AMJIYU / javaweb-sec
攻击Java Web应用-[Java Web安全]
☆75Updated 5 years ago
Alternatives and similar repositories for javaweb-sec:
Users that are interested in javaweb-sec are comparing it to the libraries listed below
- 一个以python3编写的的漏洞检测框架,可自定义,添加poc,exp,,不需要修改其他 内容,只需要编写POC自动执行检测☆48Updated 4 years ago
- 鹏 RocB - Java代码审计IDEA插件 SAST☆147Updated 3 years ago
- LANGZI_SRC_安全巡航 是一款集成漏扫,验证,资产监控,自动复现并且生成结果表报的工具,实现初衷是为了帮助白帽子在SRC中节约时间成本的自动化工具。☆37Updated 5 years ago
- 使用java agent反序列化注入内存shell☆67Updated 4 years ago
- ☆61Updated 4 years ago
- CodeQL 寻找 JNDI利 用 Lookup接口☆162Updated 2 years ago
- fastjson 1.2.68 版本 autotype bypass☆140Updated 2 years ago
- 又一个Java Web代码审计工具☆99Updated 6 years ago
- 解答开发关于安全漏洞的常见问题☆41Updated 4 years ago
- CAS 硬编码 远程代码执行漏洞☆126Updated 3 years ago
- WIP: Demo for Attacking Apereo CAS☆88Updated 4 years ago
- 当死去的记忆突然开始攻击我,我终于想起了我还写过一款十分十分垃圾的 rasp 靶场。☆78Updated 2 years ago
- Shiro-721 Padding Oracle Attack☆70Updated 3 years ago
- 一款用于src资产信息收集的工具☆57Updated 4 years ago
- 《Shiro漏洞研究》☆53Updated 2 years ago
- burp被动扫描自动转发和手动重发插件☆52Updated 4 years ago
- Fastjson反序列化环境(一步步)☆14Updated 2 years ago
- 内网渗透相关总结☆37Updated 3 years ago
- Reference:https://www.w2n1ck.com/article/44/☆152Updated 4 years ago
- 代码审计总结☆80Updated 3 years ago
- DSO-Lab 漏洞研究成果整理☆82Updated 2 years ago
- shiro反序列化批量ip快速检测脚本☆78Updated 4 years ago
- notes☆26Updated 2 years ago
- 一个基于java开发的漏洞测试环境,其中包括了sql注入,csrf,任意文件上传,越权等等☆38Updated 4 years ago
- xxl-job RESTful API RCE☆72Updated 3 years ago
- 关于Struts2框架的历史漏洞个人分析文章☆53Updated 4 years ago