GithubHelp home page GithubHelp logo

awesome-vulnerabilitymining-security's Introduction

VulnerabilityMining

漏洞挖掘相关资料及项目

1、CodeAudit

代码审计

1.1 Java

1) JAVA安全编码与代码审计

2) owasp 测试指南- web 应用安全测试

3) JavaVulnMap java 漏洞导图

4) Java 反序列化利用链合集

5) Learn-Java-Deserialization-Vulnerability

6) owasp xxe 安全议题

7) owasp 安全议题,包含多种安全漏洞场景

8) 多种安全漏洞样例及修复 confluence 文章

9) JAVA代码审计之SSRF漏洞

10) websec java 框架

11) XStream 反序列化漏洞

12) Yaml load 反序列化漏洞

13) XMLDecoder 反序列化漏洞

14) shiftleft java web 漏洞的一些描述和demo

15) java 安全相关的一些原理和例子

16) xlst injection

17) fortify 漏洞描述搜索页

18) find-sec-bugs 漏洞描述

19) jndi 注入漏洞

20) 浅析自动绑定漏洞之Spring MVC

21) Java安全学习——JNDI注入

22) 由JNDI注入引发的Spring Framework反序列化漏洞

23) Spring Deserialize RCE(JNDI Inject)

24) java ldap client 代码示例

25) LDAP注入与防御剖析

26) java springboot 各组件使用场景

27) JavaCodeAudit

1.2 C/C++

1) 0day安全:软件漏洞分析技术

2) 常见c/c++漏洞

3) 代码审计--40--新篇章之C/C++代码审计(一)

4) 代码审计--40--新篇章之C/C++代码审计(二)

5) 代码审计--40--新篇章之C/C++代码审计(三)

6) 代码审计--40--新篇章之C/C++代码审计(四)

7) 代码审计--40--新篇章之C/C++代码审计(五)

8) 代码审计--40--新篇章之C/C++代码审计(六)

9) 源代码审计

10) 腾讯 C/C++安全指南

1.3 javascript

1) 浅析同源方式执行(SOME)攻击

2、AutoCodeAudit

自动化代码审计

2.1 Document

1) java反序列化利用链自动挖掘工具gadgetinspector源码浅析

2) 软件测试论文集合:linux内核、物联网、静态二进制分析 ...

3) Awesome-Fuzzing: 各种模糊测试相关文档、视频、工具资料集合

4) 各种软件漏洞分析技术和工具介绍

5) 一系列用于Fuzzing学习的资源汇总

6) codeql 教程

7) 计算机安全期刊:Wasmati:基于CPG的WebAssembly的高效静态漏洞扫描程序

8) 《深入理解CodeQL》

9) 静态代码分析的各种技术

10) 默安科技 iast 检测权限逻辑漏洞的一种方法

11) 水平越权挖掘技巧与自动化越权漏洞检测

12) KCon:api fuzz,流量还原,api参数还原树形图

2.2 Open Source Project

开源的自动化代码审计项目

1) gadgetinspector: 自动发现可能的gadge

2) ShiftLeftSecurity Sast Scan

3) PMD: 源代码分析器

4) ACAF: spring 框架静态自动化代码审计

5) cdxgen: 项目资源/配置文件解析/软件物料清单

6) flawfinder: c/c++ 静态漏洞扫描

7) semgrep: 多种语言的开源白盒

8) gosec: golang 开源白盒

9) VulDeeLocator: 基于深度学习的细粒度 c/c++ 漏洞检测器

10) codeql: github 官方的基于抽象语法树 AST 的静态代码分析项目

11) joern: 基于代码属性图 cpg 的静态代码分析工具

12) Vulnerability_Scanner: 基于机器学习的C++ 漏洞扫描器

13) sanitizers: google 官方动态程序检测项目

14) Nettacker: owasp 官方黑盒漏扫,自动收集信息、扫描漏洞

15) FUNDED: 使用图形神经网络和开源存储库来检测代码漏洞

16) Devign: 通过图神经网络学习全面的程序语义,有效识别漏洞

17) K-Miner: Linux 内核的数据流分析

18) SySeVR: 基于深度学习的c/c++漏洞检测框架

19) VulDeePecker: 基于深度学习的源代码漏洞检测系统

20) ligdft: 动态污点跟踪、污点分析工具

21) VulnerabilityDetection: 基于深度神经网络的 python 源代漏洞检测

22) clang-analyzer: Clang C、C++ Objective-C 静态源代码分析工具

23) 腾讯静态代码分析项目

24) facebook infer: java, c/c++ 源码分析

25) sonarqube

26) Terrascan : 基础设施即代码的静态代码分析器

27) mobsfscan: Java, Kotlin, Swift, Objective C 扫描器

28) AppThreat sast-scan

29) 基于正则的 sast

30) SVF : 基于 LLVM 的语言的 sast

31) analysis-tools-dev 的静态源码分析工具

32) VulHunter : 基于多实例学习和机器学习的以太坊智能合约检测

33) wasmati: 基于CPG 的c/c++ 的 WebAssembly 静态漏洞扫描器

34) SootUp: java 静态分析框架

35) SCVDT: 提供易受攻击的代码数据库、Java和C/C++程序的漏洞检测服务等安全服务。

36) DarkAngel 全自动白帽漏洞扫描器

37) 墨菲漏扫,包括sca和漏洞库

38) 洞态iast

39) 中通快递越权检测插件,流量代理模式

40) bugscam 基于IDA Pro idc脚本机制的轻量级的漏洞分析工具

41) 中通快递 hunter 被动式漏洞扫描器

42) 陌陌安全的 ide 漏扫插件,支持漏洞修复

43) 鹏 RocB - Java代码审计IDEA插件 SAST

44) 悬镜open SCA idea插件

2.2 Closed Source Project

商业化闭源自动化代码审计项目

1) Scitools: 静态源码分析工具,生成代码相关图、自动化检测代码问题

2) fortify sast

3) 奇安信代码卫士:静态应用程序安全测试 gitee 集成

3、Test Project

靶场项目

3.1 Java Test Project

1) WebGoat 8 : owasp 官方靶场,xss、xxe、ssrf、sql注入、json反序列化、路径穿越、csrf、反序列化漏洞

2) benchmark : owasp 官方靶场,命令注入、ldap注入、路径穿越、xss、sql注入、xpath注入

3) WebBug: sql注入、xss、csrf、文件上传、不安全的直接对象引用...

4) Java-EE-VulnWeb

5) java_vuln_code: xss、xxe、ssrf、sql注入、url重定向、文件上传、命令注入、路径穿越、IODR、fastjson

6) Java-SSM-Loophole-Range: 文件上传、xxe、xss、SQL注入、ssrf

7) SecExample:命令注入、SQL注入、xss、csrf、fastjson反序列化

8) micro_service_seclab:SQL注入、rce、FastJson反序列化、ssrf、xxe

9) Java-Vulnerability-Demo:log4j、shiro、fastjson

10) svja:DOS、csrf、反序列化漏洞、日志注入、条件竞争、xss

11) java-sec-code:命令注入、文件上传、反序列化、fastjson、log4j、ssrf、ssti、xss、xxe、xstream、jsonp、sql注入...

12) javulna:文件、ldap、反序列化、xss、xml

13) CSecGoat:命令执行、反序列化漏洞、任意文件读取、groovy exec、ssrf、XXE、sql注入、url重定向、xss

14) VulnerableApp: OWASP VulnerableApp 项目,文件上传、SQL注入、xss、xxe、ssrf、路径穿越、命令注入

15) Java_Vulnerability_Code_Demo:命令注入、反序列化、文件上传、ldap注入、xpath注入

16) dwa

17) JavaVulnerabilityLabE:xpath注入、xxe、sql注入

18) owasp-top-10-backend

19) Java-Vulnerability

20) Spring会话自动绑定漏洞

21) Spring 反射文件下载漏洞

22) spring jndi 注入

3.2 Python Test Project

1) DockerVulspace

3.3 Golang Test Project

1) dongtai-govwa

2) go-test-bench

3) Vulnerability-goapp

3.4 PHP Test Project

1) phpvul

3.4 C/C++ Test Project

1) VulnerableChat

2) Vuln_ClientServer

3) Exploiting-Vulnerable-Code

4) race-condition-vulnerability

5) Damn_Vulnerable_C_Program

6) vuln-windows-application

7) vulntest

8) Vulnerability

9) Exploiting-Vulnerable-Code

10) Exploit-Format-String-Vulnerabilities

11) SARD:常见应用漏洞测试套件

12) filehippo 旧版应用软件下载

13) oldversion 旧版应用软件下载

14) fuzzgoat

15) murphysec

awesome-vulnerabilitymining-security's People

Contributors

int2ecall avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.