• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

HackJava/HackJava: 《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can S ...

原作者: [db:作者] 来自: 网络 收藏 邀请

开源软件名称:

HackJava/HackJava

开源软件地址:

https://github.com/HackJava/HackJava

开源编程语言:


开源软件介绍:

《Java安全-只有Java安全才能拯救宇宙》

HackJava

本项目是记录自己在学习研究Java安全过程中遇到的优秀内容,包括Java代码审计资源以及Java开发的应用程序组件协议等的安全内容。一个不会Java攻击的黑客不是一个好师傅,一个不懂Java安全的师傅不是一个好黑客!深入理解Java安全,手握众多重点Java应用高危0day!作者:0e0w

本项目创建于2021年7月8日,最近的一次更新时间为2022年6月2日。本项目会持续更新,直到海枯石烂。

01-Java安全研究资源

一、书籍资料

二、基础教程

三、视频教程

四、培训演讲

五、专利文献

六、审计报告

七、其他资源

02-Java安全研究工具

工欲善其事必先利其器,此处收集整理Java代码审计的一些优秀工具!期待自己的代码审计工具能够早日发布!

一、SAST

二、DAST

三、IAST

四、CodeQL

五、RASP

六、JNDI

七、Deserialization

八、Monitor

九、IDEA

十、Others

03-Java安全漏洞环境

此处收集整理Java安全漏洞研究的一些环境,包括Web环境,应用框架漏洞环境等。

04-Java安全漏洞分类

  • Java反序列化漏洞
  • 任意命令执行漏洞
  • 任意文件上传漏洞
  • 任意文件写入漏洞
  • 任意文件包含漏洞
  • 任意文件删除漏洞
  • SQL注入漏洞
  • 业务逻辑漏洞
  • 变量覆盖漏洞
  • 程序安装问题
  • XSS漏洞
  • XXE漏洞
  • SSRF漏洞
  • CSRF漏洞

05-Java安全代码审计

一、Java安全Web漏洞

二、Java代码审计实战

06-Java安全漏洞修复

一、Java安全编码规范

二、Java安全漏洞修复

07-Java高危应用框架

此处整理收集Java开发的普遍使用的程序:包括中间件、核心框架、底层库、重要应用系统等。待更新。

08-Java安全参考资源

本人在学习Java安全的过程中遇到了很多优秀的Java安全研究员,感谢这些研究者!排名不分先后。

Stargazers

Stargazers @HackJava/HackJava

Forkers

Forkers @HackJava/HackJava

Stargazers over time




鲜花

握手

雷人

路过

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

专题导读
热门推荐
阅读排行榜

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap