Skip to content

Java安全,漏洞分析/挖掘/利用

Notifications You must be signed in to change notification settings

LeiShi-Sec/JavaSec

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

57 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Focus on Java Security since November 1, 2021 👣

TODO

— 任务驱动式学习路线

  • 实现xxx中间件的内存马
  • 分析xxx应用的历史漏洞
  • 阅读xxx工具的源码
  • 开发xxx功能的工具

中间件 / 框架

组件 / 库 / 类库

  • Fastjson
  • XMLDecoder
  • XStream
  • SnakeYAML
  • Jackson

代码审计

希望能坚持更新到至少10+案例 👨‍💻
  • 01 OFCMS
    • CVE-2019-9615 后台 SQL注入
    • CVE-2019-9610 后台 目录遍历

About

Java安全,漏洞分析/挖掘/利用

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Java 100.0%