排序
铲子SAST—一款简单好用的 Java 代码审计工具
一、产品定位“铲子”是一款简单易用的SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款简单、好用、价格厚道的JAVA代码安全扫描产品。二、功能介绍支持语言: java(spring、dubbo...
Java代码审计(SQL注入漏洞)
java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
Java代码审计(命令执行)
命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具
【RotorGoddess-0day武器】一款拥有“漏洞勘探、威胁匹配、AI智能分析、敏感接口提取的JS扫描工具,取代JSFinder的新式工具”这里的开头,要说说我一个好哥们,因为匿名的关系,所以就不在这里...