chenlvtang / JavaUnserializationLinks
自学时写的适合Java安全小白用来学习Java反序列化漏洞的文章和Demo。(随懒狗的学习进度持续更新🐶)。Some articles and demos written during self-study which are suitable for Java Security beginner to learn the Insecure Deserialization.
☆11Updated 3 years ago
Alternatives and similar repositories for JavaUnserialization
Users that are interested in JavaUnserialization are comparing it to the libraries listed below
Sorting:
- 一个java代码审计辅助工具☆28Updated 2 years ago
- Java安全学习历程☆41Updated last year
- 《JNDI-深入理解Java万恶之源》☆37Updated last year
- 经过优化的渗透测试Payload字典、Fuzz Payload字典。Penetration testing Payload dictionary, Fuzzy Payload dictionary☆37Updated 11 months ago
- 基于 Json 、自定义Go 脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆39Updated 7 months ago
- 一款根据pom.xml获取引用的第三方组件的版本号并识别组件漏洞的工具☆24Updated 2 years ago
- Java 代码审计-存在风险的函数汇总。方便我们日常代码审计过程中快速定位漏洞点,配合静态代码分析工具做到事半功倍。Java code audit - summary of risky functions. It is convenient for us to quickl…☆30Updated 11 months ago
- 一些总结出来的gadget的flow,后续合适和加入新的flow☆24Updated 6 months ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated 4 months ago
- JavaSec☆33Updated last year
- 备份下比赛附件☆22Updated 2 years ago
- 是一些比赛中的好题,加上自己出的一些。。。☆43Updated 2 years ago
- 检测查杀java内存马☆80Updated last year
- 炭火,渗透测试全流程工具☆23Updated 11 months ago
- 自己积累的一些Java反序列化利用链☆89Updated 2 years ago
- 《FanZhi-攻击与反制的艺术》☆65Updated last year
- 这是一个用Go编写的红队内网环境中一个能快速开启HTTP文件浏览服务的小工具,能够执行shell命令,可以执行webshell☆78Updated 2 years ago
- 帆软报表漏洞检测工具☆93Updated 2 weeks ago
- Java漏洞调试分析集合☆89Updated last year
- A vul-finder for loading CPG and automated finding vul-call-chains☆55Updated 2 weeks ago
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- A Java Route Collection Tool☆97Updated 10 months ago
- 2023 各大 CTF 的比赛附件☆49Updated 2 years ago
- 之前方便自己研究RASP原理和绕过时顺手写的,用于快速启动和重置RASP环境☆66Updated 8 months ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆81Updated 2 years ago
- 集成式信息收集工具☆26Updated 2 months ago
- 《ASPX安全-只有ASPX安全才能拯救.NET》Only ASPX Security Can Save The NET.☆35Updated 2 years ago
- ☆18Updated 2 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆29Updated 3 years ago
- 关于AWD的一些思路、工具、文档☆34Updated 2 years ago