java 代码审计学习靶场
☆119Jan 11, 2024Updated 2 years ago
Alternatives and similar repositories for JVWA
Users that are interested in JVWA are comparing it to the libraries listed below
Sorting:
- RASP测试靶场☆192Dec 22, 2022Updated 3 years ago
- java代码审计学习笔记☆679Feb 24, 2020Updated 6 years ago
- 针对目标已知信息的字典生成工具☆209Sep 21, 2022Updated 3 years ago
- JAVA 漏洞靶场 (Vulnerability Environment For Java)☆482Jul 15, 2021Updated 4 years ago
- 内存马学习☆172May 29, 2022Updated 3 years ago
- 代码审计总结☆85Sep 1, 2021Updated 4 years ago
- 《PHP代码审计入门指南》 这本指南包含了我在学习PHP代码审计过程中整理出的一些技巧和对漏洞的一些理解☆356Apr 8, 2022Updated 3 years ago
- JAVA 安全靶场,IAST 测试用例,JAVA漏洞复现,代码审计,SAST测试用例,安全扫描(主动和被动),JAVA漏洞靶场,RASP测试用例 ; Java Security Testbed, IAST Test Cases, Java Vulnerability R…☆272Sep 6, 2024Updated last year
- 一些渗透测试学习笔记☆13Jul 22, 2022Updated 3 years ago
- 🚀 一款为了学习go而诞生的漏洞利用工具☆450Jun 14, 2022Updated 3 years ago
- Java漏洞靶场☆380Dec 25, 2023Updated 2 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆31Jun 14, 2022Updated 3 years ago
- 拿来即用的Tomcat7/8/9/10版本Listener/Filter/Servlet内存马,支持注入CMD内存马和冰蝎内存马☆511Aug 31, 2022Updated 3 years ago
- ☕️ Java Security,安全编码和代码审计☆1,725Mar 7, 2025Updated 11 months ago
- Java代码审计手册,关注于漏洞挖掘而非利用【持续更新】☆200Nov 21, 2024Updated last year
- 自己的JNDI 利用工具,添加一些人性化功能☆131Sep 4, 2022Updated 3 years ago
- 解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入☆770Jan 26, 2022Updated 4 years ago
- 代码审计知识点整理-Java☆529Jun 15, 2020Updated 5 years ago
- rmi打内存马工具,适用于目标用不了ldap的情况☆254Jul 12, 2023Updated 2 years ago
- Java漏洞分析汇合☆142Dec 14, 2021Updated 4 years ago
- Fastjson + MySQL 条件下不出网利用测试环境☆49Dec 6, 2025Updated 2 months ago
- 可用于多个网络资产测绘引擎 API 的命令行查询工具☆184Sep 14, 2023Updated 2 years ago
- 非常专业的漏洞POC管理、团队授权化漏洞管理、漏洞验证利用、漏洞批量利用框架。☆246Jan 19, 2023Updated 3 years ago
- 帆软bi反序列化漏洞利用工具☆190Mar 23, 2024Updated last year
- Java安全 学习记录☆210Aug 27, 2022Updated 3 years ago
- python编写的多个通达常见漏洞exp☆38Aug 26, 2021Updated 4 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Feb 25, 2025Updated last year
- 通过ThinkPHP框架学习PHP代码审计☆293Jun 19, 2024Updated last year
- 业务逻辑安全漏洞复现靶场☆32Jun 15, 2022Updated 3 years ago
- 信息安全笔记(JAVA安全、代码审计、红队攻防、渗透测试)☆171Apr 28, 2023Updated 2 years ago
- Confluence CVE 2021,2022,2023 利用工具,支持命令执行,哥斯拉,冰蝎 内存马注入☆554Feb 1, 2024Updated 2 years ago
- Getting started with java code auditing 代码审计入门的小项目☆930Feb 22, 2023Updated 3 years ago
- 关于学习java安全的一些知识,正在学习中ing,欢迎fork and star☆792Jul 11, 2023Updated 2 years ago
- 一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接☆860Aug 30, 2023Updated 2 years ago
- APT-GUID☆23Oct 23, 2020Updated 5 years ago
- Burpsuite - Route Vulnerable Scanning 递归式被动检测脆弱路径的burp插件☆1,314Jun 29, 2024Updated last year
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆56Sep 6, 2022Updated 3 years ago
- Spring漏洞综合利用工具☆675Jul 5, 2023Updated 2 years ago
- Java内存马注入工具☆252Apr 8, 2023Updated 2 years ago