跳到主要内容

检测能力

ASPM 支持检出以下漏洞扫描行为和漏洞利用行为:

序号ASPM 支持威胁感知规则列表支持业务安全检测规则
1SQL 注入API 未授权
2命令执行账号凭证过期
3SSRF账号未启用
4XXE账户过期
5XSS账户锁定
6文件操作执行系统命令
7Freemarker 模板注入对外发起请求
8nashorn 表达式注入删除系统文件
9JinJava 模板注入修改系统文件
10Rhino 模板注入读取系统文件
11Velocity 模板注入读取系统文件
12Java 原生反序列化密码重置
13flex 反序列化恶意注册
14castor 反序列化暴力破解
15fastjson 反序列化撞库
16hessian 反序列化接口滥用
17Jackson 反序列化刷票
18JSON-IO 反序列化异常高频访问接口
19Jyaml 反序列化爬虫
20Kryo 反序列化短信轰炸
21Log4j 反序列化信用卡撞库
22Red5 反序列化.........
23Snakeyaml 反序列化
24BeansXml 反序列化
25xmldecode 反序列化
26Xstream 反序列化
27YamlBeans 反序列化
28fastjson 基线检查
29tomcat 目录遍历基线检查
30el 表达式注入
31Freemakrer 注入
32Jexl 表达式注入
33Jxpath 表达式注入
34mvel 表达式注入
35ognl 表达式注入
36QLExpression 表达式注入
37scriptengine 表达式注入
38SPEL 表达式注入
39NexusCVE2024-4956 任意文件读取
40GlassFish 内存马
41Jetty 内存马
42Resin 内存马
43Spring MVC Interceptor 内存马
44Spring MVC Controller 内存马
45Tomcat 内存马
46Weblogic 内存马
47Websocket 内存马
48WebSphere 内存马
49Dubbo 内存马
50wildfly 内存马
51Groovy 命令执行
52Godzilla 检测
53Behinder 检测
54敏感信息检测
55业务风险识别
56SQL 弱口令基线检查
57主动式内存马监测
58Shiro 用户身份采集
59SpringSecurity 用户身份采集
60SpringSecurity 未授权检测
61SpringActuator 未授权