simpleIAST是一种交互式应用程序安全测试工具。
git clone https://github.com/keven1z/simpleIAST.git
cd ./simpleIAST/docker/
docker-compose up -d
访问地址: http://[your_ip]:8443/ 默认用户名: admin 默认密码: 123456
前端端口: 8443
后端端口: 81
将iast-agent.jar和iast-engine.jar 放在同一目录
java -javaagent:iast-agent.jar -jar [app.jar] #
# attach方式安装agent
java -jar iast-engine.jar -m install -p [pid]
# attach方式卸载agent
java -jar iast-engine.jar -m uninstall -p [pid]
- Tomcat
- Springboot
- Jetty
- Weblogic
- glassfish
- WildFly
- TongWeb
- Resin
- Undertow
- jdk 1.8
- jdk 11
序号 | 漏洞类型 | 危险等级 |
---|---|---|
1 | SQL注入 | 高危 |
2 | 反序列化漏洞 | 严重 |
3 | SSRF(服务端请求伪造) | 中危 |
4 | URL跳转漏洞 | 中危 |
5 | XXE(XML外部实体注入) | 高危 |
6 | 命令注入 | 严重 |
7 | 文件上传漏洞 | 中危 |
8 | XSS(跨站脚本攻击) | 中危 |
9 | Spring EL表达式注入 | 高危 |
10 | 数据库弱口令 | 中危 |
11 | XPATH注入 | 高危 |
12 | 硬编码漏洞 | 中危 |
13 | Fastjson反序列化漏洞 | 严重 |
- API改造
- 漏洞检测数量,覆盖ant-application-security-testing-benchmark
- 服务端交互界面
- 支持多种中间件
- sql注入漏洞误报修复
- 心跳包重构
IntelliJ IDEA 是一个在各个方面都最大程度地提高开发人员的生产力的 IDE,适用于 JVM 平台语言。
特别感谢 JetBrains 为开源项目提供免费的 IntelliJ IDEA授权
本项目采用 Apache License 2.0 开源授权许可证。