Java静态代码安全审计工具,使用JavaParser项目做语法分析,计划支持常见的Web漏洞与组件漏洞
☆21Sep 20, 2021Updated 4 years ago
Alternatives and similar repositories for XVulnFinder
Users that are interested in XVulnFinder are comparing it to the libraries listed below
Sorting:
- 基于Java ASM技术和GadgetInspector的原理,尝试实现一个自动Java代码审计工具。目前做到了可控参数分析和数据流跟踪分析☆39Oct 26, 2021Updated 4 years ago
- study_summary☆10Aug 8, 2022Updated 3 years ago
- 针对于Spring框架的自动Java代码审计工具☆37Jan 24, 2022Updated 4 years ago
- java代码审计笔记☆19Jun 8, 2024Updated last year
- 又一个Java Web代码审计工具☆100May 7, 2018Updated 7 years ago
- ☆19Jul 6, 2023Updated 2 years ago
- JNDI/LDAP注入利用工具,对命令进行两种编码,支持多种绕过高版本JDK的方式(参考大佬代码造的轮子)☆44Dec 22, 2021Updated 4 years ago
- 整理的一些hw前期准备工作 以及针对攻击者的溯源思路 水平较菜,如有错误或者遗漏的地方还请各位指正 参考资料较多 动态 IP 移动基站 代理池IP(谷歌、百度 是否有处于代理池C段) 国外扫描傀儡机(被标记时间普遍较久、扫描目标众多) 动态域名服务商(如花生壳、公云等) …☆21Apr 3, 2021Updated 4 years ago
- 动态链接库加载工具☆20Jan 26, 2022Updated 4 years ago
- IDA (sort of) headless☆27Feb 17, 2024Updated 2 years ago
- <a href="sumsec.me"><img src="https://readme-typing-svg.demolab.com?font=Fira+Code&size=24&pause=1000&color=FDFDFD&background=13797800&ce…☆54Updated this week
- 鹏 RocB - Java代码审计IDEA插件 SAST☆151Sep 16, 2021Updated 4 years ago
- JavaWeb漏洞审计工具,构建方法调用链并模拟栈帧进行分析☆335Jun 3, 2023Updated 2 years ago
- 个人使用CodeQL编写的一些规则☆180Mar 30, 2022Updated 3 years ago
- java 代码审计学习靶场☆119Jan 11, 2024Updated 2 years ago
- The function of the tool is to inject JNDI through LDAP☆28Dec 21, 2021Updated 4 years ago
- A neo4j procedure for tabby☆137May 17, 2025Updated 9 months ago
- 简单实现的 Java RASP☆35Oct 14, 2020Updated 5 years ago
- 静态程序分析工具 主要生成方法的CFG和.java文件的AST☆132Jul 12, 2023Updated 2 years ago
- 仓库管理系统前后端分离-前端☆10Feb 9, 2020Updated 6 years ago
- CVE-2023-36899漏洞的复现环境和工具,针对ASP.NET框架中的无cookie会话身份验证绕过。☆32Aug 15, 2023Updated 2 years ago
- Java代码审计学习笔记