Awesome Security Vulnerability Project(By LLM)
Descrição do Projeto
Este projeto utiliza um grande modelo de linguagem (LLM) em conjunto com um crawler para pesquisar no GitHub todos os projetos que contenham informações valiosas de vulnerabilidades, POCs de vulnerabilidades ou informações de regras. Ele identifica automaticamente a estrutura de diretórios do projeto, as informações do Readme, e então realiza resumo, análise e classificação. Os projetos agregados podem ajudar profissionais da área de segurança a coletar informações sobre vulnerabilidades, POCs, regras, etc.
Processo de Análise do LLM
- Com base no GithubGather, utiliza um pool de tokens proxy para percorrer e coletar dados dos projetos do GitHub.
- Com base no aiflows, realiza análise LLM dos dados coletados e gera resultados.
O plano detalhado será atualizado no aiflows, ainda não concluído.
Aprendizagem e Recursos de Segurança
- zongdeiqianxing/WebSecurityArticles
- Coleção de documentos Markdown contendo vários artigos de alta qualidade sobre segurança cibernética, fornecendo recursos de aprendizagem para segurança web.
- zmerry/z-marvel.github.io
- Recursos e ferramentas relacionados à segurança, incluindo arquivos e subdiretórios de 2017-2019.
- zj1244/Blog
- Recursos de referência de aprendizagem para artigos e tutoriais técnicos sobre Kubernetes, Docker e segurança.
- YOURLEGEND/xie-note
- Repositório de recursos de aprendizagem em segurança cibernética, contendo materiais de estudo sobre CTF, segurança web, penetração em redes internas e outros tópicos, adequado para aprendizagem e pesquisa na área de segurança.
- yongsheng220/CTF
- Banco de questões relacionadas à segurança cibernética, cobrindo injeção SQL, XSS, exploração de vulnerabilidades CWE comuns, adequado para estudar e praticar técnicas de segurança.
- yingshang/CybersecurityNote
- Projeto de estudo e registro de conhecimento de segurança, abrangendo equipe vermelha (red team), testes de penetração, auditoria de código, etc.
- Xsw6/JavaSec
- Notas de estudo sobre segurança Java, envolvendo ASM, JDBC, Spring, Shiro e outros aspectos, com exemplos práticos abundantes.
- xqx12/daily-info
- Coleta de documentos técnicos de 2020 a 2023, para rastreamento do desenvolvimento tecnológico.
- xitu/gold-miner
- Uma comunidade para traduzir artigos técnicos de alta qualidade da internet, abrangendo conteúdo relacionado à segurança.
- xianshang/1earn
- Repositório de recursos de aprendizagem de código aberto, compartilhando conhecimento de segurança e operações.
- wukong-bin/PeiQi-WIKI-POC
- A biblioteca PeiQi Wiki-POC oferece conhecimento sobre configuração de ambiente, POCs e princípios de vulnerabilidades, ajudando as pessoas a aprender informações sobre diversas vulnerabilidades.
- wgpsec/peiqi-wiki
- A WgpSec POC Wiki é uma coleção de código aberto de POCs de vulnerabilidades web, contendo configuração de ambiente, POCs e princípios de vulnerabilidades, com suporte para consulta online, download offline e envio de contribuições.
- timlzh/webArmory
- Web Armory é um banco de conhecimento de CVEs, executado via Docker ou compilação local, fornecendo funcionalidade conveniente de busca de vulnerabilidades.
- Threekiii/Vulnerability-Wiki
- Um banco de conhecimento de segurança de código aberto, integrando múltiplos bancos de vulnerabilidades, com opção de implantação via Docker, adequado para profissionais de segurança e entusiastas de tecnologia.
- TheTh1nk3r/RedTeamLinks
- Links de recursos relacionados à segurança cibernética, incluindo manuais de teste ofensivo-defensivo, documentos de segurança de rede interna, materiais de aprendizagem, checklists e conhecimentos básicos de segurança, documentos de design de produto, laboratórios de treinamento, reprodução de vulnerabilidades, bancos de vulnerabilidades de código aberto, adequados para profissionais de segurança cibernética e ataques de equipe vermelha.
- telekom-security/telekom-security.github.io
- Blog de segurança construído com Jekyll, fornecendo as últimas notícias e dicas de segurança cibernética.
- SummerSec/BlogPapers
- Site de blog pessoal contendo artigos sobre a linguagem de programação Java e conhecimento da área de segurança.
- SpeeDr00t/speedr00t.github.com
- Fornece recursos e ferramentas relacionados à segurança.
- Spacial/awesome-csirt
- O projeto CSIRT no GitHub reúne recursos relacionados à resposta a incidentes, incluindo livros, links e uma lista de projetos de segurança. Inclui também ferramentas para codificação, criptografia, hash e ofuscação, bem como mecanismos de busca para análise de malware, vulnerabilidades e explorações. O projeto também contém informações sobre frameworks e padrões de resposta a incidentes, como o modelo CERT e o modelo SIM v3.
- Simpsonpt/AppSecEzine
- Uma revista de notícias de segurança cibernética de código aberto publicada periodicamente, cobrindo várias questões de segurança da informação e tópicos atuais.