Skip to content
forked from HackJava/HackJava

《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.

Notifications You must be signed in to change notification settings

tollytu/HackJava

 
 

Repository files navigation

《Java安全-只有Java安全才能拯救宇宙》

本项目是记录自己在学习研究Java安全过程中遇到的优秀内容,包括JavaWeb安全代码审计资源以及Java构建的应用程序组件协议的安全等内容。一个不会Java攻击的黑客不是一个好师傅,一个不懂Java安全的师傅不是一个好黑客!深入理解Java安全,手握众多重点Java应用高危0day!作者:0e0w

本项目创建于2021年7月8日,最近的一次更新时间为2022年1月4日。本项目会持续更新,直到海枯石烂。

01-Java安全研究资源

一、书籍资料

二、基础教程

三、视频教程

四、培训演讲

五、专利文献

六、审计报告

七、其他资源

02-Java安全研究工具

工欲善其事必先利其器,此处收集整理Java代码审计的一些优秀工具!期待自己的代码审计工具能够早日发布!

一、IAST

  • 洞态 IAST

二、CodeQL

03-Java安全漏洞环境

此处收集整理Java安全漏洞研究的一些环境,包括Web环境,应用框架漏洞环境等。

04-Java安全漏洞分类

  • Java反序列化漏洞
  • 任意文件上传漏洞
  • 任意文件写入漏洞
  • 任意文件删除漏洞
  • 任意文件包含漏洞
  • 任意命令执行漏洞
  • 程序安装问题
  • 业务逻辑漏洞
  • SQL注入漏洞
  • 变量覆盖漏洞
  • XSS漏洞
  • XXE漏洞
  • CSRF漏洞
  • SSRF漏洞

05-Java安全代码审计

一、Java安全Web漏洞

二、Java代码审计实战

三、Java安全编码规范

06-Java安全高危应用

07-Java安全参考资源

本人在学习Java代码审计的过程中遇到了很多优秀的Java代码审计工程师,感谢这些研究者!排名不分先后。

08-Java安全交流群组

Stargazers over time

About

《Java安全-只有Java安全才能拯救宇宙》Only Java Security Can Save The Universe.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy