Skip to main content

java-deserialization-audit

用于 Java 反序列化漏洞深度审计。用户要求分析 DESERIALIZE sink、ObjectInputStream/readObject、XMLDecoder、Fastjson、XStream、JDBC 反序列化、Shiro RememberMe、Log4j/JNDI 或 gadget 链可利用性时触发;纯组件 CVE 查询、XXE 或 SQL 注入审计不触发。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
RuoJi6/java-audit-skills
آخر نشاط في المصدر
١٣ يونيو ٢٠٢٦ في ١٤:٣٤
لغة SKILL.md المكتشفة
الصينية
النجوم
٨٨٩
التفرعات
٩٥

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.