Java 漏洞平台
  • Github 注销
  • SQL注入
    • JDBC
    • MyBatis
  • XSS漏洞
  • 远程代码执行
  • 反序列化漏洞
  • 表达式注入
  • SSTI模版注入
  • SSRF
  • XML外部实体注入
  • 目录遍历
  • Actuator
  • 文件上传
  • 越权漏洞
  • 组件漏洞
    • Shiro
    • Fastjson
    • XStream
  • 其他漏洞
    • 重定向
    • XXF头欺骗
    • Swagger未授权访问
    • 系统信息