代码审计共4篇
代码审计
Java代码审计(SQL注入漏洞)-隼目安全

Java代码审计(SQL注入漏洞)

java代码审计java 代码审计整理,目录如下一、sql注入 二、命令执行 三、文件上传 四、xss 五、目录遍历 六、CSRF 七、XXE 八、SSRF 九、url跳转 十、不安全反序列化 十一、fastjson 十二、log4...
纸豪的头像-隼目安全钻石会员纸豪1年前
014613
铲子SAST—一款简单好用的 Java 代码审计工具-隼目安全

铲子SAST—一款简单好用的 Java 代码审计工具

一、产品定位“铲子”是一款简单易用的SAST(静态应用程序安全测试)工具,旨在为安全工程师提供一款简单、好用、价格厚道的JAVA代码安全扫描产品。二、功能介绍支持语言: java(spring、dubbo...
铲子SAST的头像-隼目安全铲子SAST1年前
013314
取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具-隼目安全

取代JSFinder并涵盖漏洞发现和敏感接口提取的新式工具

【RotorGoddess-0day武器】一款拥有“漏洞勘探、威胁匹配、AI智能分析、敏感接口提取的JS扫描工具,取代JSFinder的新式工具”这里的开头,要说说我一个好哥们,因为匿名的关系,所以就不在这里...
雪山乘客的头像-隼目安全雪山乘客1个月前
0887
Java代码审计(命令执行)-隼目安全

Java代码审计(命令执行)

命令执行1、通过一些关键字可以定位到一、java命令执行函数 runtime processBuilder ScriptEngineManager yaml groovy 二、SPEL表达式 (使用SimpleEvaluationContext修复) SpelExpressionPars...
纸豪的头像-隼目安全钻石会员纸豪1年前
07713