Vedi Repository
1.3k15461 anno faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release

GitHub release
GitHub release

Versione cinese

Informazioni su DongTai IAST

Dongtai IAST è uno strumento open-source di Interactive Application Security Testing (IAST) che consente il rilevamento in tempo reale di vulnerabilità comuni nelle applicazioni Java e nei componenti di terze parti tramite strumentazione passiva. È particolarmente adatto per l'uso nella fase di test del ciclo di sviluppo.

Struttura del progetto

root@kitploit:~
.
├── deploy
├── dongtai_common common functions and classes for each service to call
├── dongtai_conf configuration files
├── dongtai_engine vulnerability detection and vulnerability processing part
├── dongtai_protocol protocols for interaction between dongtai-server and agent
├── dongtai_web api for interacting with the web
├── static static files
└── test testcases

Architettura

DongTai IAST dispone di diversi servizi di base, tra cui DongTai-web, DongTai, agent, DongTai-Base-Image e DongTai-Plugin-IDEA:

  • DongTai-web è la pagina del prodotto DongTai, utilizzata per gestire l'interazione tra utenti e stati delle vulnerabilità.
  • DongTai>>dongtai_web è responsabile della gestione delle operazioni relative agli utenti.
  • DongTai>>dongtai_protocol viene utilizzato per elaborare i dati di registrazione/heartbeat/metodi di chiamata/componenti di terze parti/log degli errori segnalati da agent, emettere strategie di hook, emettere comandi di controllo del probe, ecc.
  • DongTai>>dongtai_engine analizza se vi sono vulnerabilità nelle richieste HTTP/HTTPS/RPC in base ai dati dei metodi chiamati e all'algoritmo di tracciamento dei flussi contaminati (taint tracking), ed è anche responsabile di altre attività temporizzate correlate.
  • agent è un modulo probe di DongTai, che include terminali di raccolta dati in diversi linguaggi di programmazione, utilizzato per raccogliere dati durante l'esecuzione dell'applicazione e segnalarli al servizio DongTai-OpenAPI.
  • DongTai>>deploy è utilizzato per il deployment di DongTai IAST, includendo il deployment a singolo nodo con docker-compose, il deployment su cluster Kubernetes, ecc. Se desideri un piano di deployment, puoi aggiungere funzionalità o contribuire al piano di deployment.
  • DongTai-Base-Image contiene i servizi di base da cui DongTai dipende in fase di esecuzione, inclusi MySql e Redis.
  • DongTai-Plugin-IDEA è il plug-in IDEA corrispondente al probe Java. Puoi eseguire il probe Java direttamente tramite il plug-in e rilevare le vulnerabilità direttamente in IDEA.

Scenario

Gli scenari di utilizzo di "DongTai IAST" includono, ma non sono limitati a:

  • Integrare il processo DevSecOps per realizzare il rilevamento automatico delle vulnerabilità delle applicazioni / l'analisi dei componenti di terze parti / il rilevamento delle vulnerabilità dei componenti di terze parti.
  • Scoperta di vulnerabilità comuni per software open source/componenti open source.
  • Test di sicurezza prima del rilascio, ecc.

Avvio rapido

DongTai IAST supporta SaaS Service e Localized Deployment. Per il deployment localizzato, fare riferimento a Deployment Document.

1. Versione SaaS

  • Accedi a [DongTai IAST] (https://iast.io).
  • Inizia rapidamente con Online Guideline.

2. Versione Deployment Localizzato

DongTai IAST supporta diversi schemi di deployment, consultare Deployment Document:

  • Deployment standalone
    • Docker-compose
    • docker - in attesa di aggiornamento
  • Deployment su cluster
    • Kubernetes

Docker-compose

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

Contributi

I contributi sono benvenuti e molto apprezzati. Per maggiori dettagli su come inviare patch e sul flusso di lavoro dei contributi, consulta CONTRIBUTING.md.

Hai domande? Discutiamo in #DongTai discussions

Risorse aggiuntive

  • Documentazione
  • DongTai WebSite

Statistiche

Alt

Scarica lo strumento