博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
ysoserial
Hacking Tools
3212 阅读
描述:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
类别:
exploitation
webapp
版本:
0.0.5
官网:
https://github.com/frohoff/ysoserial
更新:
2017-09-03
标签:
相关安全工具
ysoserial的更多信息
jndi-injection-exploit
:
一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
jSQL Injection
:
一个用于SQL数据库自动注入的Java应用程序。
smtptester
:
用于检查SMTP服务器中常见漏洞的小型python3工具。
certsync
:
在没有DRSUAPI的情况下远程转储NTDS:使用黄金证书和UnPAC哈希。
wapiti
:
Web应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
gwtenum
:
一种命令行工具,用于分析由GoogleWebToolkit(GWT)应用程序生成的模糊的javascript,以枚举所有服务和方法调用。
crackmapexec
:
用于Pentesting Windows/Active Directory环境的瑞士军刀。
donpapi
:
在没有使用DPAPI进行AV检测的情况下,转储有关受损目标的重要信息。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏