在逛网站/博客的时候看到的一篇文章,相当给力啊,以后学习Java找资料、工具库什么的就方便多了~
构建
这里搜集了用来构建应用程序的工具。
- Apache Maven:Maven使用声明进行构建并进行依赖管理,偏向于使用约定而不是配置进行构建。Maven优于Apache Ant。后者采用了一种过程化的方式进行配置,所以维护起来相当困难。
- Gradle:Gradle采用增量构建。Gradle通过Groovy编程而不是传统的XML声明进行配置。Gradle可以很好地配合Maven进行依赖管理,并且把Ant脚本当作头等公民。
字节码操作
编程操作Java字节码的函数库。
- ASM:通用底层字节码操作及分析。
- Javassist:尝试简化字节码编辑。
- Byte Buddy:使用“流式API”进一步简化字节码生成。
代码分析
软件度量和质量评估工具。
- Checkstyle:对编程规范和标准进行静态分析。
- FindBugs:通过字节码静态分析找出潜在Bug。
- PMD:对源代码中不良编程习惯进行分析。
- SonarQube:通过插件集成其它分析组件,提供评估最终结果报告。
编译器
创建分析器、解释器和编译器的框架。
持续集成
支持持续集成、测试和应用发布的工具。
- Bamboo:Atlassian的持续集成(CI)解决方案,包含很多其它产品。
- CircleCI:提供托管服务,可免费试用。
- Codeship:提供托管服务,提供有限免费计划。
- Go:ThoughtWork开源持续集成解决方案。
- Jenkins:提供基于服务器的部署服务。
- TeamCity:JetBrain持续集成方案,提供免费版。
- Travis:提供托管服务,常用于开源项目。
数据库
简化数据库交互的工具、库。
- Flyway:使用Java API轻松完成数据库迁移。
- H2:小型SQL数据库,以内存操作著称。
- JDBI:便捷的JDBC抽象。
- jOOQ:基于SQL schema生成类型安全代码。
- Presto:针对大数据的分布式SQL查询引擎。
- Querydsl:针对Java的类型安全统一查询。
日期和时间
处理日期和时间的函数库。
依赖注入
帮助代码实现控制反转模式的函数库。
开发库
从基础层次上改进开发流程。
- AspectJ:面向切面编程扩展,与程序无缝连接。
- Auto:源代码生成器集合。
- DCEVM:通过修改JVM,在运行时可无限次重定义已加载的类。OpenJDK 7、8已提供支持,详情可查看这个分支(fork)。
- JRebel:商用软件,无需重新部署可即时重新加载代码及配置。
- Lombok:代码生成器,旨在减少Java冗余代码。
- RxJava:使用JVM中可观察序列,创建异步、基于事件应用程序的函数库。
- Spring Loaded:另一个JVM类重载代理。
- vert.x:JVM多语言事件驱动应用框架。
分布式应用
用来开发分布式、具有容错性应用程序的函数库和框架。
- Akka:构建并发、分布式和具有容错功能的事件驱动应用程序所需的工具包和运行时。
- Apache Storm:分布式实时计算系统。
- Apache ZooKeeper:为大型分布式系统,使用分布式配置、同步和命名注册提供协调服务。
- Hazelcast:分布式、高可扩展性内存网格。
- Hystrix:为分布式系统提供延迟和容错处理。
- JGroups:一组提供可靠消息传输的工具包,可用来创建集群。集群中的节点可互相发送消息。
- Quasar:为JVM提供轻量级线程和Actor。
发布
使用本机格式分发Java应用程序的工具。
- Bintray:对二进制发布进行版本控制,可与Maven或Gradle配合使用。
- IzPack:为跨平台部署建立授权工具。
- Launch4j:将JAR包装为小巧的Windows可执行文件。
- packr:将程序JAR、资源和JVM打包成Windows、Linux和Mac OS X的本机文件。
文档处理
用来处理Office格式文档的函数库。
- Apache POI:支持OOXML (XLSX、DOCX、PPTX)以及 OLE2 (XLS, DOC or PPT)格式的文档。
- jOpenDocument:处理OpenDocument格式文档。
游戏开发
游戏开发框架。
- jMonkeyEngine:支持现代3D开发的游戏引擎。
- libGDX:全面的跨平台高级开发框架。
- LWJGL:抽象了OpenGL、CL、AL等函数库的健壮框架。
GUI
用来创建现代图形用户界面的函数库。
- JavaFX:Swing的继承者。
- Scene Builder:JavaFX虚拟布局工具。
高性能
与高性能计算有关的资源,包括集合以及很多具体功能的函数库。
- Disruptor:线程间消息函数库。
- fastutil:快速紧凑的Java类型安全集合。
- GS Collections:受Smalltalk启发的集合框架。
- hftc:Hash set和hash map。
- HPPC:基本类型集合。
- Javolution:针对实时嵌入式系统的函数库。
- Trove:基本类型集合。
IDE
视图简化开发的集成开发环境。
- Eclipse:后台做了很多工作,以其丰富插件著称。
- IntelliJ IDEA:支持很多JVM语言,为Android开发提供了很多不错的选项。其商业版本主要面向企业用户。
- NetBeans:集成了很多Java SE和Java EE特性,包括数据库访问、服务器、HTML5以及AngularJS。
图像处理
用来帮助创建、评估或操作图形的函数库。
JSON
简化JSON处理的函数库。
JVM和JDK
目前的JVM、JDK实现。
日志
记录应用程序的日志函数库。
- Apache Log4j 2:对之前版本进行了完全重写。现在的版本具备一个强大的插件和配置架构。
- kibana:对日志进行分析并进行可视化。
- Logback:Log4j原班人马作品。被证明是一个强健的日志函数库,通过Groovy提供了很多有意思的配置选项。
- logstash:日志文件管理工具。
- SLF4J:日志抽象层,需要与某个具体日志框架配合使用。
机器学习
提供具体统计算法的工具。其算法可从数据中学习。
- Apache Hadoop:对商用硬件集群上大规模数据存储和处理的开源软件框架。
- Apache Mahout:专注协同过滤、聚类和分类的可扩展算法。
- Apache Spark:开源数据分析集群计算框架。
- h2o:用作大数据统计的分析引擎。
- Weka:用作数据挖掘的算法集合,包括从预处理到可视化的各个层次。
消息
在客户端之间进行消息传递,确保协议独立性的工具。
- Apache ActiveMQ:实现JMS的开源消息代理(broker),可将同步通讯转为异步通讯。
- Apache Kafka:高吞吐量分布式消息系统。
- JBoss HornetQ:清晰、准确、模块化且方便嵌入的消息工具。
- JeroMQ:ZeroMQ的纯Java实现。
其它
其它资源。
- Design Patterns:实现并解释了最常见的设计模式。
- Jimfs:内存文件系统。
- Lanterna:类似curses的简单console文本GUI函数库。
- LightAdmin:可插入式CRUD UI函数库,可用于快速应用开发。
- Metrics:创建自己的软件度量或者为支持框架添加度量信息,通过JMX或HTTP进行发布或者发送到数据库。
- OpenRefine:用来处理混乱数据的工具,包括清理、转换、使用Web Service进行扩展并将其关联到数据库。
- RoboVM:Java编写原生iOS应用。
自然语言处理
用来专门处理文本的函数库。
- Apache OpenNL:处理类似分词等常见任务的工具。
- CoreNLP:斯坦佛的CoreNLP提供了一组基础工具,可以处理类似标签、实体名识别和情感分析这样的任务。
- LingPipe:一组可以处理各种任务的工具集,支持POS标签、情感分析等。
- Mallet:统计学自然语言处理、文档分类、聚类、主题建模等。
网络
网络编程函数库。
ORM
处理对象持久化的API。
- EclipseLink:支持许多持久化标准,JPA、JAXB、JCA和SDO。
- Hibernate:广泛使用、强健的持久化框架。Hibernate的技术社区非常活跃。
- Ebean:支持快速数据访问和编码的ORM框架。
用来帮助创建PDF文件的资源。
- Apache FOP:从XSL-FO创建PDF。
- Apache PDFBox:用来创建和操作PDF的工具集。
- DynamicReports:JasperReports的精简版。
- iText:一个易于使用的PDF函数库,用来编程创建PDF文件。注意,用于商业用途时需要许可证。
- JasperReports:一个复杂的报表引擎。
REST框架
用来创建RESTful 服务的框架。
- Dropwizard:偏向于自己使用的Web框架。用来构建Web应用程序,使用了Jetty、Jackson、Jersey和Metrics。
- Jersey:JAX-RS参考实现。
- RESTEasy:经过JAX-RS规范完全认证的可移植实现。
- Retrofit:一个Java类型安全的REST客户端。
- Spark:受到Sinatra启发的Java REST框架。
- Swagger:Swagger是一个规范且完整的框架,提供描述、生产、消费和可视化RESTful Web Service。
科学
用于科学计算和分析的函数库。
- SCaVis:用于科学计算、数据分析和数据可视化环境。
搜索
文档索引引擎,用于搜索和分析。
- Apache Solr :一个完全的企业搜索引擎。为高吞吐量通信进行了优化。
- Elasticsearch:一个分布式、支持多租户(multitenant)全文本搜索引擎。提供了RESTful Web接口和无schema的JSON文档。
安全
用于处理安全、认证、授权或会话管理的函数库。
- Apache Shiro:执行认证、授权、加密和会话管理。
- Cryptomator:在云上进行客户端跨平台透明加密。
- Keycloak:为浏览器应用和RESTful Web Service集成SSO和IDM。目前还处于beta版本,但是看起来非常有前途。
- PicketLink:PicketLink是一个针对Java应用进行安全和身份认证管理的大型项目(Umbrella Project)。
- Spring Security:专注认证、授权和多维度攻击防护框架。
序列化
用来高效处理序列化的函数库。
- FlatBuffers:序列化函数库,高效利用内存,无需解包和解析即可高效访问序列化数据。
- Kryo:快速和高效的对象图形序列化框架。
- MessagePack:一种高效的二进制序列化格式。
服务器
用来部署应用程序的服务器。
- Apache Tomcat:针对Servlet和JSP的应用服务器,健壮性好且适用性强。
- Apache TomEE:Tomcat加Java EE。
- GlassFish:Java EE开源参考实现,由Oracle资助开发。
- Jetty:轻量级、小巧的应用服务器,通常会嵌入到项目中。
- WildFly:之前被称作JBoss,由Red Hat开发。支持很多Java EE功能。
模版引擎
对模板中表达式进行替换的工具。
- Apache Velocity:提供HTML页面模板、email模板和通用开源代码生成器模板。
- FreeMarker:通用模板引擎,不需要任何重量级或自己使用的依赖关系。
- Handlebars.java:使用Java编写的模板引擎,逻辑简单,支持语义扩展(semantic Mustache)。
- JavaServer Pages:通用网站模板,支持自定义标签库。
- Thymeleaf:旨在替换JSP,支持XML文件。
测试
测试内容从对象到接口,涵盖性能测试和基准测试工具。
- Apache JMeter:功能性测试和性能评测。
- Arquillian:集成测试和功能行测试平台,集成Java EE容器。
- AssertJ:支持流式断言提高测试的可读性。
- JMH:JVM微基准测试工具。
- JUnit:通用测试框架。
- Mockito:在自动化单元测试中创建测试对象,为TDD或BDD提供支持。
- Selenium:为Web应用程序提供可移植软件测试框架。
- Selenide:为Selenium提供精准的周边API,用来编写稳定且可读的UI测试。
- TestNG :测试框架。
- VisualVM:提供可视化方式查看运行中的应用程序信息。
工具类
通用工具类函数库。
- Apache Commons:提供各种用途的函数,比如配置、验证、集合、文件上传或XML处理等。
- Guava:集合、缓存、支持基本类型、并发函数库、通用注解、字符串处理、I/O等。
- javatuples:正如名字表示的那样,提供tuple支持。尽管目前tuple的概念还有留有争议。
网络爬虫
用于分析网站内容的函数库。
- Apache Nutch :可用于生产环境的高度可扩展、可伸缩的网络爬虫。
- Crawler4j:简单的轻量级爬虫。
- JSoup :刮取、解析、操作和清理HTML。
Web框架
用于处理Web应用程序不同层次间通讯的框架。
- Apache Tapestry:基于组件的框架,使用Java创建动态、强健的、高度可扩展的Web应用程序。
- Apache Wicket:基于组件的Web应用框架,与Tapestry类似带有状态显示GUI。
- Google Web Toolkit:一组Web开发工具集,包含在客户端将Java代码转为JavaScript的编译器、XML解析器、RCP API、JUnit集成、国际化支持和GUI控件。
- Grails:Groovy框架,旨在提供一个高效开发环境,使用约定而非配置、没有XML并支持混入(mixin)。
- Play: 使用约定而非配置,支持代码热加载并在浏览器中显示错误。
- PrimeFaces:JSF框架,提供免费版和带技术支持的商业版。包含一些前端组件。
- Spring Boot:微框架,简化了Spring新程序的开发过程。
- Spring:旨在简化Java EE的开发过程,提供依赖注入相关组件并支持面向切面编程。
- Vaadin:基于GWT构建的事件驱动框架。使用服务端架构,客户端使用Ajax。
- Ninja:Java全栈Web开发框架。非常稳固、快速和高效。
- Ratpack:一组Java开发函数库,用于构建快速、高效、可扩展且测试完备的HTTP应用程序。
资源
社区
活跃的讨论区。
- r/java:Java社区的Subreddit。
- stackoverflow:问答平台。
有影响的书籍
具有广泛影响且值得阅读的Java经典书籍。
播客
可以一边编程一边听的东西。
值得关注的帐号。
- Adam Bien:自由职业者、作家、JavaONE明星演讲者、顾问、Java Champion。
- Antonio Goncalves:Java Champion、JUG Leader、Devoxx France、Java EE 6/7、JCP、作家。
- Arun Gupta:Java Champion、JavaONE明星演讲者、JUG Leader、Devoxx4Kids成员、Red Hatter。
- Bruno Borges:Oracle产品经理、Java Jock。
- Ed Burns:Oracle技术团队顾问。
- Eugen Paraschiv:Spring安全课程作者。
- James Weaver:Java、JavaFX、IoT开发者、作者和演讲者。
- Java EE:Java EE Twitter官方账号。
- Java Magazine:Java杂志官方账号。
- Java.net:Java.net官方账号。
- Java:Java Twitter官方账号。
- Javin Paul:知名Java博客作者。
- Lukas Eder:Data Geekery(jOOQ)创始人兼CEO。
- Mario Fusco:RedHatter、JUG协调、活跃讲师和作者。
- Mark Reinhold:Oracle首席架构师、Java平台开发组。
- Martijn Verburg:London JUG co-leader、演讲者、作家、Java Champion等。
- OpenJDK:OpenJDK官方账号。
- Reza Rahman:Java EE、GlassFish、WebLogic传道者、作家、演讲者、开源黑客。
- Simon Maple:Java Champion、virtualJUG创始人、LJC leader、RebelLabs作者。
- Stephen Colebourne: Java Champion、演讲者。
- Tim Boudreau:作家、NetBeans大牛。
- Trisha Gee:Java Champion、演讲者。
网站
值得阅读的网站。
- Google Java Style
- InfoQ
- Java Code Geeks
- Java.net
- Javalobby
- JavaWorld
- RebelLabs
- The Java Specialist’ Newsletter
- TheServerSide.com
- Thoughts On Java
- ImportNew(ImportNew 专注 Java 技术)
参与贡献
热烈欢迎参与贡献此列表!
请参阅CONTRIBUTING加入贡献。
原文链接: github akullpp 翻译: ImportNew.com – 唐尤华
《 “[collect]Java资源大全” 》 有 20 条评论
Java 反序列化漏洞利用脚本收集
https://github.com/CoalfireLabs/java_deserialization_exploits
Java反序列化漏洞速查表(The cheat sheet about Java Deserialization vulnerabilities.)
https://github.com/GrrrDog/Java-Deserialization-Cheat-Sheet
Java Untrusted Deserialization Exploits Tools
https://github.com/getcode2git/exserial
All-in-one plugin for Burp Suite for the detection and the exploitation of Java deserialization vulnerabilities
https://github.com/federicodotta/Java-Deserialization-Scanner
Java Deserialization Exploit
https://github.com/njfox/Java-Deserialization-Exploit
A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.
https://github.com/frohoff/ysoserial
IntelliJ IDEA中文图文专题教程(整理在Github)
http://www.youmeek.com/tag/intellij-idea/
https://github.com/judasn/IntelliJ-IDEA-Tutorial
http://wiki.jikexueyuan.com/project/intellij-idea-tutorial/
Java人员正确使用 IntelliJ IDEA的方式
http://tengj.top/2017/02/22/idea1-1/
IntelliJ IDEA 13试用手记(附详细截图)
http://www.cnblogs.com/yjmyzz/p/intellij-idea-13-getting-started.html
IntelliJ IDEA 15激活码(破解)
https://www.iteblog.com/archives/1542.html
http://idea.iteblog.com/key.php
借助 DNS 解析来检测 Java 反序列化漏洞
http://gosecure.net/2017/03/22/detecting-deserialization-bugs-with-dns-exfiltration/
阿里巴巴 Java 开发手册评述
http://blog.jobbole.com/110427/
https://yq.aliyun.com/articles/69327
http://www.infoq.com/cn/minibooks/Alibaba-Java-minibook
https://github.com/google/styleguide
https://google.github.io/styleguide/
阿里巴巴Java开发规约插件简要说明
https://mp.weixin.qq.com/s/NnBAEsYksZpOU6x4E-O28g
https://zhuanlan.zhihu.com/p/30136165
https://github.com/alibaba/p3c
Java 工具集 — Jodd
http://www.importnew.com/26393.html
https://github.com/oblac/jodd
http://jodd.org/
`
Jodd 是一个开源的 Java 工具集, 包含一些实用的工具类和小型框架。简单,却很强大!
Jodd = Tools + IoC + MVC + DB + AOP + TX + JSON + HTML < 1.5 Mb
Jodd 被分成众多模块,按需选择
`
JBOSS AS 5.x/6.x 反序列化命令执行漏洞(CVE-2017-12149)通告
http://mp.weixin.qq.com/s/zUJMt9hdGoz1TEOKy2Cgdg
https://access.redhat.com/security/cve/cve-2017-12149
Java SE的安全编码指南(Secure Coding Guidelines for Java SE)
http://www.oracle.com/technetwork/java/seccodeguide-139067.html
Apache Solr远程代码执行漏洞(CVE-2017-12629)从利用到入侵检测
http://www.freebuf.com/sectool/159970.html
Drools, IKExpression, Aviator和Groovy字符串表达式求值比较
http://blog.csdn.net/xch_w/article/details/7865620
全网把Map中的hash()分析的最透彻的文章,别无二家。
https://juejin.im/post/5ab99afff265da23a2291dee
https://www.zhihu.com/question/51784530
HashMap和HashTable到底哪不同?
http://zhaox.github.io/2016/07/05/hashmap-vs-hashtable
吃透Elasticsearch 堆内存
https://mp.weixin.qq.com/s/ARugk0ISmCnzvg8RrGBTmQ
《唯品会Java开发手册》-与阿里手册的比较文学
https://mp.weixin.qq.com/s/cdmzMmE9j31P1Bak0PyXTg
`
一切规范,都得自动化的代码检查工具保证其落地。
一切工具,都不能自动化检查规范里的所有规则。
小历史
1. 最早是简单的checkstyle,后来有同样基于文本分析的PMD
2. 再后来又有了基于字节码分析的FindBugs
3. 再后来出现了Sonar,集成了三者
4. 又后来,Facebook基于Findbugs推出自己实战派的规则FB-Contrib,再次被Sonar集成
5. 最后,Sonar发展了自己的语法分析体系,改进并替换了Checkstyle 和 PMD的规则
`
为什么阿里巴巴禁止工程师直接使用日志系统(Log4j、Logback)中的 API
https://mp.weixin.qq.com/s/vCixKVXys5nTTcQQnzrs3w
`
在Java生态体系中,围绕着日志,有很多成熟的解决方案。关于日志输出,主要有两类工具。
一类是日志框架,主要用来进行日志的输出的,比如输出到哪个文件,日志格式如何等。 另外一类是日志门面,主要一套通用的API,用来屏蔽各个日志框架之间的差异的。
所以,对于Java工程师来说,关于日志工具的使用,最佳实践就是在应用中使用如Log4j + SLF4J 这样的组合来进行日志输出。
这样做的最大好处,就是业务层的开发不需要关心底层日志框架的实现及细节,在编码的时候也不需要考虑日后更换框架所带来的成本。这也是门面模式所带来的好处。
综上,请不要在你的Java代码中出现任何Log4j等日志框架的API的使用,而是应该直接使用SLF4J这种日志门面。
`
JAVA相关漏洞历史.xmind
https://pan.baidu.com/s/1LJNyQPBlYOPHB_9TKuGr_Q
CVE-2019-0192 – Apache Solr RCE 5.0.0 to 5.5.5 and 6.0.0 to 6.6.5
https://github.com/mpgn/CVE-2019-0192/
Java日志框架体系
https://blog.reactor.top/2019/03/20/Java%E6%97%A5%E5%BF%97%E6%A1%86%E6%9E%B6%E4%BD%93%E7%B3%BB/
Java安全漫谈 – 06.RMI篇(3)
https://mp.weixin.qq.com/s/wNu73p5cnZJyuGFiiCCxKw
https://github.com/NickstaDB/SerializationDumper
https://docs.oracle.com/javase/8/docs/platform/serialization/spec/protocol.html
https://github.com/JetBrains/jdk8u_jdk/blob/master/src/share/classes/sun/rmi/transport/TransportConstants.java#L47
【代码审计】知识星球
https://zsxq.tricking.io/landpage/article/
【漏洞预警】Apache Solr基于Velocity模板的远程命令执行漏洞
https://mp.weixin.qq.com/s/KKEr4dUSEmQLY0YA3DJCAQ
http://lucene.apache.org/solr/
https://gist.githubusercontent.com/s00py/a1ba36a3689fa13759ff910e179fc133/raw/fae5e663ffac0e3996fd9dbb89438310719d347a/
https://github.com/veracode-research/solr-injection#7-cve-2019-xxxx-rce-via-velocity-template-by-_s00py
https://mp.weixin.qq.com/s/RWG7nxwCMtlyPnookXlaLA
CVE-2019-0193:Apache Solr 远程命令执行漏洞预警
https://mp.weixin.qq.com/s/qtrCmkdDBfM5upCmi-zS1Q
https://issues.apache.org/jira/browse/SOLR-13669
Apache Solr远程命令执行复现
https://mp.weixin.qq.com/s/sELi8_hPLuIPqYV9IsNdxw
https://github.com/shadowsock5/Poc/blob/master/Solr/solr-velocity-CVE-2019-XXXX.py