监控github上新增的cve编号项目漏洞,推送钉钉或者server酱——可以直接利用poc进行漏洞测试利用
监控github上新增的cve编号项目漏洞,推送钉钉或者server酱
项目地址:
https://github.com/yhy0/github-cve-monitor
本质上就是在搜索含cve关键字的项目:
其调用api和类似搜索效果如下图所示
看看源码实现后直接去github搜索后,就可以利用poc代码进行漏洞测试。
https://hub.fastgit.org/search?q=CVE-2019-10352
微信推送方式
1、开通server酱
http://sc.ftqq.com/9.version
微信扫码登录后即可获得你的SCKEY
SCKEY是非常重要的,所以请妥善保存,不要随便告诉别人
2、配置脚本
关注公众号方糖
用你的SCKEY替换第42行的xxxx
时间间隔修改在 58 行
每3分钟检测一次github是否有新的cve漏洞提交记录,若有则通过server酱推送
注释钉钉推送代码
第33-37行和第68行
将脚本上传至你的vps上
执行以下命令运行在自己的linux vps后台上
就可以愉快的接收各种cve了
nohup python3 github_cve_monitor.py &
效果图
当有新的CVE-2021的项目新增时,就会获得如下推送
很好用的监控工具,如需监控其他cms的漏洞,在代码中自行修改正则匹配的内容即可,HW期间能别人早一步获得信息,就能早一步进行防御或攻击。
项目地址,欢迎Star🌟
https://github.com/yhy0/github-cve-monitor
参考:
洛米唯熊、kiang70
https://my.oschina.net/u/4581868/blog/4380482
https://github.com/kiang70/Github-Monitor
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
2018-05-23 TCP/IP 详解卷一 - TCP CWR、ECE、URG、ACK、PSH、RST、SYN、FIN控制位
2018-05-23 CNN检测模型统计检出率
2017-05-23 golang文件读写三种方式——bufio,ioutil和os.create
2017-05-23 kafka备份机制——zk选举leader,leader在broker里负责备份
2017-05-23 splunk的bucket组织目录——时间序列,按照时间来组织目录
2017-05-23 kafka的topic和分区策略——log entry和消息id索引文件