#1
用于构建和开发 SOAP、RESTful 和 CORBA 服务的 Web 服务框架,支持 WS-Security、WS-Trust 以及 JAX-WS/JAX-RS API。

一个用于快速、可配置的HTML净化库,处理不受信任的来源。采用策略驱动的扫描来移除恶意JavaScript和CSS,防止Web应用程序中的XSS攻击。

集中配置服务器,用于分布式系统,支持HTTP API、Git存储后端、属性加密/解密,并与Vault、JDBC和本地文件系统集成。

高性能Java RPC和微服务框架,提供服务发现、流量管理、可观测性和内置安全,用于构建企业级分布式系统。

开源身份与访问管理解决方案,为现代应用和服务提供单点登录、用户联合以及集中式认证。

开源身份和访问管理平台,为现代应用和服务提供单点登录、用户联合和集中式认证。

开源的 identity and access management 解决方案,为现代应用和服务提供单点登录、用户联合和集中式认证。

一个可检测 CVE-2021-37580 漏洞的漏洞扫描器。

基于代理的 JMX 访问,通过 JSON/HTTP 实现批量请求、细粒度安全策略,并支持代理模式,用于远程 MBeanServer 的监控与管理。

一款检测 CVE-2021-45232 漏洞的漏洞扫描器。

CVE-2025-492030的概念验证:通过绕过SecureVPN API端点/api/v1/authenticate的会话令牌验证实现账户接管。

开源服务框架,用于构建和开发SOAP、RESTful及CORBA服务,支持WS-Security、JAX-WS和JAX-RS API。

Apache ShenYu 管理员认证绕过

Jenkins插件,提供脚本审批工作流和Groovy沙箱,以强制执行安全的脚本执行,带有ACL感知的权限检查和管理员的允许列表管理。

CVE-2019-11287:RabbitMQ Web管理插件中的堆溢出导致拒绝服务

自动化数据流平台,用于处理和分发数据,内置溯源追踪、安全配置和可扩展的管道管理,适用于网络安全和可观测性用例。

针对CVE-2020-26527的概念验证:演示Damstra Smart Asset 2020.7 API中的CORS配置错误,该API信任任意来源,允许跨域数据访问。

针对 Microsoft HoloLens 设备门户的拒绝服务攻击利用,通过重复发送 API 配对请求,导致 CPU 过载并使系统无响应。