Awesome Security Vulnerability Project(By LLM)
Описание проекта
Этот проект использует связку большой языковой модели и краулера для поиска на Github всех проектов, содержащих ценную информацию об уязвимостях, POC-эксплойты или правила, автоматически распознаёт структуру каталогов и информацию из README каждого проекта, после чего проводит обобщение, анализ и классификацию. Собранные проекты помогают специалистам по безопасности собирать сведения об уязвимостях, POC-коды, правила и т.д.
Процесс анализа с помощью LLM
- На основе GithubGather с использованием пула токен-прокси выполняется обход и сбор данных проектов Github.
- На основе aiflows проводится LLM-анализ собранных данных, формируются результаты.
Подробный план будет обновлён в aiflows, на данный момент работа ещё не завершена.
Обучение и ресурсы по безопасности
- zongdeiqianxing/WebSecurityArticles
- Коллекция Markdown-документов с множеством качественных статей по кибербезопасности для изучения веб-безопасности.
- zmerry/z-marvel.github.io
- Ресурсы и инструменты по безопасности, включая файлы и подкаталоги за 2017-2019 годы.
- zj1244/Blog
- Обучающие материалы по Kubernetes, Docker, а также статьи и учебные пособия по технологиям безопасности.
- YOURLEGEND/xie-note
- Репозиторий учебных материалов по кибербезопасности, содержащий материалы по CTF, веб-безопасности, внутреннему пентесту и другим темам, подходит для изучения и исследований в области безопасности.
- yongsheng220/CTF
- База задач по кибербезопасности, охватывающая SQL-инъекции, XSS-атаки, эксплуатацию распространённых уязвимостей CWE; подходит для обучения и практики в области безопасности.
- yingshang/CybersecurityNote
- Проект для изучения и записей по безопасности, охватывающий атаки и защиту "красных команд", пентест, аудит кода и т.д.
- Xsw6/JavaSec
- Заметки по безопасности Java, затрагивающие ASM, JDBC, Spring, Shiro и многие другие аспекты, с богатыми практическими примерами.
- xqx12/daily-info
- Сборник технических документов с 2020 по 2023 год для отслеживания развития технологий.
- xitu/gold-miner
- Сообщество по переводу качественных интернет-технических статей, включая темы, связанные с безопасностью.
- xianshang/1earn
- Открытая библиотека учебных материалов, делящаяся знаниями по безопасности и администрированию.
- wukong-bin/PeiQi-WIKI-POC
- Библиотека PeiQi WIKI-POC предоставляет информацию о настройке окружения, POC и принципах уязвимостей, помогая изучать различные сведения об уязвимостях.
- wgpsec/peiqi-wiki
- WgpSec POC Wiki — открытая коллекция POC-эксплойтов сетевых уязвимостей, включающая настройку окружения, POC и принципы уязвимостей; поддерживает онлайн-просмотр, офлайн-загрузку и отправку материалов.
- timlzh/webArmory
- Web Armory — база знаний CVE, запускаемая через Docker или локальную компиляцию, обеспечивает удобный поиск уязвимостей.
- Threekiii/Vulnerability-Wiki
- Открытая база знаний по безопасности, объединяющая несколько баз уязвимостей, с опцией развёртывания через Docker, подходит для специалистов по безопасности и технических энтузиастов.
- TheTh1nk3r/RedTeamLinks
- Ссылки на ресурсы по кибербезопасности, включая руководства по тестированию на проникновение и защите, документы по внутренней безопасности, обучающие материалы, чек-листы, базовые знания по безопасности, документацию по дизайну продуктов, учебные полигоны, воспроизведение уязвимостей, открытые базы уязвимостей — подходит для специалистов по безопасности и красных команд.
- telekom-security/telekom-security.github.io
- Блог по безопасности на Jekyll, предоставляющий последние новости и рекомендации в области кибербезопасности.
- SummerSec/BlogPapers
- Личный блог, содержащий статьи по языку программирования Java и знаниям в области безопасности.
- SpeeDr00t/speedr00t.github.com
- Предоставляет ресурсы и инструменты, связанные с безопасностью.
- Spacial/awesome-csirt
- Проект CSIRT на Github собирает ресурсы по реагированию на инциденты, включая книги, ссылки и список проектов по безопасности. Также включает инструменты для кодирования, шифрования, хеширования и обфускации, поисковые системы для анализа вредоносного ПО, уязвимостей и эксплойтов. Содержит информацию о фреймворках и стандартах реагирования на инциденты, таких как модель CERT и модель SIM v3.
- Simpsonpt/AppSecEzine
- Регулярно выпускаемый открытый журнал по кибербезопасности, охватывающий различные проблемы и актуальные темы в области информационной безопасности.
- SherryLiGit/penetration-handbook
- Руководство по проведению пентеста цепочек целей (target chain), предоставляющее инструкции по тестированию на проникновение.