目录

  1. 1. 前言
  2. 2. 分类
  3. 3. 信息收集

LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

Java代码审计

2025/4/17 Web Java 代码审计
  |     |   总文章阅读量:

前言

参考:

caigosec 的公开课


分类

代码漏洞审计:sql注入、文件操作类等,基于源码中开发的不安全代码

组件漏洞审计:shiro、fastjson、log4j2等有安全问题的组件


信息收集

收集技术框架,组件版本的信息

  • 项目介绍

  • README.md

  • pom.xml

  • IDEA插件 MurphySec