java代碼審計文章集合


0x00 前言

java代碼審計相關文章整理,持續更新。

 

0x01 java環境基礎

 
 
 
 
 
 
 

0x02 java語法知識

 
 
 
 

0x03 代碼審計系列

攻擊JavaWeb應用1-9[JavaWeb安全系列]

凌天實驗室的代碼審計系列(1-3)

java代碼審計手書[1-4]

 

0x04 反序列化

 

0x05 安全編碼集合

JAVA安全編碼與代碼審計

java-sec-code

 

0x06 漏洞分析

apache基金會

Adobe ColdFusion反序列化RCE漏洞分析(CVE-2019-7091)

Apache Solr RCE—【CVE-2019-0192】

Apache JMeter rmi 反序列化—【CVE-2018-1297】

Apache Solr XXE漏洞分析 -【CVE-2018-8026 】

Apache Tomcat安全繞過漏洞(CVE-2018-1305)

CVE-2017-12623 Apache NiFi xxe

Apache ActiveMQ Artemis 反序列化—【CVE-2016-4978】

Apache Fineract SQL Inject—【CVE-2017-5663】

Apache FOP-XXE—【CVE-2017-5661】

Apache Batik XXE—【CVE-2017-5662】

Apache Struts2 Freemarker標簽遠程執行漏洞分析和復現(S2-053)

Apache Synapse遠程命令執行漏洞分析—【CVE-2017-15708】

Apache Tika 任意代碼執行詳細分析Poc—【CVE-2016-6809】

 

jenkins

jenkins 無限制 rce 分析

Jenkins RCE分析(CVE-2018-1000861分析)

Hacking Jenkins Part 1 - Play with Dynamic Routing

Hacking Jenkins Part 2 - Abusing Meta Programming for Unauthenticated RCE!

 

Spring Boot Actuator

Exploiting Spring Boot Actuators 

Attack Spring Boot Actuator via jolokia Part 1

Attack Spring Boot Actuator via jolokia Part  2

 

Nexus Repository Manager 3

Nexus Repository Manager 3 遠程代碼執行漏洞 (CVE-2019-7238) 分析及利用

 

0x07 其他

 

0x08 參考博客

orangetw

iswin

xxlegend

chybeta

bit4

隱形人真忙

rui0

安全引擎

(不分排名)


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM