Java Frontend Audit

Java 源码前端安全类漏洞审计。当在 Java 白盒审计中需要检测前端安全漏洞时触发。 覆盖 5 类风险: XSS(JSP/Thymeleaf/FreeMarker 输出转义)、CSRF(Spring Security/自定义 Token)、 开放重定向(sendRedirect/forward)、CRLF 注入(Header/Cookie)、Session 管理(固定/超时/并发)。 需要 java-audit-pipeline 提供的数据流证据。

wgpsec 18f8b88 2 files · 18.5 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/java/java-frontend-audit commit 18f8b880b9

Frequently asked questions

npx skillmds@latest add wgpsec/java-frontend-audit