Awesome Security Vulnerability Project(By LLM)
프로젝트 소개
이 프로젝트는 대규모 언어 모델(LLM)과 크롤러를 연동하여 GitHub에서 가치 있는 취약점 정보, 취약점 PoC 또는 규칙 정보를 포함한 모든 프로젝트를 검색하고, 프로젝트의 디렉터리 구조와 Readme 정보를 자동으로 인식한 후 요약 분석 및 분류를 수행합니다. 수집된 프로젝트는 보안 업계 종사자가 취약점 정보, PoC 정보, 규칙 등을 수집하는 데 도움을 줍니다.
LLM 분석 과정
- GithubGather를 기반으로 Token 프록시 풀을 사용하여 GitHub 프로젝트 데이터를 크롤링
- aiflows를 기반으로 크롤링된 데이터에 대해 LLM 분석을 수행하여 결과 생성
자세한 계획은 aiflows에서 업데이트될 예정이며, 현재는 아직 완료되지 않았습니다.
보안 학습 및 리소스
- zongdeiqianxing/WebSecurityArticles
- 여러 네트워크 보안 고품질 문서를 포함하는 Markdown 문서 모음으로, 웹 보안 학습 리소스를 제공합니다.
- zmerry/z-marvel.github.io
- 보안 관련 리소스 및 도구로, 2017-2019년의 파일과 하위 디렉터리를 포함합니다.
- zj1244/Blog
- Kubernetes, Docker, 보안 기술 문서 및 튜토리얼에 대한 학습 참조 리소스
- YOURLEGEND/xie-note
- CTF, 웹 보안, 내부 네트워크 침투 등 다양한 주제의 학습 자료를 포함하는 네트워크 보안 학습 리포지토리로, 네트워크 보안 분야의 학습 및 연구에 적합합니다.
- yongsheng220/CTF
- SQL 인젝션, XSS 공격, CWE 일반 취약점 악용을 다루는 네트워크 보안 관련 문제 모음으로, 네트워크 보안 기술 학습 및 실습에 적합합니다.
- yingshang/CybersecurityNote
- 레드팀 공격 및 방어, 침투 테스트, 코드 감사 등 내용을 포함한 보안 지식 학습 및 기록 프로젝트
- Xsw6/JavaSec
- ASM, JDBC, Spring, Shiro 등 여러 측면을 다루는 Java 보안 학습 노트로, 실제 사례가 풍부합니다.
- xqx12/daily-info
- 기술 발전 추적을 위해 2020년부터 2023년까지의 기술 문서를 수집합니다.
- xitu/gold-miner
- 고품질 인터넷 기술 문서를 번역하는 커뮤니티로, 보안 관련 내용을 포함합니다.
- xianshang/1earn
- 오픈소스 학습 리소스 리포지토리로, 보안 및 운영 지식을 공유합니다.
- wukong-bin/PeiQi-WIKI-POC
- PeiQi WiKi-PoC 문서 라이브러리는 환경 구축, PoC 및 취약점 원리 등 지식을 제공하여 다양한 취약점 관련 정보를 학습하는 데 도움을 줍니다.
- wgpsec/peiqi-wiki
- WgpSec PoC 문서 라이브러리는 오픈소스 네트워크 취약점 PoC 수집 문서 라이브러리로, 환경 구축, PoC 및 취약점 원리를 포함하며 온라인 열람, 오프라인 다운로드 및 기고 기능을 지원합니다.
- timlzh/webArmory
- Web Armory는 CVE 지식 베이스로, Docker 또는 로컬 컴파일을 통해 실행되며 편리한 취약점 검색 기능을 제공합니다.
- Threekiii/Vulnerability-Wiki
- 여러 취약점 데이터베이스를 통합한 오픈소스 보안 지식 베이스로, Docker 배포 옵션을 제공하며 보안 담당자 및 기술 애호가에게 적합합니다.
- TheTh1nk3r/RedTeamLinks
- 공격 및 방어 테스트 매뉴얼, 내부 네트워크 보안 문서, 학습 매뉴얼 관련 리소스, 체크리스트 및 기본 보안 지식, 제품 설계 문서, 학습 실습 환경, 취약점 재현, 오픈소스 취약점 데이터베이스 등을 포함한 네트워크 보안 관련 리소스 링크로, 네트워크 보안, 레드팀 공격 등 분야의 담당자에게 참고 자료로 적합합니다.
- telekom-security/telekom-security.github.io
- Jekyll로 구축된 보안 블로그로, 네트워크 보안 최신 소식 및 조언을 제공합니다.
- SummerSec/BlogPapers
- Java 프로그래밍 언어 및 보안 분야 지식에 관한 기사를 포함한 개인 블로그 웹사이트
- SpeeDr00t/speedr00t.github.com
- 보안 관련 리소스 및 도구를 제공합니다.
- Spacial/awesome-csirt
- CSIRT GitHub 프로젝트는 침해 대응 관련 리소스(서적, 링크 및 보안 프로젝트 목록 포함)를 수집합니다. 또한 인코딩, 암호화, 해싱 및 난독화 도구와 맬웨어 분석, 취약점 및 익스플로잇을 위한 검색 엔진을 포함합니다. 이 프로젝트는 CERT 모델 및 SIM v3 모델과 같은 침해 대응 프레임워크 및 표준에 대한 정보도 포함합니다.
- Simpsonpt/AppSecEzine
- 정기적으로 발행되는 오픈소스 네트워크 보안 정보 잡지로, 정보 보안의 다양한 문제와 최신 핫 토픽을 다룹니다.
- SherryLiGit/penetration-handbook
- 타겟 체인 침투 테스트 지침 매뉴얼로, 타겟 체인 침투 테스트에 대한 지침을 제공합니다.
- shengshengli/vulnerability-paper
- CISP_PTE, 취약점, 우회 및 무력화 등 다양한 네트워크 보안 관련 리소스를 수집한 오픈소스 프로젝트로, 학습 및 참고를 위한 보안 리소스 라이브러리를 제공하는 것을 목표로 합니다.
- SexyBeast233/SecBooks
- SecBooks는 다양한 문서 라이브러리 공식 계정의 글을 포함하는 프로젝트로, 취약점 재현, SQL 인젝션 등 여러 보안 관련 기사를 포함하며 플러그인을 지원합니다.
- ruanyf/weekly
- 기술 애호가를 위한 주간 뉴스레터로, AI, 네트워크 보안 등 분야를 포함하여 매주 공유할 가치가 있는 기술 콘텐츠를 수집합니다. Ruanyf가 만들었으며, 독자는 이슈를 제출하여 콘텐츠를 공유할 수 있습니다. 검색 기능을 제공하며, 2년 이상의 기록이 있어 매우 가치 있습니다.
- root26/bcak
- Baige 문서 라이브러리는 Baize Sec 팀의 베타 버전으로, 네트워크 보안 관련 기술 요약 및 독창적인 기사를 수집하며 기여 가이드 및 문서 저장 형식 요구 사항을 제공합니다.
- reidmu/sec-note
- 침투 사고, 취약점 연구 등 내용을 포함한 보안 관련 노트/도구/취약점 모음
- ReAbout/web-sec
- 웹 보안에 대한 설명, 취약점 이해, 취약점 악용, 코드 감사 및 침투 테스트 등 정보를 제공합니다.
- PeiQi0/PeiQi-WIKI-Book
- 네트워크 보안 실무자를 위한 지식 베이스로, 취약점 연구, 코드 감사, CTF 깃발 뺏기, 레드-블루 대항 등 내용을 다루며, 보안 정보가 분산되고 보안 자료를 찾기 어려운 문제를 해결하고 네트워크 보안 실무자가 안전한 인터넷을 구축하도록 돕습니다.
- password520/vulnerability-paper
- 네트워크 보안 관련 기사, 도구 및 팁의 오픈소스 프로젝트로, 자격증 시험 관련 기사, 취약점, 우회 및 실습 환경 재현 등을 포함하며 검색 기능과 파일 분류를 제공하여 학습 및 참고에 활용할 수 있습니다.
- NuclearAtk/lcx.cc
- 개인 블로그 웹사이트로, XSS 공격 위험이 존재할 수 있으며 학습 자료 및 연습 대상으로 사용할 수 있습니다.