momosecurity / mosec-maven-plugin
用于检测maven项目的第三方依赖组件是否存在安全漏洞。
☆103Updated 3 years ago
Alternatives and similar repositories for mosec-maven-plugin:
Users that are interested in mosec-maven-plugin are comparing it to the libraries listed below
- MOSEC-X-PLUGIN 后端API服务☆24Updated 4 years ago
- 又一个Java Web代码审计工具☆99Updated 7 years ago
- 三方依赖库扫描系统☆90Updated 3 years ago
- A Java runtime information-gathering tool which uses the Java Attach API for information acquisition☆204Updated 4 years ago
- awesome-java-security-checklist(关于Java安全方面,Java基础/审计/修复/设计/规范)☆125Updated 5 years ago
- Java编写的Web漏洞靶场☆86Updated 3 years ago
- ☆39Updated 6 years ago
- JAVA IAST Example☆48Updated 3 years ago
- OpenRASP 漏洞测试环境☆307Updated last year
- ☆146Updated 3 years ago
- Java通用漏洞修复安全组件☆59Updated 7 years ago
- 安全测试平台☆237Updated 2 years ago
- 利用agent hock指定 的class,在jar运行周期内,用于跟踪被执行的方法,辅助做一些事情,比如挖洞啊☆126Updated 4 years ago
- 分析验证安全漏洞,仅供学习☆21Updated 4 years ago
- Hunter作为中通DevSecOps闭环方案中的一环,扮演着很重要的角色,开源之后希望能帮助到更多企业。☆345Updated 2 years ago
- a dnslog platform with tornado, less code.☆23Updated 5 years ago
- 基于JVM-Sandbox实现RASP安全监控防护☆52Updated last year
- ☆37Updated 3 months ago
- Auto Code Audit Framework for Java☆96Updated 3 years ago
- notes☆27Updated 2 years ago
- Pentest 收集、整理、分享☆45Updated 3 years ago
- 基于 Docker 的真实应用测试环境☆262Updated last year
- 攻击Java Web应用-[Java Web安全]☆77Updated 5 years ago
- 基于Java ASM技术和GadgetInspector的原理,尝试实现一个自动Java代码审计工具。目前做到了可控参数分析和数据流跟踪分析☆36Updated 3 years ago
- 个人使用CodeQL编写的一些规则☆176Updated 3 years ago
- 基于AST的JSONP劫持漏洞自动化挖掘☆93Updated 4 years ago
- 分布式资产安全扫描核心管理系统Web页面(弱口令扫描,漏洞扫描)☆29Updated 5 years ago
- 潮涌web漏洞自动化挖掘平台——自动化扫描全网或特定范围web资产,之后获取指纹信息、爬取页面url并提炼,最后进行特定payload测试。☆50Updated 4 years ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago
- Demo code for post <Restrictions of JNDI Manipulation RCE & Bypass>☆261Updated 2 years ago