Java Injection Audit

Java 源码注入类漏洞审计。当在 Java 白盒审计中需要检测注入类漏洞时触发。 覆盖 6 种注入: SQL 注入(JDBC/MyBatis/Hibernate/JPA)、命令注入(Runtime.exec/ProcessBuilder)、 SSRF(HttpURLConnection/OkHttp/RestTemplate)、LDAP 注入、SpEL/OGNL 表达式注入、NoSQL 注入(MongoDB)。 需要 java-audit-pipeline 提供的数据流证据(EVID_*)作为审计输入。

wgpsec b74684e 2 files · 19.0 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/code-audit/java/java-injection-audit commit b74684e0cb

Frequently asked questions

npx skillmds@latest add wgpsec/java-injection-audit