momosecurity / mosec-maven-pluginLinks
用于检测maven项目的第三方依赖组件是否存在安全漏洞。
☆103Updated 3 years ago
Alternatives and similar repositories for mosec-maven-plugin
Users that are interested in mosec-maven-plugin are comparing it to the libraries listed below
Sorting:
- A Java runtime information-gathering tool which uses the Java Attach API for information acquisition☆204Updated 4 years ago
- 三方依赖库扫描系统☆90Updated 3 years ago
- 又一个Java Web代码审计工具☆99Updated 7 years ago
- MOSEC-X-PLUGIN 后端API服务☆24Updated 4 years ago
- Java编写的Web漏洞靶场☆86Updated 3 years ago
- awesome-java-security-checklist(关于Java安全方面,Java基础/审计/修复/设计/规范)☆125Updated 5 years ago
- ☆147Updated 3 years ago
- 利用agent hock指定的class,在jar运行周期内,用于跟踪被执行的方法,辅助做一些事情,比如挖洞啊☆126Updated 4 years ago
- Java通用漏洞修复安全组件☆59Updated 7 years ago
- log4j2-vaccine☆85Updated 3 years ago
- ☆39Updated 7 years ago
- JAVA IAST Example☆48Updated 3 years ago
- 分析验证安全漏洞,仅供学习☆21Updated 5 years ago
- 基于JVM-Sandbox实现RASP安全监控防护☆52Updated last year
- Pentest 收集、整理、分享☆45Updated 4 years ago
- tomcat使用了自带session同步功能时,不安全的配置(没有使用EncryptInterceptor)导致存在的反序列化漏洞,通过精心构造的数据包, 可以对使用了tomcat自带session同步功能的服务器进行攻击。PS:这个不是CVE-2020-9484,9484…☆213Updated 5 years ago
- notes☆27Updated 2 years ago
- OpenRASP 漏洞测试环境☆308Updated last year
- 一个针对防御 log4j2 CVE-2021-44228 漏洞的 RASP 工具。 A Runtime Application Self-Protection module specifically designed for log4j2 RCE (CVE-2021-442…☆123Updated 3 years ago
- rmi、jndi、ldap、jrmp、jmx、jms一些demo测试☆310Updated 2 years ago
- 基于AST的JSONP劫持漏洞自动化挖掘☆93Updated 4 years ago
- ☆37Updated 3 months ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago
- 基于Java ASM技术和GadgetInspector的原理,尝试实现一个自动Java代码审计工具。目前做到了可控参数分析和数据流跟踪分析☆36Updated 3 years ago
- struts2 漏洞环境源代码☆75Updated 2 years ago
- Auto Code Audit Framework for Java☆96Updated 3 years ago
- 安全测试平台☆237Updated 2 years ago
- 个人使用CodeQL编写的一些规则☆177Updated 3 years ago
- SeeCode Scanner 扫描引擎☆2Updated 5 years ago
- RMI 反序列化环境 一步步☆210Updated 4 years ago