j5s / SpringInspector
针对于Spring框架的自动Java代码审计工具
☆30Updated 3 years ago
Alternatives and similar repositories for SpringInspector:
Users that are interested in SpringInspector are comparing it to the libraries listed below
- 一个java代码审计辅助工具☆28Updated 2 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated last month
- Auto Code Audit Framework for Java☆96Updated 3 years ago
- Java安全学习历程☆40Updated last year
- Java代码审计案例☆22Updated 3 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆30Updated 2 years ago
- Shiro内存马注入环境☆59Updated 3 years ago
- 业务逻辑安全漏洞复现靶场☆31Updated 2 years ago
- 是一些比赛中的好题,加上自己出的一些。。。☆43Updated 2 years ago
- 代码审计总结☆80Updated 3 years ago
- Java命令行文件监控小工具(代码审计)☆101Updated 3 years ago
- Abandoned - fastjson 1.2.24-1.2.80 poc & vulns env & how to check vul☆89Updated last year
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- Burpsuite插件:被动进行未授权访问或越权操作的扫描☆20Updated 3 years ago
- SRC资料 收集的各位师傅的☆37Updated 4 years ago
- ysoSimple:简易的Java漏洞利用工具,集成Java反序列化,Hessian反序列化,XStream反序列化,SnakeYaml反序列化,Shiro550,JSF反序列化,SSTI模板注入,JdbcAttackPayload,JNDIAttack,字节码生成。☆79Updated 3 weeks ago
- fastjson 80 远程代码执行漏洞复现☆191Updated 2 years ago
- 手动收集各大SRC平台主域名,通过程序自动处理以格式化存入数据库中,便于配合其它信息搜集工具进一步测试。☆41Updated 3 months ago
- A Java Route Collection Tool☆91Updated 7 months ago
- simpleIAST- 基于污点追踪的灰盒漏洞扫描工具。☆75Updated this week
- Burp的JS API接口过滤插件☆122Updated last year
- 网站弱口令爆破小脚本,支持绕过图形验证码、绕过前端数据加密☆67Updated last year
- Burp被动扫描流量转发插件☆73Updated 8 months ago
- 自己的JNDI 利用工具,添加一些人性化功能☆130Updated 2 years ago
- PHP代码审计学习☆29Updated 3 years ago
- 适用于burpsuite渗透工具的多类型恶意文件代码、漏洞测试payload、脚本代码快速获取复制的在线辅助插件。☆65Updated 3 years ago
- jsp版sqlilab 1-21关☆20Updated 2 years ago
- ☆88Updated last year
- shiro加fastjson环境☆126Updated 2 years ago
- java 代码审计学习靶场☆111Updated last year