java-file-read-audit

Installation
SKILL.md

Java 文件读取漏洞审计工具

检查 Java Web 项目源码,识别文件读取操作实现,检测任意文件读取和路径遍历漏洞。

核心要求

此技能必须完整分析所有文件读取相关代码,不允许省略。

  • ✅ 识别所有文件读取入口点(BufferedReader/Scanner/Files)
  • ✅ 分析每个文件操作的路径来源
  • ✅ 检测所有潜在的路径遍历模式
  • ✅ 为每个漏洞点提供验证 PoC
  • ❌ 禁止省略任何文件读取操作
  • ❌ 禁止跳过反编译步骤

漏洞分级标准

Related skills

More from ruoji6/java-audit-skills

Installs
29
GitHub Stars
673
First Seen
Mar 10, 2026