Skip to content
Avatar

Achievements

Achievements

Block or Report

Block or report 4ra1n

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
4ra1n/README.MD

I am 4ra1n

  • 本科在读
  • 曾在字节跳动和长亭科技实�?
  • 目前在�?�究Java字节�?�相关的技术
  • 怕被请去喝茶所以�?除了所有存在攻击性的工具
  • 我的博客:https://4ra1n.love/
  • 先知社区:https://xz.aliyun.com/u/44415
  • Apache Log4j2 DoS & RCE(CVE-2021-45046)漏洞报告者

Data

若用本人项目去进行:HW演练/红蓝对抗/APT/黑产/恶意行为/违法行为/割韭菜 等行为,本人概不负责,也与本人�?关

Pinned

  1. 打�?最强的Java安全�?�究与安全开发面试题库,包含问题和详细的答案,帮助师傅们找到满意的工作

    Python 349 55

  2. Java自动代�?�审计工具,尤其针对Spring框架,�?�心原理是模拟JVM�?�帧进行分析,�?需提供源�?�,通过一个JAR包即可

    Java 202 34

  3. 通过字节�?�相关的技术,将Java反序列化Payload进行极致缩小,最高可以达到64.8%的缩小比例

    Java 178 34

  4. HacLang Public

    一款基于Java的脚本语言,基于状态机的词法分析和巴科斯范式(BNF)生成抽象语法�?�,递归遍历AST执行代�?�,�?入了一些常用的函数

    Java 11 1

  5. Golang的ysoserial库,提供简单的API生成反序列化Payload。支持CC1-CC7,K1-K4和CB1链,支持Tomcat回显Payload生成

    Go 16 7

  6. JSP Webshell检测工具,�?�心原理是模拟JVM�?�帧实现简单的数据流分析。目前实现了多种反射马的检测,基于字节�?�分析实现BCEL马检测

    Java 8 6

320 contributions in the last year

Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec Jan Feb Mon Wed Fri

Contribution activity

February 2022

Created 1 repository

Seeing something unexpected? Take a look at the GitHub profile guide.