Skip to main content
Ejecuta cualquier Skill en Manus
con un clic
$pwd:

java-file-read-audit

// Java Web 源码任意文件读取漏洞审计工具。从源码中识别所有文件读取操作并检测路径遍历漏洞。适用于:(1) 识别文件读取框架和实现方式,(2) 发现任意文件读取漏洞,(3) 检测路径遍历漏洞,(4) 审计文件路径参数校验逻辑。支持 BufferedReader、Scanner、Files.lines/readAllLines/readAllBytes 等方法。**支持反编译 .class/.jar 文件提取文件操作逻辑**。结合 java-route-mapper 使用可实现完整的路由+文件读取审计。

$ git log --oneline --stat
stars:797
forks:91
updated:9 de abril de 2026, 08:59
Explorador de archivos
5 archivos
SKILL.md
readonly