zangcc / Java_Risky_FunctionsLinks
Java 代码审计-存在风险的函数汇总。方便我们日常代码审计过程中快速定位漏洞点,配合静态代码分析工具做到事半功倍。Java code audit - summary of risky functions. It is convenient for us to quickly locate vulnerability points in the daily code audit process, and cooperate with static code analysis tools to achieve twice the result with half the effort.
☆31Updated last year
Alternatives and similar repositories for Java_Risky_Functions
Users that are interested in Java_Risky_Functions are comparing it to the libraries listed below
Sorting:
- MemShell List☆83Updated 2 years ago
- Java漏洞调试分析集合☆90Updated last year
- burpsuite插件-被动无感识别指纹-主动poc扫描☆27Updated 10 months ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated 5 months ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆91Updated 2 years ago
- 云函数扫描器☆58Updated last year
- 基于Agent技术实现的Java内存马查杀、防护工具。☆85Updated last year
- SpringBoot获取被星号脱敏的密码的明文☆58Updated 3 years ago
- ☆34Updated 3 years ago
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆40Updated 9 months ago
- nacos api bypass & jwt bypass & get all configs☆42Updated last year
- Java命令行文件监控小工具(代码审计)☆102Updated 3 years ago
- Java 内存马生成插件☆54Updated 2 years ago
- GO语言漏洞靶场 GIN框架 支持docker一键启动☆76Updated 2 years ago
- ☆24Updated 3 years ago
- 红队命令速查 是由棱角社区(Edge Forum) 整理的关于 Red Team 期间所常使用的一些基础命令。☆61Updated last year
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- 工控设备信息识别工具箱☆56Updated last year
- 利用代理驱动绕过JDBC Attack检测☆123Updated last month
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆112Updated 6 months ago
- Web弱密码爆破工具, 驱动浏览器进行弱密码爆破, 支持所有Web系统. 协程练手项目☆41Updated 2 years ago
- burp手工检测fastjson辅助☆86Updated last year
- 一个既可主动,又可被动提取链接的burp插件☆46Updated last year
- 分享ABC_123自己改造的ysoserial工具,java反序列化漏洞利用,生成的java反序列化利用链支持jdk1.5版本的老旧系统的利用。☆55Updated 4 months ago
- 基于fscan作者1.8版本进行了修改,添加了许多poc和一些功能,具体详情在手册里☆50Updated 2 years ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆82Updated 2 years ago
- 某软最新公开gadgegt,新加入不出网利用。☆74Updated 11 months ago
- 二维码钓鱼☆35Updated last year
- Java安全学习历程☆41Updated 2 years ago
- 哥斯拉webshell管理工具的插件,用于连接websocket型webshell☆127Updated last year