Java Frontend Audit

Java 源码前端安全类漏洞审计。当在 Java 白盒审计中需要检测前端安全漏洞时触发。 覆盖 5 类风险: XSS(JSP/Thymeleaf/FreeMarker 输出转义)、CSRF(Spring Security/自定义 Token)、 开放重定向(sendRedirect/forward)、CRLF 注入(Header/Cookie)、Session 管理(固定/超时/并发)。 需要 java-audit-pipeline 提供的数据流证据。

netvar1337 18f8b88 2 files · 18.5 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/code-audit/java/java-frontend-audit commit 18f8b880b9

Frequently asked questions

npx skillmds@latest add netvar1337/java-frontend-audit