Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hxsecurity/dongtai
Scanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de CódigoSegurança WebDevSecOps
GitHubhxsecurity/dongtai

DongTai

Ferramenta de Teste de Segurança de Aplicação Interativa (IAST) de código aberto que instrumenta passivamente aplicações Java para detectar vulnerabilidades e riscos de componentes de terceiros em tempo real durante testes de desenvolvimento.

Ver Repositório
1.3k1546há 1 anoRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release

GitHub release
GitHub release

中文版本(Chinese version)

Sobre o DongTai IAST

O Dongtai IAST é uma ferramenta de Teste de Segurança de Aplicações Interativo (IAST) de código aberto que permite a detecção em tempo real de vulnerabilidades comuns em aplicações Java e componentes de terceiros por meio de instrumentação passiva. É particularmente adequado para uso na fase de teste do pipeline de desenvolvimento.

Estrutura do projeto

root@kitploit:~
.
├── deploy
├── dongtai_common funções e classes comuns para cada serviço chamar
├── dongtai_conf arquivos de configuração
├── dongtai_engine parte de detecção e tratamento de vulnerabilidades
├── dongtai_protocol protocolos para interação entre dongtai-server e agent
├── dongtai_web api para interagir com a web
├── static arquivos estáticos
└── test casos de teste

Arquitetura

O DongTai IAST possui vários serviços básicos, incluindo DongTai-web, DongTai, agent, DongTai-Base-Image e DongTai-Plugin-IDEA:

  • DongTai-web é a página do produto do DongTai, usada para lidar com a interação entre usuários e estados de vulnerabilidade.
  • DongTai>>dongtai_web é responsável por lidar com operações relacionadas ao usuário.
  • DongTai>>dongtai_protocol é usado para processar os dados de registro/heartbeat/método chamado/componente de terceiros/log de erro reportados pelo agent, emitir estratégias de hook, emitir comandos de controle de probe, etc.
  • DongTai>>dongtai_engine analisa se existem vulnerabilidades em requisições HTTP/HTTPS/RPC de acordo com os dados de método chamado e o algoritmo de rastreamento de taint, e também é responsável por outras tarefas periódicas relacionadas.
  • agent é um módulo de probe do DongTai, incluindo coletores de dados em diferentes linguagens de programação, usado para coletar dados durante a execução da aplicação e reportar ao serviço DongTai-OpenAPI.
  • DongTai>>deploy é usado para a implantação do DongTai IAST, incluindo implantação de nó único com docker-compose, implantação em cluster Kubernetes, etc. Se você deseja um plano de implantação, pode adicionar funcionalidades ou contribuir com o plano.
  • DongTai-Base-Image contém os serviços básicos dos quais o DongTai depende em tempo de execução, incluindo MySql, Redis.
  • DongTai-Plugin-IDEA é o plugin IDEA correspondente ao probe Java. Você pode executar o probe Java diretamente através do plugin e detectar vulnerabilidades diretamente no IDEA.

Cenário

Os cenários de uso do DongTai IAST incluem, mas não se limitam a:

  • Incorporar o processo DevSecOps para realizar a detecção automática de vulnerabilidades da aplicação / análise de componentes de terceiros / detecção de vulnerabilidades em componentes de terceiros.
  • Mineração de vulnerabilidades comuns em software livre / componentes de código aberto.
  • Testes de segurança antes do lançamento, etc.

Início rápido

O DongTai IAST suporta Serviço SaaS e Implantação Localizada. Para implantação localizada, consulte Documento de Implantação.

1. Versão SaaS

  • Acesse o DongTai IAST.
  • Tenha um início rápido com o Guia Online.

2. Versão de Implantação Localizada

O DongTai IAST suporta vários esquemas de implantação, que podem ser consultados no Documento de Implantação:

  • Implantação Autônoma
    • Docker-compose
    • docker - aguardando atualização
  • Implantação em Cluster
    • Kubernetes

Docker-compose

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

Contribuindo

Contribuições são bem-vindas e muito apreciadas. Leia mais — CONTRIBUTING.md para detalhes sobre envio de patches e fluxo de trabalho de contribuição.

Alguma dúvida? Vamos discutir em #DongTai discussions

Recursos Adicionais

  • Documentação
  • Site do DongTai

Estatísticas

Alt

Baixar ferramenta