分享一些Java安全相關文章,其中大部分都涉及到代碼的分析與審計。html
你們老是在找Java的代碼審計的文章,但好像不少人選擇性失明。java
其實Java沒有和PHP同樣的簡單,因此你以爲你看到的文章不是入門級的因此不認爲這個是代碼審計,因此會有種Java文章不多的錯覺,其實這些都是代碼審計。git
#JAVA安全# #
Jdk7u21 反序列化漏洞Gadget原理github
連接:Jdk7u21 反序列化漏洞Gadget原理 - Exploit的小站~ - CSDN博客web
審計mybatis的sql注入
連接:審計mybatis的sql注入 | xd_xd's blog
JAVA安全編碼與代碼審計
連接:JavaID/JAVA安全編碼與代碼審計.md at master · Cryin/JavaID ·...
攻擊JavaWeb應用1-9(JavaWeb安全系列)
連接:攻擊JavaWeb應用1-9[JavaWeb安全系列] - 先知社區
SSRF in JAVA
連接:SSRF in JAVA - JoyChou
Java代碼審計連載之XSS
連接:Java代碼審計連載之—XSS_白帽子分享技術/思路_i春秋社區-分享你的技術,爲安全加點溫度
Java代碼審計連載之SQL注入
連接:Java代碼審計連載之—SQL注入_白帽子分享技術/思路_i春秋社區-分享你的技術,爲安全加點溫度
Java框架安全
連接:Java框架安全 - Exploit的小站~ - CSDN博客
JAVA代碼審計的一些Tips(附腳本)
連接:JAVA代碼審計的一些Tips(附腳本) - 先知社區
Lib之過?Java反序列化漏洞通用利用分析
連接:http://wiki.ioin.in/url/4mY
上百個Java有關的文章
連接:Sec-News 安全文摘
14個Spring有關的Java漏洞分析文章
連接:Sec-News 安全文摘
17個Struts有關的Java漏洞分析文章
連接:Sec-News 安全文摘
6個Jackson有關的Java漏洞分析文章
連接:Sec-News 安全文摘
數十個反序列化有關的漏洞分析文章
連接:Sec-News 安全文摘
Java合集
連接:https://paper.tuisec.win/search.jsp?keywords=Java
連接:Web-Security-Learning/README.md at master · CHYbet...
某商城幾處漏洞審計分析
連接:【JSP代碼審計】某商城幾處漏洞審計分析
JAVA代碼審計之鐵人下載系統 v1.0
連接:JAVA代碼審計之鐵人下載系統 v1.0 | ADog's Blogspring
笨鳥先飛早入林,笨人勤學早成材。
轉載請註明出處:
撰寫人:fox-yu http://www.cnblogs.com/fox-yu/