tangxiaofeng7 / JavaSecInterview
打造最强的Java安全研究与安全开发面试题库,包含问题和详细的答案,帮助师傅们找到满意的工作
☆14Updated 2 years ago
Alternatives and similar repositories for JavaSecInterview:
Users that are interested in JavaSecInterview are comparing it to the libraries listed below
- Java命令行文件监控小工具(代码审计)☆100Updated 3 years ago
- 内网集权系统渗透测试笔记☆10Updated 4 months ago
- 自己积累的一些Java反序列化利用链☆87Updated last year
- 自己的JNDI 利用工具,添加一些人性化功能☆130Updated 2 years ago
- check hikvision/ys7 api☆66Updated last year
- java实现反序列化建立socket连接☆56Updated last month
- A Java Route Collection Tool☆89Updated 6 months ago
- 哥斯拉nacos后渗透插件 maketoken adduser☆144Updated last year
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆168Updated last year
- 一款办公应用云凭证利用工具☆91Updated 8 months ago
- ☆55Updated last year
- 一款基于fofa根据域名或fofa语法收集C段分布数量的工具☆37Updated last year
- 公众号的上使用到的工具☆53Updated last year
- ☆19Updated 11 months ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆79Updated last year
- 优化后的URLFinder,可以通过自定义的正则表达式,对页面中的各类敏感信息提取☆86Updated last month
- JavaSec☆29Updated 11 months ago
- 云环境利用框架(Cloud exploitation framework)主要用来方便红队人员在获得 AK 的后续工作。☆46Updated last year
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆89Updated 2 years ago
- 一个js文件敏感信息搜集脚本,支持输入url和js文件,也支持批量敏感信息匹配。☆77Updated 2 years ago
- CVE-2023-22527 内存马注入工具☆75Updated last year
- Abandoned - fastjson 1.2.24-1.2.80 poc & vulns env & how to check vul☆88Updated last year
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆87Updated 2 years ago
- JNDI注入测试工具内存马版本(增加了注入内存马模块)☆112Updated last year
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆90Updated last month
- hrms tool☆63Updated 3 years ago
- Struts2漏洞扫描 Burp插件☆127Updated last year
- 支持自动化的切换请求方式、自动化的请求重试、以完整的扫描Springboot路径☆2Updated 2 years ago
- springboot跨线程注入内存马☆115Updated 2 years ago