momosecurity / mosec-maven-plugin
用于检测maven项目的第三方依赖组件是否存在安全漏洞。
☆103Updated 2 years ago
Alternatives and similar repositories for mosec-maven-plugin:
Users that are interested in mosec-maven-plugin are comparing it to the libraries listed below
- A Java runtime information-gathering tool which uses the Java Attach API for information acquisition☆204Updated 3 years ago
- awesome-java-security-checklist(关于Java安全方面,Java基础/审计/修复/设计/规范)☆123Updated 5 years ago
- JAVA IAST Example☆48Updated 3 years ago
- 又一个Java Web代码审计工具☆99Updated 6 years ago
- 分析验证安全漏洞,仅供学习☆21Updated 4 years ago
- MOSEC-X-PLUGIN 后端API服务☆24Updated 4 years ago
- Java编写的Web漏洞靶场☆82Updated 3 years ago
- 利用agent hock指定的class,在jar运行周期内,用于跟踪被执行的方法,辅助做一些事情,比如挖洞啊☆126Updated 4 years ago
- 安全测试平台☆230Updated 2 years ago
- 基于Java ASM技术和GadgetInspector的原理,尝试实现一个自动Java代码审计工具。目前做到了可控参数分析和数据流跟踪分析☆36Updated 3 years ago
- 三方依赖库扫描系统☆89Updated 3 years ago
- ☆36Updated last week
- 基于JVM-Sandbox实现RASP安全监控防护☆52Updated last year
- Auto Code Audit Framework for Java☆96Updated 3 years ago
- log4j2-vaccine☆85Updated 3 years ago
- ☆39Updated 6 years ago
- 个人使用CodeQL编写的一些规则☆175Updated 2 years ago
- Java通用漏洞修复安全组件☆58Updated 7 years ago
- 收集整理一些漏洞,利用方法,poc等等,方便快速查阅☆59Updated 3 years ago
- RASP测试靶场☆162Updated 2 years ago
- Hunter作为中通DevSecOps闭环方案中的一环,扮演着很重要的角色,开源之后希望能帮助到更多企业。☆345Updated 2 years ago
- 静态程序分析工具 主要生成方法的CFG和.java文件的AST☆128Updated last year
- a dnslog platform with tornado, less code.☆23Updated 4 years ago
- 基于AST的JSONP劫持漏洞自动化挖掘☆93Updated 4 years ago
- Pentest 收集、整理、分享☆46Updated 3 years ago
- OpenRASP 漏洞测试环境☆305Updated last year
- 项目监控工具 以及 Codeql 自动运行☆309Updated last year
- 鹏 RocB - Java代码审计IDEA插件 SAST☆147Updated 3 years ago
- ☆145Updated 2 years ago
- Dongtai-plugin-idea is an IDEA plug-in developed by DongTai team for Java Web application developers. This plug-in provides functions suc…☆27Updated last year