只为小站
首页
域名查询
文件下载
登录
漏洞遮盖清除Maven打包插件,Maven打包过程中清除项目中所有第三方Jar包漏洞
Java项目中往往会使用很多第三方类库或开源类库。在完成项目开发,并准备上线时,经常需要做漏洞扫描。一旦扫描出的上千的漏洞往往会让我们不知所措。如果上线要求非常严格,针对漏扫结果,我们需要逐个jar包查找有没有对应的升级或补丁。而即便我们找到了升级Jar包,在升级过程中也可能遇到版本不兼容的情况,甚至导致整个系统无法运行。 事实上,对于局域网类项目,或者内部网络已经做了严格的安全防护措施,甚至于各种端口全部关闭的情况下,单个软件包的漏扫并不能说明太大问题。 但为了满足漏扫规定,我们仍然需要处理,这里提供一种快速的清除项目中安全漏洞的方法。需要特别说明的是本插件仅仅针对我们项目打包出的Jar包清除了漏扫特征文件,使漏扫软件无法扫描出安全漏洞,并未进行事实上的软件包升级或任何填补漏洞的工作,请您要特别注意这一点。
2023-10-18 10:21:51
14KB
安全漏洞
清除漏洞
maven
1
北极熊扫描器3.5
2023-10-17 20:08:15
1.49MB
网站漏洞扫描
1
揭秘家用路由器0day漏洞挖掘技术
全球第一本关于家用路由器底层安全分析的书籍!系统剖析路由器硬件分析之道。技术要点与实践可延伸到智能物联、工控系统等新兴领域!吴石、余弦推荐!
2023-09-27 11:04:13
2.2MB
0DAY
漏洞
安全
1
中间件漏洞合集.zip
注:仅供学习使用,不能用于非法用途,大家可以根据需要下载。
2023-09-15 22:45:11
8.7MB
中间件
漏洞合集
1
JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149复现),使用ysoserial来复现生成序列化数据
JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149复现,该漏洞为 Java反序列化错误类型,存在于 Jboss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter 过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。 使用ysoserial.jar来复现生成序列化数据.将反弹的shell进行序列化。
2023-09-10 23:10:06
56.77MB
java
1
python+web日志的入侵检测日志恶意行为检测系统
web日志的入侵检测 Apache日志恶意行为检测系统(使用正则的方式或是根据Get,Post参数?=获取后面的值进行匹配检测是否是恶意行为) 前端框架:html + css + jquery + echart 后端框架:flask + python + mysql truncate table logvulnerabilityinformation.vulnerabilityinformation; 用户介绍 管理员 admin 123456 模块介绍 管理员 登录模块 系统首页 漏洞分布 日志分析 密码修改 导出报告 其他功能 退出系统 数据库设计说明logvulnerabilityinformation admin管理员表 vulnerabilityInformation漏洞信息表 xss漏洞类
2023-09-04 16:29:20
5.84MB
python
漏洞检测
sqlxss
安全
1
openssh-9.4p1-1.el7.x86-64.tar.gz
2023年8月15日 openssh 当前最新版本 9.4p1 二进制rpm包 可用于centos 7 redhat 7 修复安全漏洞 升级更新openssh版本 依赖于openssl 1.1.1,编译安装openssl 1.1.1可参考我的博客文章
2023-08-29 14:44:00
4.9MB
openssh9.4
安全漏洞修复
1
CentOS 7 最新版 ntp-4.2.8p13-1.el7.centos.x86_64.rpm
ntp-4.2.8p13-99.el7.centos.x86_64.rpm,那个4.2.8p13-1或者4.2.8p13-99是修订号,我随便写的99,写4.2.8p13-1是为了方便大家能搜索到。 这个文件适用于CentOS 7最新的ntp服务器,最新4.2.8版本,修复了之前的漏洞,CentOS 7目前已经停止更新维护,全世界就我有这个文件。分享出来,方便大家打补丁。
2023-08-27 10:41:42
4.27MB
ntpd
漏洞修补
CentOS7
1
WannaCry/ WCRY “想哭”勒索病毒漏洞檢查工具
WannaCry(想哭)勒索病毒/勒索蠕蟲 以一個公開的漏洞 (MS17-010) 以及從美國國安局外流的「EternalBlue」漏洞攻擊程式,短時間內全球大量擴散爆發災情,大量未更新和已終止支援的 Windows 作業系統使得 WannaCry 可以得逞,WannaCry 哭聲尚未平息,利用相同漏洞攻擊的 UIWIX 接踵而來,趨勢科技提供漏洞檢查工具,此工具會幫消費者在windows電腦上執行以下兩項工作:
2023-08-27 10:02:25
971KB
WannaCry/WCR
1
openssh-9.3p2-centos7-x86-64-rpm.zip
适用于centos 7 x86_64 操作系统 适用于redhat 7 系列操作系统 二进制rpm包 openssh 9.3p2 版本 修复安全漏洞 CVE-2023-38408,当前2023年7月24日最新openssh版本
2023-08-03 08:42:55
1.69MB
linux
安全漏洞
openssh
安全加固
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
中小型企业网络建设.pkt
机械臂碰撞检测 八组逆解碰撞检测 机械臂避障路径规划
DS证据理论的MATLAB案例程序源代码
《MIMO-OFDM无线通信技术及MATLAB实现》高清PDF及源代码
基于Matlab的IEEE14节点潮流计算.zip
Vivado license 永久
android studio课程设计作业PPT+设计文档+可运行源代码+设计思路
Python+OpenCV实现行人检测(含配置说明)
scratch版 我的世界.sb2
数字图像处理[冈萨雷斯]
凯斯西储大学(CWRU)轴承数据集(含数据包+整理Python程序+使用说明)
基于MQ2烟雾传感器的STM32F103程序
2022学术英语写作(东南大学) 章节测试+期末test答案
校园网规划与设计(报告和pkt文件)
java-spring-web-外文文献翻译40篇.zip
最新下载
matlab 伪距单点定位
世界各国道路,国界,省,州界线详细shp格式地图
进程内存监控小软件,自动关闭和打开进程
QQ农场牧场源码包V6.0.rar
cni-plugins-linux-amd64-v0.8.6.tgz(CNI插件下载)
全世界行政区域,包括各大洲、国家、大区、市县,sql文件
DEAP数据集,需要自己下载提取码
VMware-Workstation-15.1.0-13591040精简官方中文安装注册版v2-含运行库.rar
Foobar2000-1.3.9.0(顶配高保真HiFi版)
数据结构c语言版第2版课后习题答案pdf高清
其他资源
Android中修改运行时内存Dalvik字节码
vs搭建OpenGL所需文件 & 简易天体运动源项目
Stochastic Processes Theory for Applications Gallager 2013
SQLAnywhere11.zip
mfc+cpp+提取cad dxf样条曲线并生成轨迹点(不含读取cad内容)
学籍管理系统源码
vmware ovftool x64 工具和使用方法
华中科技大学 编译原理课程设计 包括源程序和报告
STM32 USB转串口驱动 Virtual COM Port Driver(V1.3.1)
java毕业设计外文文献翻译
部编语文三上PPT课件 20 美丽的小兴安岭4.ppt
汉堡记录仪-源码
基于强脉冲激光的Ti/Al冲击点焊实验研究
c语言大一小白基础笔记
run-jetty-run 1.3.4 离线安装包 2016最新版
空调系统主要部件工作原理
60个透明FLASH超漂亮的透明FLASH,用于网页上面特效
微机接口课设
毕计算机专业业设计论文封面下载
Android Studio 3.0 JNI的实现
基于JavaWeb实现的登录及注册
Java开发 俄罗斯方块 完整源代码