Git Product home page Git Product logo

hackjava's Introduction

《深入理解Java代码审计》

本项目是记录自己在学习Java代码审计过程中遇到的优秀内容,包括Java代码审计技巧以及优秀的Java代码审计案例。一个不会Java代码审计的师傅不是一个好黑客,一个不会Java代码审计的黑客不是一个好师傅!深入理解Java代码审计,手握众多重点Java应用高危0day!作者:0e0w

本项目创建于2021年7月8日,最近的一次更新时间为2021年11月17日。本项目会持续更新,直到海枯石烂。

01-Java代码审计资源

一、书籍资料

二、基础教程

三、视频教程

四、培训演讲

五、专利文献

六、审计报告

七、其他资源

02-Java代码审计工具

工欲善其事必先利其器,此处收集整理Java代码审计的一些优秀工具!期待自己的代码审计工具能够早日发布!

一、Frotify

二、IDEA

三、JNDI工具

四、反序列化工具

五、文件监控类工具

六、其他工具

03-Java漏洞靶场平台

04-Java安全Web漏洞

本部分详细列举常见的Java安全漏洞内容。

  • 程序安装问题
  • 业务逻辑漏洞
  • SQL注入漏洞
  • 变量覆盖漏洞
  • 任意文件上传漏洞
  • 任意文件写入漏洞
  • 任意文件删除漏洞
  • 任意文件包含漏洞
  • 任意命令执行漏洞
  • Java反序列化漏洞
  • XSS漏洞
  • XXE漏洞
  • CSRF漏洞
  • SSRF漏洞

05-Java代码审计实战

06-Java安全编码规范

07-Java代码审计老师

本人在学习Java代码审计的过程中遇到了很多优秀的Java代码审计工程师,感谢这些研究者!

  • 待更新

Stargazers over time

hackjava's People

Contributors

0e0w avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.