j5s / SpringInspector
针对于Spring框架的自动Java代码审计工具
☆25Updated 2 years ago
Related projects: ⓘ
- 一个java代码审计辅助工具☆28Updated last year
- Java代码审计案例☆22Updated 3 years ago
- Auto Code Audit Framework for Java☆97Updated 2 years ago
- 是一些比赛中的好题,加上自己出的一些。。。☆41Updated 2 years ago
- 本项目是记录自己在Java代码审计过程中遇到的一些优秀文章内容,以及涉及到的Java项目源文件,汇总起来方便初学者下载分析。☆30Updated 2 years ago
- fastjson 80 远程代码执行漏洞复现☆178Updated 2 years ago
- Java安全学习历程☆36Updated last year
- 代码审计总结☆80Updated 3 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆88Updated last year
- shiro加fastjson环境☆106Updated last year
- ☆105Updated this week
- 适用于burpsuite渗透工具的多类型恶意文件代码、漏洞测试payload、脚本代码快速获取复制的在线辅助插件。☆65Updated 2 years ago
- 存储桶遍历漏洞利用脚本☆38Updated last year
- 自己积累的一些Java反序列化利用链☆85Updated last year
- nuclei模版生成插件☆103Updated 9 months ago
- Abandoned - fastjson 1.2.24-1.2.80 poc & vulns env & how to check vul☆86Updated 10 months ago
- Java表达式语句生成器☆176Updated 11 months ago
- 记录一些代码审计过的源码☆101Updated last month
- ☆45Updated last year
- Java命令行文件监控小工具(代码审计)☆92Updated 2 years ago
- A Java Route Collection Tool☆75Updated last month
- Spel-research☆24Updated 2 years ago
- 自己的JNDI 利用工具,添加一些人性化功能☆131Updated 2 years ago
- 增加自定义gadget触发客户端代码执行 绕过高版本JDK远程加载限制☆12Updated 2 years ago
- ☆137Updated this week
- JavaSec☆25Updated 6 months ago
- ☆19Updated 6 months ago
- Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫…☆38Updated 2 years ago
- Lessons for syntaxflow zero to hero☆36Updated this week
- Burpsuite插件:被动进行未授权访问或越权操作的扫描☆20Updated 3 years ago