Source

ruoji6/audit-skills

11 skills · 538 combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
java-sql-audit Java Web 源码 SQL 注入漏洞审计工具。从源码中定位所有 SQL 执行入口并检测注入漏洞。适用于:(1) 识别 SQL 执行框架和实现…
ruoji6/audit-skills
60
2
java-file-upload-audit Java Web 源码文件上传漏洞审计工具。用于从源码中识别所有文件上传入口并检查上传路径、文件名处理与校验逻辑漏洞。适用于:…
ruoji6/audit-skills
58
3
java-xxe-audit
ruoji6/audit-skills
58
4
java-file-read-audit Java Web 源码任意文件读取漏洞审计工具。从源码中识别所有文件读取操作并检测路径遍历漏洞。适用于:(1) 识别文件读取框架和…
ruoji6/audit-skills
57
5
java-route-tracer
ruoji6/audit-skills
57
6
java-vuln-scanner Java 组件版本漏洞检测工具。扫描 pom.xml、build.gradle 或 jar 文件中的第三方依赖,匹配已知漏洞规则(CVE)并生成漏洞检…
ruoji6/audit-skills
55
7
java-auth-audit Java Web 源码鉴权机制审计工具。从源码中识别所有鉴权实现,检测鉴权绕过漏洞和越权访问缺陷。适用于:(1) 识别鉴权框架和实…
ruoji6/audit-skills
54
8
java-route-mapper Java Web 源码路由与参数映射分析工具。从源码中提取**所有** HTTP 路由和参数结构,并自动保存为 MD 文档。适用于:(1) 无 A…
ruoji6/audit-skills
54
9
java-audit-pipeline
ruoji6/audit-skills
53
10
audit-skills 当用户要求审计 Java、.NET 或 PHP 源码/部署产物/反编译产物/安全发现,并需要默认脚本输出目录、报告输出目录、Java/.NET …
ruoji6/audit-skills
28
11
java-deserialization-audit Java 反序列化漏洞深度审计。用户要求分析 DESERIALIZE sink、ObjectInputStream/readObject、XMLDecoder、Fastjson、XStream…
ruoji6/audit-skills
4