博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
ysoserial
Hacking Tools
3244 阅读
描述:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
类别:
exploitation
webapp
版本:
0.0.5
官网:
https://github.com/frohoff/ysoserial
更新:
2017-09-03
标签:
相关安全工具
ysoserial的更多信息
wapiti
:
Web应用程序的漏洞扫描程序。它目前搜索漏洞,如XSS、SQL和XPath注入、文件包含、命令执行、LDAP注入、CRLF注入…
peepingtom
:
网站截图工具。很像目击证人。
windows-privesc-check
:
独立的可执行文件,用于检查Windows系统上的简单权限提升向量。
jast
:
只是另一个截图工具。
adape-script
:
Active Directory评估和权限提升脚本。
httppwnly
:
“中继器”式XSS后开发工具,用于大规模浏览器控制。
subterfuge
:
中间人自动攻击框架
lorsrf
:
查找可用于查找SSRF或带外资源负载的参数。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏