simpleIAST是一种交互式应用程序安全测试工具。
git clone https://github.com/keven1z/simpleIAST.git
cd ./simpleIAST/docker/
docker-compose up -d
访问地址: http://[your_ip]:8443/ 默认用户名: admin 默认密码: 123456
前端端口: 8443
后端端口: 81
数据库端口: 33060
redis端口: 63790
将iast-agent.jar和iast-engine.jar 放在同一目录
java -javaagent:iast-agent.jar -jar [app.jar] #
# attach方式安装agent
java -jar iast-engine.jar -m install -p [pid]
# attach方式卸载agent
java -jar iast-engine.jar -m uninstall -p [pid]
- Tomcat
- Springboot
- Jetty
- Weblogic
- glassfish
- WildFly
- TongWeb
- Resin
- Undertow
- jdk 1.8
- jdk 11
- SQL注入
- 反序列化漏洞
- SSRF
- URL跳转漏洞
- XXE
- 命令注入
- 文件上传
- XSS
- Spring EL表达式注入
- 数据库弱口令
- XPATH注入
- 硬编码漏洞
快马加鞭编写中...
- 心跳包采用websocket
- API改造
- 漏洞检测数量,覆盖ant-application-security-testing-benchmark
- 服务端交互界面(11月底)
- 支持多种中间件
IntelliJ IDEA 是一个在各个方面都最大程度地提高开发人员的生产力的 IDE,适用于 JVM 平台语言。
特别感谢 JetBrains 为开源项目提供免费的 IntelliJ IDEA授权
本项目采用 Apache License 2.0 开源授权许可证。