分享一些Java安全相关文章,其中大部分都涉及到代码的分析与审计。html
你们老是在找Java的代码审计的文章,但好像不少人选择性失明。java
其实Java没有和PHP同样的简单,因此你以为你看到的文章不是入门级的因此不认为这个是代码审计,因此会有种Java文章不多的错觉,其实这些都是代码审计。git
#JAVA安全# #
Jdk7u21 反序列化漏洞Gadget原理github
连接:Jdk7u21 反序列化漏洞Gadget原理 - Exploit的小站~ - CSDN博客web
审计mybatis的sql注入
连接:审计mybatis的sql注入 | xd_xd's blog
JAVA安全编码与代码审计
连接:JavaID/JAVA安全编码与代码审计.md at master · Cryin/JavaID ·...
攻击JavaWeb应用1-9(JavaWeb安全系列)
连接:攻击JavaWeb应用1-9[JavaWeb安全系列] - 先知社区
SSRF in JAVA
连接:SSRF in JAVA - JoyChou
Java代码审计连载之XSS
连接:Java代码审计连载之—XSS_白帽子分享技术/思路_i春秋社区-分享你的技术,为安全加点温度
Java代码审计连载之SQL注入
连接:Java代码审计连载之—SQL注入_白帽子分享技术/思路_i春秋社区-分享你的技术,为安全加点温度
Java框架安全
连接:Java框架安全 - Exploit的小站~ - CSDN博客
JAVA代码审计的一些Tips(附脚本)
连接:JAVA代码审计的一些Tips(附脚本) - 先知社区
Lib之过?Java反序列化漏洞通用利用分析
连接:http://wiki.ioin.in/url/4mY
上百个Java有关的文章
连接:Sec-News 安全文摘
14个Spring有关的Java漏洞分析文章
连接:Sec-News 安全文摘
17个Struts有关的Java漏洞分析文章
连接:Sec-News 安全文摘
6个Jackson有关的Java漏洞分析文章
连接:Sec-News 安全文摘
数十个反序列化有关的漏洞分析文章
连接:Sec-News 安全文摘
Java合集
连接:https://paper.tuisec.win/search.jsp?keywords=Java
连接:Web-Security-Learning/README.md at master · CHYbet...
某商城几处漏洞审计分析
连接:【JSP代码审计】某商城几处漏洞审计分析
JAVA代码审计之铁人下载系统 v1.0
连接:JAVA代码审计之铁人下载系统 v1.0 | ADog's Blogspring
笨鸟先飞早入林,笨人勤学早成材。
转载请注明出处:
撰写人:fox-yu http://www.cnblogs.com/fox-yu/