Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
osv.dev — База данных уязвимостей с открытым исходным кодом и сервис триажа. | Kitploit
Инструменты/GitHubGitHub/google/osv.dev
Сканеры уязвимостейАнализ уязвимостейDevSecOpsРазведка угрозБезопасность Цепочки Поставок
GitHubgoogle/osv.dev

osv.dev

База данных уязвимостей с открытым исходным кодом и сервис триажа.

Репозиторий
2.9k35015 ч 10 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

OpenSSF Scorecard

Документация

Подробная документация доступна здесь. Документация по API доступна здесь.

Дамп данных

У нас есть дампы данных, доступные из корзины GCS по адресу gs://osv-vulnerabilities. Дополнительную информацию см. в нашей документации.

Просмотр веб-интерфейса

Экземпляр веб-интерфейса OSV развернут по адресу https://osv.dev.

Использование сканера

Мы предоставляем инструмент на Go, который сканирует ваши зависимости и проверяет их по базе данных OSV на наличие известных уязвимостей через API OSV.

В настоящее время он умеет сканировать различные файлы блокировок (lockfiles), контейнеры Debian Docker, SBOM в форматах SPDX и CycloneDB, а также репозитории git.

Сканер находится в своем репозитории.

Этот репозиторий

Этот репозиторий содержит весь код для запуска https://osv.dev на GCP. Он состоит из:

Вам также потребуется подключить подмодули для выполнения многих локальных шагов сборки:

root@kitploit:~
git submodule update --init --recursive

Участие

Вклад приветствуется!

Узнайте больше о вкладе в код, данные и документацию. У нас также есть список рассылки.

У вас есть вопрос или предложение? Пожалуйста, откройте issue.

Сторонние инструменты и интеграции

Существуют также инструменты сообщества, использующие OSV. Обратите внимание: это инструменты, созданные сообществом, и поэтому они не поддерживаются и не одобряются основными сопровождающими OSV. Возможно, вам будет полезно ознакомиться с Кратким руководством OpenSSF по оценке открытого ПО, чтобы определить их пригодность для вашего использования. Некоторые популярные сторонние инструменты:

  • Cortex XSOAR
  • dep-scan
  • Dependency-Track
  • GUAC
  • OSS Review Toolkit
  • pip-audit
  • Renovate
  • Trivy
Скачать инструмент
директорияописание
bindings/Привязки языков для API OSV (пока только Go)
deployment/Конфигурационные файлы Terraform и Cloud Deploy
Несколько YAML-файлов конфигурации Cloud Build
docker/Docker-файлы CI (ci, deployment, terraform)
Docker-образ worker-base для gcp/workers/worker
docs/Файлы Jekyll для https://google.github.io/osv.dev/
build_swagger.py и tools.go
gcp/apiФайлы сервера API OSV (включая файлы для локального сервера ESP)
protobuf-файлы в /v1
gcp/datastoreФайл индекса хранилища данных (index.yaml)
gcp/functionsCloud Function для публикации уязвимостей PyPI (поддерживается, но не развивается)
gcp/indexerОпределение версии — indexer
gcp/websiteБэкенд веб-интерфейса osv.dev, фронтенд в frontend3
Записи в блоге (в blog)
gcp/workers/Воркеры для бисекции и анализа воздействия (worker, importer, alias)
Задания cron/ для резервного копирования базы данных и обработки записей oss-fuzz
go/Go-модуль для общих библиотек и команд (cmd/exporter, cmd/recordchecker)
osv/Основная библиотека OSV на Python, используемая почти во всех сервисах на Python
Помощники версионирования пакетов экосистемы OSV в ecosystems/
Определения моделей хранилища данных в models.py
tools/Различные скрипты/инструменты, в основном для разработки (работа с хранилищем данных, линтинг)
indexer-api-caller для вызова индексатора
vulnfeeds/Go-модуль для (в основном) преобразования NVD CVE
Конвертер фидов Alpine (cmd/alpine)
Конвертер фидов Debian (tools/debian, написан на Python)