博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
ysoserial
Hacking Tools
3204 阅读
描述:
一个概念证明工具,用于生成利用不安全Java对象反序列化的有效载荷。
类别:
exploitation
webapp
版本:
0.0.5
官网:
https://github.com/frohoff/ysoserial
更新:
2017-09-03
标签:
相关安全工具
ysoserial的更多信息
otori
:
一个基于python的工具箱,用于有效利用XML外部实体(“xxe”)的漏洞。
rebind
:
DNS重新绑定工具
ppmap
:
一个用GO编写的扫描/利用工具,通过利用已知的小工具,利用客户端原型对XSS的污染。
coercer
:
通过9种方法强制Windows服务器在任意计算机上进行身份验证。
BurpSuite
:
用于攻击Web应用程序的集成平台(免费版)。
enteletaor
:
消息队列和代理注入工具,实现对redis、rabbitmq和zeromq的攻击。
cmsscan
:
CMS扫描仪用于识别和查找Wordpress、Drupal、Joomla和vBulletin的漏洞。
xmlrpc-bruteforcer
:
一个XMLRPC暴力执行器,目标是用Python 3编写的Wordpress。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏