Zacarx / JavaSinkTracer_MCPLinks
基于函数级污点分析的 Java 源代码漏洞审计工具JavaSinkTracer,通过 Model Context Protocol (MCP) 为 AI 助手提供安全分析能力。
☆84Updated 2 months ago
Alternatives and similar repositories for JavaSinkTracer_MCP
Users that are interested in JavaSinkTracer_MCP are comparing it to the libraries listed below
Sorting:
- Lessons for syntaxflow zero to hero☆52Updated last year
- simpleIAST- 基于污点追踪的灰盒漏洞扫描工具。☆94Updated last month
- CodeQL分析闭源Jar包脚本,基于Apache Ant构建CodeQL数据库☆40Updated 3 years ago
- A Java Route Collection Tool☆102Updated last year
- ☆124Updated last month
- 一款根据pom.xml获取引用的第三方组件的版本号并识别组件漏洞的工具☆23Updated 2 years ago
- 一个集合了多种语言的实战化Web靶场 | A practical Web shooting range that integrates multiple languages☆78Updated 3 months ago
- X-SAST 替代Seay的多语言、轻量、快速、代码审计工具☆119Updated 4 months ago
- Fenrir 是一个基于 MCP 协议与 AST 技术的代码审计工具,旨在解决安全研究与自动化代码审计领域中,面对大规模、结构复杂甚至反编译代码时,传统代码搜索与分析手段效率低、准确性差的问题。☆112Updated last month
- 可用于AI进行自动目录扫描的MCP辅助工具☆35Updated 7 months ago
- 阿里巴巴安全SDK,提供SSRF、JDBC、XXE防护能力☆112Updated last month
- A vul-finder for loading CPG and automated finding vul-call-chains☆68Updated 4 months ago
- 手动收集各大SRC平台主域名,通过程序自动处理以格式化存入数据库中,便于配合其它信息搜集工具进一步测试。☆49Updated 11 months ago
- Java代码审计手册,关注于漏洞挖掘而非利用【持续更新】☆192Updated last year
- 2023白帽补天大会部分代码☆129Updated last year
- 用来将Tai-e改造为开箱即用的静态代码安全分析框架的一些demo☆37Updated last year
- It is a pure front-end tool for testing the security boundaries of large language models, helping researchers to find and fix potential s…☆18Updated 7 months ago
- 腾讯云黑客松 - 智能渗透挑战赛☆171Updated last week
- 检测查杀java内存马☆122Updated 2 years ago
- 关于内存马的学习研究支持新手从0到1,从内存马原理,内存马植入 内存马检测 到内存马防御与内存马应急以及内存马查杀全系列java内存马/php/.net/c++/python 喜欢可以点个star 后续持续更新☆132Updated last year
- 该项目收集了很多厂商产品CMS的漏洞环境,以web为主。漏洞 环境主要以Dockerfile的文件形式呈现,用户只需一键启动相应漏斗环境,使用项目文章中提供的poc,便可进行复现。☆67Updated 7 months ago
- 腾讯ai渗透黑客松参赛作品(xjtuHunter)☆41Updated last week
- JavaSec☆41Updated last year
- ddpoc的谷歌浏览器插件☆72Updated last year
- oss存储桶遍历漏洞利用脚本☆88Updated last year
- 《漏洞全解》该项目不提供任何的POC与EXP,仅仅分享各种机缘巧合下所产生的漏洞的分析。☆25Updated 2 years ago
- 是一些比赛中的好题,加上自己出的一些。。。☆43Updated 3 years ago
- 云原生安全资料库☆157Updated 3 months ago
- 使用 Docker 一键构建 JDK 源码的 CodeQL 数据库,方便使用 CodeQL 查找 JDK 中的数据。☆27Updated 6 months ago
- 记录一些代码审计过的源码☆180Updated 9 months ago