SecFathy/xss-specialist
KEV-gated continual-learning XSS specialist with execution-authoritative browser verification
О проекте
Исследовательский прототип для поиска XSS: офлайн-эксперимент по дообучению небольшой LLM через KEV-gated continual learning и живая система авторизованной оценки, где находка подтверждается только исполнением в headless-браузере.
Чем пригодится
- Проверить авторизованный веб-таргет на XSS с подтверждением через headless-браузер
- Запустить локальный сервер /v1/systemone для типизированных решений о XSS
- Сконвертировать данные бенчмарка в формат решений для обучения модели
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 73 звезды, к концу дня ожидается около 90.
- Всплеск держится 2 дня подряд — это не случайный выброс.
- Репозиторию 1 день, а у него уже 97 звёзд. Истории меньше двух недель, так что обычного темпа, с которым можно сравнить всплеск, у него ещё нет.
- Топ новых репозиториев за неделю: #169.
- Около 8 форков в сутки — код забирают себе.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 97
- Сегодня
- 73 · к вечеру ≈ 90
- Форков
- 8
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Язык
- Python
- Последний релиз
- xss-decision-0.8b-kev-specialist-v2 · 28 сентября 2026
- Создан
- 27 сентября 2026
- Последний коммит
- 28 сентября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 28 сентября 2026Топ новых репозиториев за неделю: #169
Ещё в этой категории
-
5,1
JoasASantos/Offensive-Security-AI-Models
Подборка открытых несцензурированных LLM, дообученных под задачи кибербезопасности: red team, пентест и security-исследования. Для каждой модели указаны базовая модель, размер, контекст, VRAM и метод снятия цензуры.
-
5,0
dagowda/notRDP
Плагин для Havoc C2, который создаёт скрытый альтернативный рабочий стол Windows, транслирует его в браузер и передаёт ввод мыши и клавиатуры, оставаясь незаметным для пользователя.
-
5,0
angusdevgo/Seep-Reverse-Lab
Agent-ориентированная платформа для реверс-инжиниринга бинарников и аудита клиентской авторизации (CWE-602): объединяет Radare2, JADX, Apktool, Frida и IDA через 23 MCP-инструмента с автоматической маршрутизацией задач.
-
4,8
derv82/wifit3
Кроссплатформенный USB-аудитор Wi-Fi на Python: сканирует сети, собирает WPA-хендшейки и PMKID, атакует WPS и WEP через собственные userland-драйверы без aircrack-ng.
-
4,6
TwoSevenOneT/InjectSetConsole
Proof of Concept инъекции кода в процесс на Windows через именованный канал, без использования VirtualAllocEx и WriteProcessMemory. Демонстрирует технику обхода EDR для исследователей безопасности.
-
4,4
newliver666/apk-reverse
Набор инструкций (Agent Skill) для реверс-инжиниринга Android APK: распаковка, удаление рекламы, патчинг dex, перепаковка и анализ рантайма/сервера. Загружается агентом (Claude Code, Codex) во время работы.