Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DongTai — 开源交互式应用程序安全测试(IAST)工具,能够在开发测试期间被动插桩Java应用程序,实时检测漏洞和第三方组件风险。 | Kitploit
工具/GitHubGitHub/hxsecurity/dongtai
漏洞扫描器动态分析 (沙盒)代码分析Web安全DevSecOps
GitHubhxsecurity/dongtai

DongTai

开源交互式应用程序安全测试(IAST)工具,能够在开发测试期间被动插桩Java应用程序,实时检测漏洞和第三方组件风险。

查看仓库
1.3k1541年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

DongTai

django-project license Apache-2.0 GitHub release

GitHub release GitHub release GitHub release GitHub release GitHub release GitHub release

English

DongTai是什么?

洞态IAST是一款开源的交互式安全测试(IAST)产品,可通过被动插桩模式实现JAVA应用的通用漏洞及第三方组件漏洞的实时检测,非常适合在开发流水线的测试阶段使用。

项目结构

root@kitploit:~
.
├── deploy
├── dongtai_common 各个服务调用的常用函数和类
├── dongtai_conf 配置文件
├── dongtai_engine 漏洞检测与漏洞处理部分
├── dongtai_protocol dongtai-server和agent交互的协议
├── dongtai_web 与web交互的api
├── static 静态文件
└── test 测试用例

技术架构

"火线-洞态IAST"具有多个基础服务,包括:DongTai-web、DongTai、 agent、DongTai-Base-Image、DongTai-Plugin-IDEA,其中:

  • DongTai-web是DongTai的产品页面,用于处理用户与洞态的交互
  • DongTai>>dongtai_web负责处理用户的相关操作的API
  • DongTai>>dongtai_protocol用于处理agent上报的注册/心跳/调用方法/第三方组件/错误日志等数据,下发hook策略,下发探针控制指令等
  • DongTai>>dongtai_engine 根据调用方法数据和污点跟踪算法分析HTTP/HTTPS/RPC请求中是否存在漏洞,同时负责其它相关的定时任务
  • agent是DongTai的探针模块,包含不同编程语言的数据采集端,用于采集应用运行时的数据并上报至DongTai-OpenAPI服务
  • DongTai-Base-Image包含洞态运行时依赖的基础服务,包括:MySql、Redis
  • DongTai-Plugin-IDEA是Java探针对应的IDEA插件,可通过插件直接运行Java探针,直接在IDEA中检测漏洞

应用场景

"火线-洞态IAST"的应用场景包括但不限于:

  • 嵌入DevSecOps流程,实现应用漏洞的自动化检测/第三方组件梳理/第三方组件漏洞检测
  • 针对开源软件/开源组件进行通用漏洞挖掘
  • 上线前安全测试等

快速开始

洞态IAST支持SaaS服务和本地化部署,本地化部署的详细部署方案见部署文档

1. SaaS版本

  • 登录洞态IAST系统
  • 根据在线文档进行快速体验

2. 本地化部署版本

洞态IAST支持多种部署方案,可通过部署文档了解部署方案详情,方案如下:

  • 单机版部署
    • docker-compose部署
    • docker部署方案 - 待更新
  • 集群版部署
    • Kubernetes集群部署

docker-compose部署

root@kitploit:~
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh

贡献

欢迎并非常感谢您的贡献, 请参阅contribution.md了解如何向项目贡献

文档

  • 官方文档
  • 官方网站

Stats

Alt

下载工具