0neOfU4 / JavaCodeAudit
本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。
☆30Updated 2 years ago
Related projects ⓘ
Alternatives and complementary repositories for JavaCodeAudit
- Java安全学习历程☆38Updated last year
- Burpsuite插件:被动进行未授权访问或越权操作的扫描☆20Updated 3 years ago
- Java命令行文件监控小工具(代码审计)☆95Updated 2 years ago
- 自己的JNDI 利用工具,添加一些人性化功能☆131Updated 2 years ago
- Burp之Intruder的物尽其用插件☆86Updated last year
- ☆22Updated 2 years ago
- 手动收集各大SRC平台主域名,通过程序自动处理以格式化存入数据库中,便于配合其它信息搜集工具进一步测试。☆29Updated last month
- 一款基于JAVA编写的插件化漏洞利用工具☆38Updated last year
- rad加crawlergo爬虫,查漏补缺☆109Updated 3 years ago
- zoomeyeGUI☆25Updated 2 years ago
- 一款BurpSuite插件,辅助手工测试☆71Updated last year
- 一款在红蓝对抗中快速对目标单位进行资产探测和基本扫描的工具☆69Updated 11 months ago
- 这是一个用于IP和域名碰撞匹配访问的小工具优化版,能减少碰撞中出来的误报,旨意用来匹配出渗透过程中需要绑定hosts才能访问的弱主机或内部系统。☆45Updated 3 years ago
- check hikvision/ys7 api☆64Updated last year
- 支持自动化的切换请求方式、自动化的请求重试、以完整的扫描Springboot路径☆2Updated 2 years ago
- Java代码审计案例☆22Updated 3 years ago
- 一款探测fastjson漏洞的BurpSuite插件☆60Updated 2 years ago
- GO语言漏洞靶场 GIN框架 支持docker一键启动☆75Updated last year
- ☆22Updated 2 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆90Updated 2 years ago
- jsinfo-scan简单改版,增加了swagger、druid目录扫描和手机号、身份证号敏感信息匹配☆43Updated 3 years ago
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆43Updated 2 months ago
- 一个批量扫描shiro漏洞的工具,支持AES/CMG☆78Updated last year
- 云函数扫描器☆54Updated 11 months ago
- 存储桶遍历漏洞利用脚本☆53Updated last year
- 用友NC反序列化漏洞payload生成☆71Updated 2 years ago
- 帮助安全人员快速提供信息收集插件☆23Updated last year
- ☆36Updated 2 years ago
- jsp版sqlilab 1-21关☆19Updated 2 years ago