代码审计总结
☆85Sep 1, 2021Updated 4 years ago
Alternatives and similar repositories for CodeReview
Users that are interested in CodeReview are comparing it to the libraries listed below
Sorting:
- 记录各语言、框架中危险的sink,个人代码审计、漏洞研究使用。☆117Dec 30, 2021Updated 4 years ago
- Java代码审计案例☆24May 16, 2021Updated 4 years ago
- 结合反射调用、动态编译、BCEL、defineClass0,ScriptEngine、Expression等技术的一款免杀JSP Webshell生成工具☆19Dec 16, 2021Updated 4 years ago
- nuclei模版生成插件☆108Dec 19, 2023Updated 2 years ago
- 就是一个练习Java反序列化的最 简单环境☆14Dec 24, 2021Updated 4 years ago
- 关于学习java安全的一些知识,正在学习中ing,欢迎fork and star☆792Jul 11, 2023Updated 2 years ago
- Java安全学习历程☆41Jul 7, 2023Updated 2 years ago
- java 代码审计学习靶场☆119Jan 11, 2024Updated 2 years ago
- 鹏 RocB - Java代码审计IDEA插件 SAST☆151Sep 16, 2021Updated 4 years ago
- Java漏洞靶场☆380Dec 25, 2023Updated 2 years ago
- fastjson不出网利用、c3p0☆255Jul 30, 2021Updated 4 years ago
- Java漏洞分析汇合☆142Dec 14, 2021Updated 4 years ago
- 收集内存马打入方式☆506May 20, 2022Updated 3 years ago
- java代码审计学习笔记☆679Feb 24, 2020Updated 6 years ago
- java☆54Jan 12, 2023Updated 3 years ago
- 一个用于隐藏C2的、开箱即用的反向代理服务器。 旨在省去繁琐的配置Nginx服务的过程。☆45Dec 18, 2021Updated 4 years ago
- K8S安全攻防思维导图 | Docker安全攻防思维导图☆417Jun 22, 2022Updated 3 years ago
- Java漏洞学习笔记 Deserialization Vulnerability☆945Jun 14, 2023Updated 2 years ago
- 一款用于辅助渗透测试工程师日常渗透测试的Burp被动漏扫插件☆242Nov 25, 2022Updated 3 years ago
- 冰蝎、哥斯拉 jsp webshell通信流量解密器☆145Apr 18, 2023Updated 2 years ago
- 适用于Cobalt Strike的插件☆562May 30, 2021Updated 4 years ago
- 致远OA漏洞检测☆189Aug 2, 2023Updated 2 years ago
- 就是一个练习RMI反序列化的最简单环境☆30Jan 8, 2022Updated 4 years ago
- Java应用的一些配置文件字典,来源于公开的字典与平时收集☆321Feb 1, 2024Updated 2 years ago
- 给woodpecker框架量身定制的ysoserial☆608Oct 26, 2022Updated 3 years ago
- JNDI在java高版本的利用工具,FUZZ利用链☆597Oct 8, 2022Updated 3 years ago
- Web安全之业务安全实战指南常见功能点总结☆12Aug 12, 2019Updated 6 years ago
- 用于帮助企业内部快速扫描log4j2的jndi漏洞的burp插件☆213Apr 18, 2023Updated 2 years ago
- 参考CS的Bypass插件+分离免杀思想改造☆32Jan 13, 2021Updated 5 years ago
- 解决FastJson、Jackson、Log4j2、原生JNDI注入漏洞的高版本JDKBypass利用,探测本地可用反序列化gadget达到命令执行、回显命令执行、内存马注入☆770Jan 26, 2022Updated 4 years ago
- 自己学习java安全的一些总结,主要是安全审计相关☆1,694Jan 5, 2022Updated 4 years ago
- 一个基于网络空间搜索引擎的攻击面管理平台,可定时进行资产信息爬取,及时发现新增资产,本项目聚合了 Fofa、Hunter、Quake、Zoomeye 和 Threatbook 的数据源,并对获取到的数据进行去重与清洗☆457Apr 19, 2023Updated 2 years ago
- 根据攻防以及域信息收集经验dump快而有用的域 信息☆103Aug 15, 2023Updated 2 years ago
- SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)☆627Dec 15, 2022Updated 3 years ago
- Fastjson + MySQL 条件下不出网利用测试环境☆49Dec 6, 2025Updated 2 months ago
- 自己开的cs插件☆248Feb 10, 2023Updated 3 years ago
- 一个LDAP请求监听器,摆脱dnslog平台和java☆34Feb 4, 2023Updated 3 years ago
- 🚀 一款为了学习go而诞生的漏洞利用工具☆450Jun 14, 2022Updated 3 years ago
- 内网渗透测试工具,弱密码爆破、信息收集和漏洞扫描☆610Jan 31, 2024Updated 2 years ago