Java File Audit

Java 源码文件操作类漏洞审计。当在 Java 白盒审计中需要检测文件相关漏洞时触发。 覆盖 5 类文件风险: 任意文件上传(MultipartFile/Servlet Part/类型绕过)、任意文件读取(NIO/IO流/路径穿越)、 任意文件写入(覆盖配置/WebShell落地)、归档提取漏洞(ZipInputStream/Zip Slip)、文件删除/重命名竞争。 需要 java-audit-pipeline 提供的数据流证据。

wgpsec 9f4a5c7 2 files · 18.9 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/java/java-file-audit commit 9f4a5c7ab1

Frequently asked questions

npx skillmds@latest add wgpsec/java-file-audit