doyensec/Unsafe-Unpacking

GitHub: doyensec/Unsafe-Unpacking

Doyensec 出品的多语言解压漏洞研究项目,内含漏洞复现代码、Semgrep 检测规则及安全编码最佳实践。

Stars: 43 | Forks: 3

# 不安全解包研究 本仓库包含 [Doyensec](https://doyensec.com/) 针对不同编程语言的解压攻击所进行的研究与开发工作。 该研究的目标是识别、分析并检测用于 Web 和应用程序开发的几种流行编程语言中的易受攻击实现,包括 Python、Ruby、Swift、Java、PHP 和 JavaScript。 请参阅 https://blog.doyensec.com/2024/12/16/unsafe-unpacking.html 获取关于该研究项目的详细信息。 | 语言 | | |--------------|----------------------| | Python | [README.md](Python/README.md) | | JavaScript | [README.md](JavaScript/README.md) | | Ruby | [README.md](Ruby/README.md) | | Java | [README.md](Java/README.md) | | PHP | [README.md](PHP/README.md) | | Swift | [README.md](Swift/README.md) | 本项目是在 [Doyensec](https://doyensec.com/research.html) 的支持下完成的。 ![Doyensec Research](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/142baf0682232354.svg)
标签:API密钥检测, CMS安全, Doyensec, JavaScript, JS文件枚举, OpenVAS, PHP, Python, Ruby, SAST, Semgrep, Swift, WordPress安全扫描, Zip Slip, 云安全监控, 后端开发, 后端开发, 安全编码, 恶意文件上传, 数据可视化, 文件解压, 无后门, 盲注攻击, 知识库, 网络安全, 解压缩漏洞, 输入验证, 逆向工具, 隐私保护, 静态分析