Java Audit Pipeline

Java 白盒源码安全审计总方法论。当需要对 Java 项目进行完整的源码安全审计、 或需要系统化的白盒漏洞挖掘流程时触发。 覆盖 5 阶段审计流水线: 路由映射→权限建模→数据流追踪→分类漏洞审计→利用链组装。 核心机制: 证据合约系统(EVID_*)防止 AI 幻觉误报,所有漏洞结论必须有数据流证据支撑。

wgpsec f3a0e6a 5 files · 34.4 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/java/java-audit-pipeline commit f3a0e6ad26

Frequently asked questions

npx skillmds@latest add wgpsec/java-audit-pipeline