博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
ysoserial
Hacking Tools
3234 阅读
描述:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
类别:
exploitation
webapp
版本:
0.0.5
官网:
https://github.com/frohoff/ysoserial
更新:
2017-09-03
标签:
相关安全工具
ysoserial的更多信息
zeratool
:
针对可利用CTF问题的自动漏洞生成(AEG)和远程标志捕获。
sourcemapper
:
从Sourcemap文件中提取JavaScript源代码树。
kubolt
:
用于扫描公共kubernetes群集的实用程序。
ghauri
:
一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
xrop
:
用于生成ARM、AARCH64、x86、MIPS、PPC、RISCV、SH4和SPARC的ROP小工具的工具。
arachni
:
一个功能完整、模块化、高性能的Ruby框架,旨在帮助渗透测试人员和管理员评估Web应用程序的安全性。
jndi-injection-exploit
:
一个生成JNDI链接的工具可以启动多个服务器来利用JNDI注入漏洞,如Jackson、Fastjson等。
htshells
:
通过.htaccess文件的独立web shell和其他攻击。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏