zangcc / Java_Risky_FunctionsLinks
Java 代码审计-存在风险的函数汇总。方便我们日常代码审计过程中快速定位漏洞点,配合静态代码分析工具做到事半功倍。Java code audit - summary of risky functions. It is convenient for us to quickly locate vulnerability points in the daily code audit process, and cooperate with static code analysis tools to achieve twice the result with half the effort.
☆31Updated last year
Alternatives and similar repositories for Java_Risky_Functions
Users that are interested in Java_Risky_Functions are comparing it to the libraries listed below
Sorting:
- Java漏洞调试分析集合☆91Updated last year
- nacos api bypass & jwt bypass & get all configs☆42Updated 2 years ago
- 本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。☆93Updated 6 months ago
- MemShell List☆88Updated 2 years ago
- 云函数扫描器☆59Updated last year
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆91Updated 2 years ago
- JSHunter-一款针对于前端的未授权访问扫描工具☆65Updated 4 months ago
- Java命令行文件监控小工具(代码审计)☆103Updated 3 years ago
- Java 内存马生成插件☆54Updated 2 years ago
- 检测查杀java内存马☆84Updated last year
- burpsuite插件-被动无感识别指纹-主动poc扫描☆27Updated last year
- 利用代理驱动绕过JDBC Attack检测☆130Updated 3 months ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆82Updated 2 years ago
- 一个简单的批量反编译jar包的小脚本☆42Updated 3 years ago
- 基于 Json 、自定义Go脚本的多协程验证扫描器,用于快速验证目标是否存在该漏洞或深层次利用。☆41Updated 10 months ago
- GO语言漏洞靶场 GIN框架 支持docker一键启动☆76Updated 2 years ago
- ☆34Updated 3 years ago
- 自己积累的一些Java反序列化利用链☆89Updated 2 years ago
- 用于快速启动tabby 分析漏洞或者gadget的环境☆88Updated 2 months ago
- 工控设备信息识别工具箱☆56Updated last year
- iis高版本短文件名猜解脚本,适用于iis7.5~10.x版本的iis中间件。☆63Updated 5 months ago
- 《JNDI-深入理解Java万恶之源》☆38Updated last year
- BurpHttpHelper是一款Burpsuite插件,主要用于简化和解决Burpsuite对Http的一些操作.☆103Updated 2 years ago
- FofaMap云查询版是基于C/S架构打造的Fofa数据采集器,仅需配置好一个服务端,即可实现多个客户端同时在线查询,其客户端支持FofaMap国庆版全部功能。☆38Updated 2 years ago
- 如何将Java反序列化Payload极致缩小☆65Updated 3 years ago
- 基于Agent技术实现的Java内存马查杀、防护工具。☆88Updated last year
- 基于BurpShiroPassiveScan修改增加了Xray回显链生成☆55Updated 3 years ago
- burp手工检测fastjson辅助☆88Updated last year
- Apache Dubbo漏洞测试Demo及其POC☆62Updated 2 years ago
- 这是一个用Go编写的红队内网环境中一个能快速开启HTTP文件浏览服务的小工具,能够执行shell命令,可以执行webshell☆77Updated 2 years ago