j5s / SpringInspectorLinks
针对于Spring框架的自动Java代码审计工具
☆36Updated 3 years ago
Alternatives and similar repositories for SpringInspector
Users that are interested in SpringInspector are comparing it to the libraries listed below
Sorting:
- Abandoned - fastjson 1.2.24-1.2.80 poc & vulns env & how to check vul☆95Updated 2 years ago
- 一个java代码审计辅助工具☆29Updated 3 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆30Updated 3 years ago
- simpleIAST- 基于污点追踪的灰盒漏洞扫描工具。☆94Updated last month
- Java安全学习历程☆41Updated 2 years ago
- dubbo快速利用exp,基本上老版本覆盖100%。☆160Updated 4 months ago
- shiro加fastjson环境☆142Updated 3 years ago
- A Java Route Collection Tool☆102Updated last year
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated 8 months ago
- nuclei模版生成插件☆109Updated last year
- burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977☆155Updated 2 years ago
- js / html /josn 中获取 泄露的接口 / URL / 未授权路径 获取之后尝试访问☆70Updated 3 years ago
- 增加自定义gadget触发客户端代码执行 绕过高版本JDK远程加载限制☆12Updated 3 years ago
- 手动收集各大SRC平台主域名,通过程序自动处理以格式化存入数据库中,便于配合其它信息搜集工具进一步测试。☆49Updated 10 months ago
- 自动生成nuclei 2025HW poc☆104Updated 3 months ago
- 漏洞poc☆102Updated 3 months ago
- java 代码审计学习靶场☆118Updated last year
- Burp被动扫描流量转发插件☆81Updated last year
- 是一些比赛中的好题,加上自己出的一些。。。☆43Updated 3 years ago
- fastjson 80 远程代码执行漏洞复现☆200Updated 3 years ago
- rad加crawlergo爬虫,查漏补缺☆116Updated 4 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆120Updated last year
- 代码审计总结☆84Updated 4 years ago
- Java命令行文件监控小工具(代码审计)☆103Updated 3 years ago
- jsp版sqlilab 1-21关☆20Updated 3 years ago
- Java代码审计案例☆23Updated 4 years ago
- 所有碰到过的默认口令☆105Updated last year
- a tool help you write gamma poc☆108Updated 2 years ago
- 《漏洞全解》该项目不提供任何的POC与EXP,仅仅分享各种机缘巧合下所产生的漏洞的分析。☆25Updated 2 years ago
- ysoSimple:简易的Java漏洞 利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SSTI模板注入,JdbcAttackPayload,JNDIAttack,字节码生成。☆95Updated last week