java-auth-audit

Installation
SKILL.md

Java 鉴权机制审计工具

扫描 Java Web 项目源码,识别鉴权机制实现,检测鉴权绕过漏洞和越权访问缺陷。


漏洞分级标准

详见 SEVERITY_RATING.md

  • 漏洞编号格式: {C/H/M/L}-AUTH-{序号}
  • 严重等级 = f(可达性 R, 影响范围 I, 利用复杂度 C)
  • Score = R × 0.40 + I × 0.35 + C × 0.25,映射 CVSS 3.1

检测范围边界

Related skills

More from ruoji6/java-audit-skills

Installs
28
GitHub Stars
673
First Seen
Mar 10, 2026