WooYun 是一个基于 WooYun 历史数据重构的本地知识库系统,可在离线环境下浏览和检索历史漏洞报告、白帽子、厂商、Drops 文章、社区帖子及安全团队信息。

Stars

8

7 天增长

暂无数据

Fork 数

1

开放 Issue

0

开源协议

暂无数据

最近更新

2026-06-26

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它将已关闭的 WooYun 平台的完整生态以自包含离线应用的形式保存下来,无需外部数据库或网络,并提供可搜索的中文安全漏洞历史归档。

适合谁使用

  • 安全研究人员与渗透测试从业者
  • 学习漏洞案例的网络安全学生
  • 中国信息安全社区历史研究者
  • 需要查看历史厂商漏洞数据的企业安全团队

典型使用场景

  • 离线学习历史漏洞报告和利用技术
  • 按名称搜索特定厂商或白帽子
  • 在无网络环境下查阅 WooYun Drops 文章和社区讨论
  • 搭建本地安全知识库用于培训或研究

项目优势

  • 完全离线自包含:无需登录、不依赖外部数据库
  • 数据集丰富,涵盖报告、白帽子、厂商、社区和知识库
  • 通过简单 API 实现全站全文搜索
  • 仅需 Node.js 18+ 即可运行,并可配置为局域网或公网访问

使用前须知

  • 需从网盘额外下载较大的数据文件和图片压缩包
  • 数据为历史数据,不包含新的漏洞或活动更新
  • 主要为本地使用设计;对外暴露需手动配置并注意安全风险

README 快速开始

WooYun

WooYun 是一个基于 WooYun 历史数据重构的本地知识库系统,用于浏览和检索历史漏洞报告、白帽子、相关厂商、WooYun Drops 文章、WooYun 社区帖子和安全团队信息。

项目默认面向本机离线访问,数据从项目目录内的 data/img/ 读取,不需要账号密码登录,也不依赖外部数据库。

页面展示

概览

漏洞报告详情

全站检索

厂商页面

白帽子主页

知识库

WooYun 社区

安全团队

关于

运行环境

  • Node.js 18+

数据说明

data/ 目录和 img/ 目录需要先解压到项目根目录后才能完整使用。

下载地址:

百度网盘:

通过网盘分享的文件:woyun重构版文件
链接: https://pan.baidu.com/s/1XYnTuvGEqVhT_TrE8CfGNA?pwd=zmqv
提取码: zmqv
--来自百度网盘超级会员v6的分享

夸克网盘:

我用夸克网盘给你分享了「wooyun文件」,点击链接或复制整段内容,打开「夸克APP」即可获取。
/~0c083ZF0fv~:/
链接:https://pan.quark.cn/s/742073c243a2?pwd=ERDJ
提取码:ERDJ

解压后目录结构示例:

woyun/
  css/
  data/
  img/
  imgimg/
  js/
  index.html
  package.json
  server.js

运行方法

在项目根目录执行:

npm start

然后访问:

http://127.0.0.1:8765/

局域网或公网访问

本机访问默认最安全。如果需要局域网访问,或放到公网反代后面访问,可以显式设置监听地址和端口。

Windows PowerShell:

$env:HOST="0.0.0.0"
$env:PORT="8765"
npm start

Linux/macOS:

HOST=0.0.0.0 PORT=8765 npm start

常用接口

/api/health   健康检查
/api/stats    统计数据
/api/search   全站搜索

说明

本项目为 WooYun 纪念版。

项目描述

v0.1

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

react
精选
react GitHub avatar

react

React is a JavaScript library for building user interfaces with declarative, component-based, and cross-platform design.

Web 开发前端框架
246,741
tandpfun
精选
tandpfun GitHub avatar

wardrobe

A GPT‑image powered app that extracts individual garment cutouts from photos, organizes them into a digital wardrobe, and generates modeled outfit previews.

JavaScript
1,570
mshumer
精选
mshumer GitHub avatar

Claude-of-Duty

A browser-based first-person shooter built entirely with procedural generation and orchestrated AI agents, featuring 55k lines of Three.js/WebGL2 code and no art assets.

AI 与机器学习AI 智能体
1,234