Skip to main content

java-frontend-audit

Java 源码前端安全类漏洞审计。当在 Java 白盒审计中需要检测前端安全漏洞时触发。 覆盖 5 类风险: XSS(JSP/Thymeleaf/FreeMarker 输出转义)、CSRF(Spring Security/自定义 Token)、 开放重定向(sendRedirect/forward)、CRLF 注入(Header/Cookie)、Session 管理(固定/超时/并发)。 需要 java-audit-pipeline 提供的数据流证据。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
wgpsec/AboutSecurity
آخر نشاط في المصدر
٢٣ أبريل ٢٠٢٦ في ٠٣:١٦
لغة SKILL.md المكتشفة
الصينية
النجوم
١٬٦٦٢
التفرعات
٢٣٦

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.