|
6 | 6 |
|
7 | 7 | 当前抓取了这几个站点的数据:
|
8 | 8 |
|
9 |
| -| 名称 | 地址 | 推送策略 | |
10 |
| -|---------------|---------------------------------------|--------------------------------------------------| |
11 |
| -| 阿里云漏洞库 | https://avd.aliyun.com/high-risk/list | 等级为高危或严重 | |
12 |
| -| OSCS开源安全情报预警 | https://www.oscs1024.com/cm | 等级为高危或严重**并且**包含 `预警` 标签 | |
13 |
| -| 奇安信威胁情报中心 | https://ti.qianxin.com/ | 等级为高危严重**并且**包含 `奇安信CERT验证` `POC公开` `技术细节公布`标签之一 | |
14 |
| -| 知道创宇Seebug漏洞库 | https://www.seebug.org/ | 存在 WAF,默认不启用,若通过 `SOURCES`/`-s` 手动启用,则推送等级为高危或严重 | |
| 9 | +| 名称 | 地址 | 推送策略 | |
| 10 | +|-----------------|---------------------------------------------|--------------------------------------------------| |
| 11 | +| 阿里云漏洞库 | https://avd.aliyun.com/high-risk/list | 等级为高危或严重 | |
| 12 | +| OSCS开源安全情报预警 | https://www.oscs1024.com/cm | 等级为高危或严重**并且**包含 `预警` 标签 | |
| 13 | +| 奇安信威胁情报中心 | https://ti.qianxin.com/ | 等级为高危严重**并且**包含 `奇安信CERT验证` `POC公开` `技术细节公布`标签之一 | |
| 14 | +| 微步在线研究响应中心(公众号) | https://x.threatbook.com/v5/vulIntelligence | 等级为高危或严重 | |
| 15 | +| 知道创宇Seebug漏洞库 | https://www.seebug.org/ | 存在 WAF,默认不启用,若通过 `SOURCES`/`-s` 手动启用,则推送等级为高危或严重 | |
15 | 16 |
|
16 | 17 | > 所有信息来自网站公开页面, 如果有侵权,请提交 issue, 我会删除相关源。
|
17 | 18 | >
|
|
39 | 40 |
|
40 | 41 | Docker 方式推荐使用环境变量来配置服务参数
|
41 | 42 |
|
42 |
| -| 环境变量名 | 说明 | 默认值 | |
43 |
| -|-------------------------|--------------------------------------------------|-----------------------------| |
44 |
| -| `DB_CONN` | 数据库链接字符串,详情见 [数据库连接](#数据库连接) | `sqlite3://vuln_v3.sqlite3` | |
45 |
| -| `DINGDING_ACCESS_TOKEN` | 钉钉机器人 url 的 `access_token` 部分 | | |
46 |
| -| `DINGDING_SECRET` | 钉钉机器人的加签值 (仅支持加签方式) | | |
47 |
| -| `LARK_ACCESS_TOKEN` | 飞书机器人 url 的 `/open-apis/bot/v2/hook/` 后的部分 | | |
48 |
| -| `LARK_SECRET` | 飞书机器人的加签值 (仅支持加签方式) | | |
49 |
| -| `WECHATWORK_KEY ` | 微信机器人 url 的 `key` 部分 | | |
50 |
| -| `SERVERCHAN_KEY ` | Server酱的 `SCKEY` | | |
51 |
| -| `WEBHOOK_URL` | 自定义 webhook 服务的完整 url | | |
52 |
| -| `BARK_URL` | Bark 服务的完整 url, 路径需要包含 DeviceKey | | |
53 |
| -| `SOURCES` | 启用哪些漏洞信息源,逗号分隔, 可选 `avd`, `ti`, `oscs`, `seebug` | `avd,ti,oscs` | |
54 |
| -| `INTERVAL` | 检查周期,支持秒 `60s`, 分钟 `10m`, 小时 `1h`, 最低 `1m` | `30m` | |
55 |
| -| `ENABLE_CVE_FILTER` | 启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 | `true` | |
56 |
| -| `NO_FILTER` | 禁用上述推送过滤策略,所有新发现的漏洞都会被推送 | `false` | |
57 |
| -| `NO_START_MESSAGE` | 禁用服务启动的提示信息 | `false` | |
| 43 | +| 环境变量名 | 说明 | 默认值 | |
| 44 | +|-------------------------|---------------------------------------------------------------|-----------------------------| |
| 45 | +| `DB_CONN` | 数据库链接字符串,详情见 [数据库连接](#数据库连接) | `sqlite3://vuln_v3.sqlite3` | |
| 46 | +| `DINGDING_ACCESS_TOKEN` | 钉钉机器人 url 的 `access_token` 部分 | | |
| 47 | +| `DINGDING_SECRET` | 钉钉机器人的加签值 (仅支持加签方式) | | |
| 48 | +| `LARK_ACCESS_TOKEN` | 飞书机器人 url 的 `/open-apis/bot/v2/hook/` 后的部分 | | |
| 49 | +| `LARK_SECRET` | 飞书机器人的加签值 (仅支持加签方式) | | |
| 50 | +| `WECHATWORK_KEY ` | 微信机器人 url 的 `key` 部分 | | |
| 51 | +| `SERVERCHAN_KEY ` | Server酱的 `SCKEY` | | |
| 52 | +| `WEBHOOK_URL` | 自定义 webhook 服务的完整 url | | |
| 53 | +| `BARK_URL` | Bark 服务的完整 url, 路径需要包含 DeviceKey | | |
| 54 | +| `SOURCES` | 启用哪些漏洞信息源,逗号分隔, 可选 `avd`, `ti`, `oscs`, `seebug`,`threatbook` | `avd,ti,oscs,threatbook` | |
| 55 | +| `INTERVAL` | 检查周期,支持秒 `60s`, 分钟 `10m`, 小时 `1h`, 最低 `1m` | `30m` | |
| 56 | +| `ENABLE_CVE_FILTER` | 启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 | `true` | |
| 57 | +| `NO_FILTER` | 禁用上述推送过滤策略,所有新发现的漏洞都会被推送 | `false` | |
| 58 | +| `NO_START_MESSAGE` | 禁用服务启动的提示信息 | `false` | |
58 | 59 |
|
59 | 60 | 比如使用钉钉机器人
|
60 | 61 |
|
|
0 commit comments