2026年5月,Apache Parquet曝出高危反序列化RCE漏洞(CVE-2026-XXXXX),攻击者通过构造恶意Parquet文件,利用Footer元数据区嵌入序列化payload,使Spa...
批量反编译jar包
该脚本用于批量反编译JAR文件,利用CFR工具将JAR包转换为可读Java源码,适用于代码审计与安全分析。fority不能扫jar包,需要把jar包反编译成java文件才行。 批量反编译bat脚本 @...
Agent 配置 Jar Analyzer mcp
本文介绍了如何配置Agent使用JarAnalyzer MCP工具进行代码审计,详细说明了MCP工具的下载、配置步骤以及JarAnalyzer目前的功能限制和适用场景。字数 185,阅读大约需 1 分...
JAVA漏洞集合工具
Hyacinth是一款Java漏洞集合工具,集成了Struts2、Fastjson、Weblogic等常见漏洞检测模块及免杀webshell生成功能,图形化界面简洁易用,部分payload经过混淆以绕...
【BurpSuite插件推荐】微信小程序一键提取API、敏感信息 ->jaysenwxapkg
jaysenwxapkg是一款基于BurpSuite的插件,用于自动解包微信小程序并提取敏感信息和API接口,支持最新微信版本。 0x00 插件介绍 以前老版本的微信很多师傅都登不上了,目前市面上也好...
PlantUML 本地搭建使用,无需联网,无需docker,一个html和一个jar文件即可
PlantUML是一款优秀的UML图生成工具,本文介绍如何在无网络环境下本地搭建使用,仅需一个HTML文件和一个JAR包,无需Docker,支持实时预览,适用于内网办公环境。 字数 365,阅读大约需...
Java内存马生成神器 | Java Memshell Generator
JavaMemshellGenerator是一款专注于Java主流Web中间件的内存马快速生成工具,支持多种中间件、框架和内存马类型,提供多样化输出格式与辅助模块,适用于安全测试与防御研究。 0x00...
帆软报表sql注入漏洞【2025-10-20】
帆软FineReport存在export/excelSQL注入漏洞,影响11.5.4及以下版本。修复方案包括升级版本和删除SQLite相关驱动及数据连接。帆软的 finereport 存在export...
通过github actions在线编译安全工具
通过GitHub Actions在线编译安全工具,解决无法直接获取编译包的问题。本文以eCaptureBurp为例,详细介绍了如何配置和使用GitHub Actions进行自动化编译,并下载生成的工具...
用友NC漏洞剖析,从Nday到1day的攻防实践
本文剖析用友NC系统漏洞,从历史漏洞到1day攻防实践,强调合法安全测试。涉及远程调试、漏洞触发点分析,并提供知识星球深入资源。🔔 温馨提示:为了防止走散,不错过每一篇干货内容,请记得将公众号设置为星...
云上攻防实战!某地区智慧停车小程序被全程打穿
某次攻防演习中,成功渗透某地区智慧停车小程序,获取了小程序的secretkey、数据库权限和web后台权限。 云上攻防|打穿某地区智慧停车小程序 背景 某次攻防演习,指挥部分配xx地区智慧停车系统小...
Java漏洞集合工具 | 更新v2.0.1
Hyacinth是一款Java漏洞集合工具,包含多种漏洞检测利用模块和免杀webshell生成模块,支持Bypass和多种小工具,部分payload具备过WAF能力。 工具介绍 hyac...

