| 版本 | 日期 | 摘要 |
|---|---|---|
| v1.0.0 | 2026-05-29 | 首次发布 — 8 种漏洞类型 + 7 阶段流水线 + OSV 3000+ CVE + 快速模式 |
| Skill | 漏洞类型 |
|---|---|
java-sql-audit |
SQL 注入 |
java-deserialization-audit |
反序列化 |
java-ssrf-audit |
SSRF |
java-expression-inject-audit |
表达式注入 (OGNL/SpEL/MVEL/FreeMarker/Velocity) |
java-xxe-audit |
XXE |
java-file-upload-audit |
文件上传 |
java-file-read-audit |
文件读取 |
java-auth-audit |
鉴权绕过 (Shiro/Spring Security) |
基于 RuoJi6/java-audit-skills 深度二次开发。