java-injection-audit

Installation
SKILL.md

Java 注入类漏洞源码审计

本 skill 聚焦源码层面判断"注入是否成立",核心是验证 Source→Sink 路径上的过滤是否充分。构造 payload、绕 WAF 等运行时利用技术属于对应黑盒 exploit skill 范畴。

深入参考


6 种注入速查表

类型 典型 Sink 危险模式 严重度
SQL 注入 Statement.execute, session.createQuery, MyBatis ${}, JPA nativeQuery 字符串拼接进 SQL Critical-High
命令注入 Runtime.exec, ProcessBuilder.start, commons-exec 用户输入拼入命令串或经 sh -c 包装 Critical
SSRF HttpURLConnection, OkHttpClient, RestTemplate, WebClient 用户可控 URL 发起服务端请求 High-Medium
SpEL/OGNL 注入 ExpressionParser.parseExpression, ValueStack.findValue, @Value 用户输入进入表达式解析上下文 Critical
LDAP 注入 DirContext.search, LdapTemplate.search 用户输入拼入过滤器字符串 High-Medium
NoSQL 注入 MongoCollection.find, @Query, $where 字符串拼接进查询或操作符注入 High
Related skills

More from wgpsec/aboutsecurity

Installs
7
GitHub Stars
1.3K
First Seen
Apr 22, 2026