博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
ysoserial
Hacking Tools
3212 阅读
描述:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
类别:
exploitation
webapp
版本:
0.0.5
官网:
https://github.com/frohoff/ysoserial
更新:
2017-09-03
标签:
相关安全工具
ysoserial的更多信息
tidos-framework
:
攻击性Web应用程序渗透测试框架。
weirdaal
:
AWS攻击库。
lfi-scanner
:
这是一个简单的Perl脚本,它在给定特定目标时枚举本地文件包含尝试。
log4j-scan
:
一台全自动、准确、广泛的扫描仪,用于查找log4j RCE CVE-2021-44228。
badsecrets
:
一个用于检测许多web框架中已知秘密的库。
xxeinjector
:
使用直接和不同的带外方法自动开发XXE漏洞的工具。
dirsearch
:
HTTP(S)目录/文件强力执行器。
fimap
:
一个本地和远程文件包含审计和开发的小工具。fimap是一个小的python工具,它可以自动查找、准备、审计、利用甚至谷歌,以解决webapps中的本地和远程文件包含错误。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏