AMJIYU / javaweb-sec
攻击Java Web应用-[Java Web安全]
☆76Updated 4 years ago
Related projects ⓘ
Alternatives and complementary repositories for javaweb-sec
- 一个以python3编写的的漏洞检测框架,可自定义,添加poc,exp,,不需要修改其他内容,只需要编写POC自动执行检测☆47Updated 4 years ago
- Shiro-721 Padding Oracle Attack☆70Updated 3 years ago
- 用于WebLogic poc及exp测试的基础脚本,后续将集成各版本poc库☆94Updated 4 years ago
- Shiro内存马注入环境☆58Updated 3 years ago
- 关于Struts2框架的历史漏洞个人分析文章☆53Updated 4 years ago
- WIP: Demo for Attacking Apereo CAS☆85Updated 4 years ago
- 当死去的记忆突然开始攻击我,我终于想起了我还写过一款十分十分垃圾的 rasp 靶场。☆78Updated 2 years ago
- 🐸fingerprint detect framework 批量深度指纹识别框架☆119Updated 2 years ago
- 解答开发关于安全漏洞的常见问题☆41Updated 4 years ago
- CodeQL 寻找 JNDI利用 Lookup接口☆162Updated 2 years ago
- 代码审计总结☆80Updated 3 years ago
- 一款用于src资产信息收集的工具☆57Updated 4 years ago
- ☆61Updated 4 years ago
- ☆41Updated 4 years ago
- fastjson 1.2.68 版本 autotype bypass☆140Updated 2 years ago
- LANGZI_SRC_安全巡航 是一款集成漏扫,验证,资产监控,自动复现并且生成结果表报的工具,实现初衷是为了帮助白帽子在SRC中节约时间成本的自动化工具。☆37Updated 5 years ago
- 批量提取fofa查询☆24Updated last year
- 又一个Java Web代码审计工具☆99Updated 6 years ago
- 渗透 超全面的渗透资料💯 包含:0day,xss,sql注入,提权……☆62Updated 6 years ago
- This tool generates gopher link for exploiting SSRF and gaining RCE in redis with password.用于生成附带密码认证的gopher内容,用于SSRF等利用。☆110Updated 5 years ago
- 基于Celery+Redis分布式队列的Src子域名资产收集项目,用于POC批量利用的前期信息收集阶段☆17Updated 4 years ago
- Java漏洞分析汇合☆143Updated 2 years ago
- 自动化资产收集和漏洞发现工具☆33Updated last year
- CAS 硬编码 远程代码执行漏洞☆126Updated 3 years ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago