一个精选的漏洞情报仓库,汇总护网(HW)期间的 0day/1day/nday 漏洞数据,支持社区提交并通过自动化流程生成静态站点。

Stars

49

7 天增长

暂无数据

Fork 数

31

开放 Issue

0

开源协议

暂无数据

最近更新

2026-07-27

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

它提供了结构化的、社区驱动的真实漏洞数据集,专门针对中国护网活动,并具备自动化处理和公开访问能力。

适合谁使用

  • 关注中国APT/护网演练的安全研究员
  • 护网中的蓝队成员
  • 漏洞情报分析师
  • 开源情报(OSINT)实践者

典型使用场景

  • 追踪护网期间的最新漏洞
  • 构建用于防御的PoC数据库
  • 通过CI/CD自动化漏洞数据收集
  • 研究已披露漏洞的趋势

项目优势

  • 结构化的TOML格式便于解析
  • 多种提交渠道(Issue/PR/邮件)
  • 从提交到静态站的自动化工作流
  • 按年份组织且元数据一致

使用前须知

  • 仅覆盖特定中国护网活动期间的漏洞
  • 数据质量依赖社区贡献
  • 未提供CVE映射或官方验证

README 快速开始

护网漏洞库

护网(HW)期间漏洞情报汇总,包含 0day / 1day / nday 漏洞数据。

原数据维护于腾讯文档,因人数限制迁移至此。

数据格式

每漏洞一个独立 TOML 文件,按年份目录存放:

docs/
├── 2023/  ← 325 条
├── 2024/  ← 455 条
├── 2025/  ← 333 条
└── 2026/  ← x 条

提交漏洞

方式一:提交 Issue(推荐)

  1. 在站点页面顶部点击「+ 提交漏洞」
  2. 填写表单 → 自动创建 GitHub Issue
  3. 维护者审核后打 审核通过 label
  4. GitHub Actions 自动提取数据 → 写入 TOML → 重建站点

方式二:提交 PR

直接往 docs/{year}/ 目录新增 TOML 文件提交 PR,格式参考:

vendor = "厂商名"
name = "漏洞名称"
type = "RCE"
version = "受影响版本"
path = "/利用路径"
detail = "漏洞详情 / POC"
fix = "处置建议"
date = "0730"
label = "0day"        # 0day | 1day | nday
verifier = "AdySec"   # 验真人(2025+)

方式三:发送邮件

发送漏洞信息至 admin@adysec.com,包含厂商、漏洞名称、类型、POC 等关键信息。

目录说明

.github/
├── ISSUE_TEMPLATE/submit-vulnerability.md   # Issue 模板
└── workflows/update-data.yml                # 审核通过后自动更新
docs/
├── {year}/*.toml                            # 源数据(TOML)
└── assets/css/style.css                     # 暗黑模式样式
scripts/
├── build-static.py      # 核心:TOML → 静态 HTML
└── process-issue.py     # Issue → TOML(GitHub Actions 用)
index.html / 2023.html / ...                 # 构建产物
CNAME                                         # 自定义域名
.nojekyll                                    # 禁用 Jekyll

项目描述

护网漏洞情报库 · 0day/1day/nday 漏洞数据 · 原腾讯文档迁移 · Issue 提交 · TOML 源数据

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

lopopolo
精选
lopopolo GitHub avatar

harness-engineering

Harness Engineering is a methodology for improving coding agent outputs by carefully crafting the environment around them—providing curated context, tools, and executable constraints that encode an organization’s nonfunctional requirements and cumulative lessons.

AI 与机器学习AI 智能体
2,390
slvDev
精选
slvDev GitHub avatar

esp32-ai

A 28.9 million parameter language model runs on an $8 ESP32-S3 microcontroller entirely on-device, generating simple stories at about 9.5 tokens per second.

AI 与机器学习大语言模型
1,960
littledivy
精选
littledivy GitHub avatar

mimic

mimic captures traffic from any iOS or web app and automatically generates a Python client library that lets you call the app's API like a regular library.

AI 与机器学习
1,482