Skip to content
This commit does not belong to any branch on this repository, and may belong to a fork outside of the repository.

Commit ee93cfc

Browse files
committedOct 29, 2024·
feat: new release
1 parent 00b3914 commit ee93cfc

File tree

3 files changed

+28
-28
lines changed

3 files changed

+28
-28
lines changed
 

‎README.md

+27-26
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,7 @@
99
| 名称 | 地址 | 推送策略 |
1010
|----------------------------|-------------------------------------------------------------------------------------------------|--------------------------------------------------|
1111
| 阿里云漏洞库 | https://avd.aliyun.com/high-risk/list | 等级为高危或严重 |
12+
| 长亭漏洞库 | https://stack.chaitin.com/vuldb/index | 等级为高危或严重 |
1213
| OSCS开源安全情报预警 | https://www.oscs1024.com/cm | 等级为高危或严重**并且**包含 `预警` 标签 |
1314
| 奇安信威胁情报中心 | https://ti.qianxin.com/ | 等级为高危严重**并且**包含 `奇安信CERT验证` `POC公开` `技术细节公布`标签之一 |
1415
| 微步在线研究响应中心(公众号) | https://x.threatbook.com/v5/vulIntelligence | 等级为高危或严重 |
@@ -45,32 +46,32 @@
4546

4647
Docker 方式推荐使用环境变量来配置服务参数
4748

48-
| 环境变量名 | 说明 | 默认值 |
49-
|-------------------------|-------------------------------------------------------------------------|-----------------------------------------|
50-
| `DB_CONN` | 数据库链接字符串,详情见 [数据库连接](#数据库连接) | `sqlite3://vuln_v3.sqlite3` |
51-
| `DINGDING_ACCESS_TOKEN` | 钉钉机器人 url 的 `access_token` 部分 | |
52-
| `DINGDING_SECRET` | 钉钉机器人的加签值 (仅支持加签方式) | |
53-
| `LARK_ACCESS_TOKEN` | 飞书机器人 url 的 `/open-apis/bot/v2/hook/` 后的部分, 也支持直接指定完整的 url 来访问私有部署的飞书 | |
54-
| `LARK_SECRET` | 飞书机器人的加签值 (仅支持加签方式) | |
55-
| `WECHATWORK_KEY ` | 微信机器人 url 的 `key` 部分 | |
56-
| `SERVERCHAN_KEY ` | Server酱的 `SCKEY` | |
57-
| `WEBHOOK_URL` | 自定义 webhook 服务的完整 url | |
58-
| `BARK_URL` | Bark 服务的完整 url, 路径需要包含 DeviceKey | |
59-
| `PUSHPLUS_KEY` | PushPlus的token | |
60-
| `LANXIN_DOMAIN` | 蓝信webhook机器人的域名 | |
61-
| `LANXIN_TOKEN` | 蓝信webhook机器人的hook token | |
62-
| `LANXIN_SECRET` | 蓝信webhook机器人的签名 | |
63-
| `TELEGRAM_BOT_TOKEN` | Telegram Bot Token | |
64-
| `TELEGRAM_CHAT_IDS` | Telegram Bot 需要发送给的 chat 列表,使用 `,` 分割 | |
65-
| `SOURCES` | 启用哪些漏洞信息源,逗号分隔, 可选 `avd`, `ti`, `oscs`, `seebug`,`threatbook`,`struts2` | `avd,ti,oscs,threatbook,seebug,struts2` |
66-
| `INTERVAL` | 检查周期,支持秒 `60s`, 分钟 `10m`, 小时 `1h`, 最低 `1m` | `30m` |
67-
| `ENABLE_CVE_FILTER` | 启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 | `true` |
68-
| `NO_FILTER` | 禁用上述推送过滤策略,所有新发现的漏洞都会被推送 | `false` |
69-
| `NO_START_MESSAGE` | 禁用服务启动的提示信息 | `false` |
70-
| `WHITELIST_FILE` | 指定推送漏洞的白名单列表文件, 详情见 [推送内容筛选](#推送内容筛选) | |
71-
| `BLACKLIST_FILE` | 指定推送漏洞的黑名单列表文件, 详情见 [推送内容筛选](#推送内容筛选) | |
72-
| `DIFF` | 跳过初始化阶段,转而直接检查漏洞更新并推送 | |
73-
| `HTTPS_PROXY` | 给所有请求配置代理, 详情见 [配置代理](#配置代理) | |
49+
| 环境变量名 | 说明 | 默认值 |
50+
|-------------------------|-----------------------------------------------------------------------------------|-------------------------------------------------|
51+
| `DB_CONN` | 数据库链接字符串,详情见 [数据库连接](#数据库连接) | `sqlite3://vuln_v3.sqlite3` |
52+
| `DINGDING_ACCESS_TOKEN` | 钉钉机器人 url 的 `access_token` 部分 | |
53+
| `DINGDING_SECRET` | 钉钉机器人的加签值 (仅支持加签方式) | |
54+
| `LARK_ACCESS_TOKEN` | 飞书机器人 url 的 `/open-apis/bot/v2/hook/` 后的部分, 也支持直接指定完整的 url 来访问私有部署的飞书 | |
55+
| `LARK_SECRET` | 飞书机器人的加签值 (仅支持加签方式) | |
56+
| `WECHATWORK_KEY ` | 微信机器人 url 的 `key` 部分 | |
57+
| `SERVERCHAN_KEY ` | Server酱的 `SCKEY` | |
58+
| `WEBHOOK_URL` | 自定义 webhook 服务的完整 url | |
59+
| `BARK_URL` | Bark 服务的完整 url, 路径需要包含 DeviceKey | |
60+
| `PUSHPLUS_KEY` | PushPlus的token | |
61+
| `LANXIN_DOMAIN` | 蓝信webhook机器人的域名 | |
62+
| `LANXIN_TOKEN` | 蓝信webhook机器人的hook token | |
63+
| `LANXIN_SECRET` | 蓝信webhook机器人的签名 | |
64+
| `TELEGRAM_BOT_TOKEN` | Telegram Bot Token | |
65+
| `TELEGRAM_CHAT_IDS` | Telegram Bot 需要发送给的 chat 列表,使用 `,` 分割 | |
66+
| `SOURCES` | 启用哪些漏洞信息源,逗号分隔, 可选 `avd`, `ti`, `oscs`, `seebug`,`threatbook`,`struts2`,`chaitin` | `avd,ti,oscs,threatbook,seebug,struts2,chaitin` |
67+
| `INTERVAL` | 检查周期,支持秒 `60s`, 分钟 `10m`, 小时 `1h`, 最低 `1m` | `30m` |
68+
| `ENABLE_CVE_FILTER` | 启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次 | `true` |
69+
| `NO_FILTER` | 禁用上述推送过滤策略,所有新发现的漏洞都会被推送 | `false` |
70+
| `NO_START_MESSAGE` | 禁用服务启动的提示信息 | `false` |
71+
| `WHITELIST_FILE` | 指定推送漏洞的白名单列表文件, 详情见 [推送内容筛选](#推送内容筛选) | |
72+
| `BLACKLIST_FILE` | 指定推送漏洞的黑名单列表文件, 详情见 [推送内容筛选](#推送内容筛选) | |
73+
| `DIFF` | 跳过初始化阶段,转而直接检查漏洞更新并推送 | |
74+
| `HTTPS_PROXY` | 给所有请求配置代理, 详情见 [配置代理](#配置代理) | |
7475

7576
比如使用钉钉机器人
7677

‎config.example.yaml

-1
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,4 @@
11
db_conn: sqlite3://vuln_v3.sqlite3
2-
sources: [ "avd","nox","oscs","threatbook","seebug","struts2","kev" ]
32
interval: 30m
43
enable_cve_filter: true
54
no_github_search: false

‎main.go

+1-1
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ import (
1919
)
2020

2121
var log = golog.Child("[main]")
22-
var Version = "v2.0.0"
22+
var Version = "v2.1.0"
2323

2424
func main() {
2525
golog.Default.SetLevel("info")

0 commit comments

Comments
 (0)
Please sign in to comment.