momosecurity / mosec-maven-plugin
用于检测maven项目的第三方依赖组件是否存在安全漏洞。
☆103Updated 2 years ago
Alternatives and similar repositories for mosec-maven-plugin:
Users that are interested in mosec-maven-plugin are comparing it to the libraries listed below
- A Java runtime information-gathering tool which uses the Java Attach API for information acquisition☆204Updated 3 years ago
- MOSEC-X-PLUGIN 后端API服务☆24Updated 4 years ago
- 又一个Java Web代码审计工具☆99Updated 6 years ago
- Java编写的Web漏洞靶场☆85Updated 3 years ago
- ☆39Updated 6 years ago
- Java通用漏洞修复安全组件☆58Updated 7 years ago
- 分析验证安全漏洞,仅供学习☆21Updated 4 years ago
- 三方依赖库扫描系统☆89Updated 3 years ago
- 基于Java ASM技术和GadgetInspector的原理,尝试实现一个自动Java代码审计工具。目前做到了可控参数分析和数据流跟踪分析☆36Updated 3 years ago
- awesome-java-security-checklist(关于Java安全方面,Java基础/审计/修复/设计/规范)☆125Updated 5 years ago
- 利用agent hock指定的class,在jar运行周期内,用于跟踪被执行的方法,辅助做一些事情,比如挖洞啊☆126Updated 4 years ago
- 安全测试平台☆235Updated 2 years ago
- ☆145Updated 3 years ago
- notes☆27Updated 2 years ago
- 基于JVM-Sandbox实现RASP安全监控防护☆52Updated last year
- 一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。 A Runtime Application Self-Protection module specifically designed for log4j2 RCE (CVE-2021-442…☆123Updated 3 years ago
- OpenRASP 漏洞测试环境☆306Updated last year
- Auto Code Audit Framework for Java☆96Updated 3 years ago
- JAVA IAST Example☆48Updated 3 years ago
- Pentest 收集、整理、分享☆45Updated 3 years ago
- log4j2-vaccine☆85Updated 3 years ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago
- 静态程序分析工具 主要生成方法的CFG和.java文件的AST☆128Updated last year
- rmi、jndi、ldap、jrmp、jmx、jms一些demo测试☆308Updated 2 years ago
- 基于AST的JSONP劫持漏洞自动化挖掘☆93Updated 4 years ago
- 个人使用CodeQL编写的一些规则☆176Updated 2 years ago
- ☆37Updated last month
- Hunter作为中通DevSecOps闭环方案中的一环,扮演着很重要的角色,开源之后希望能帮助到更多企业。☆345Updated 2 years ago
- 个人用于在自动化挖掘gadget时,方便查找gadget chains中class所在jar包,以助于便捷审计测试gadget有效性的那么一个小工具。☆60Updated 5 years ago
- 数据安全风险枚举框架(Data Security Risk Enumeration)☆48Updated 9 months ago