只为小站
首页
域名查询
文件下载
登录
java 反序列化利用工具marshalsec-0.0.3-SNAPSHOT-all
marshalsec命令格式如下: java -cp target/marshalsec-0.0.1-SNAPSHOT-all.jar marshalsec.
[-a] [-v] [-t] [
[
]] 参数说明: -a:生成exploit下的所有payload(例如:hessian下的SpringPartiallyComparableAdvisorHolder, SpringAbstractBeanFactoryPointcutAdvisor, Rome, XBean, Resin) -t:对生成的payloads进行解码测试 -v:verbose mode, 展示生成的payloads gadget_type:指定使用的payload arguments - payload运行时使用的参数 marshalsec.
:指定exploits,根目录下的java文件名
2022-12-28 09:00:34
36.45MB
fastjson反序列化
java反序列化
渗透测试
marshalsec-0.0.3
1
FastJson反序列化
[{"listA":[{"id":"fds","name":"张三"},{"id":"fds","name":"李四"}],"test":"432"}, {"listA":[{"id":"fds","name":"张三"},{"id":"fds","name":"李四"}],"test":"432"}] 数组里面封装数组的反序列化方法,通过两个bean,进行封装
2022-08-28 15:47:31
443KB
反序列化
fastjson
数组
对象
1
FastjsonScan:一个简单的
Fastjson反序列化
检测burp插件-源码
FastjsonScan 一个简单的
Fastjson反序列化
检测burp插件 我在挖洞的时候看到一些json请求总是想要检测一下有没有
Fastjson反序列化
问题,本可以直接写一个脚本来跑或者搭配其他被动扫描器来验证,但是我太懒了,先不说burp搭配其他扫描器了,就连找到特定目录下的脚本我都觉得麻烦,所以,我决定一劳永逸地解决这个问题,于是去学习了一下burp插件的写法糊弄出了这个插件 安装方法 下载项目中的FastjsonScan.jar文件 在burp的Extender->Extensions栏,点击Add,选择下载好的jar文件就可以了(执行环境是Java) 如果成功安装,会输出如下信息,如果未能成功安装可以换下jdk版本??我用的1.8 使用方法 使用方法也很简单,就像使用repeater一样,你可以在burp的任何地方选中一个请求右键选择【Send to FastjsonScan
2021-07-10 14:13:06
339KB
Java
1
个人信息
点我去登录
购买积分
下载历史
恢复订单
热门下载
Spring相关的外文文献和翻译(含出处).zip
DBSCAN算法Matlab实现
csma/ca和csma/cd的matlab仿真源代码带有详细的注释
简易示波器-精英板.zip
画程(版本6.0.0.127)setup个人版
(推荐)小爱触屏音箱LX04_2.34.5-官改-(开发版)SP5
全国河流水文站坐标.xls
2019西门子杯六部十层电梯群控参考程序.zip
DS证据理论的MATLAB案例程序源代码
基于Python网络爬虫毕业论文.doc
C4.5决策树算法的Python代码和数据样本
基于YOLOV5的车牌定位和识别源码.zip
Vivado license 永久
基于MATLAB的水果图像识别
ChinaMeteorologicalDataHandler.R
最新下载
Oracle 11g OCP 官方pdf教材
ap6255 win10驱动。蓝牙+wifi驱动
p12419378_112010_Linux-x86-64.zip
USB3.0 Protocol Test
H3C-网络之路
微机原理期末试题(AB卷)
张正友相机标定Opencv实现(完整程序+棋盘图)实例源码
单目视觉测距系统
windows installer服务出错修复工具
C#代码-海康威视摄像头
其他资源
permanent magnet synchronous and brushless dc motor drives
计算机视觉--算法与应用 (中文版)
遗传算法_蚁群算法_模拟退火算法_粒子群算法.ppt
秒杀设计参考方案(单品1W~10W万)
MIT深度神经网络硬件架构设计教程
机器人避障matlab算法
中国移动4G+手机产品白皮最终版
tcp实现的聊天室(c++ MFC)
Html5网页JavaScript录制MP3音频
Hprose各语言开发PDF文档
解决超市选址问题
自然语言汉字处理中的汉字结构分类
toad 12.5以及以上注册码
非常好用的oracle数据库通用DbHelperOracle
明小子domain4.3.zip
GuetZZW.rar
imersaocss:网站desenvolvido durante aImersãoAlura de HTML + CSS-源码
网络电视源码带播放器列表V2.4.2.zip
flv.js和flv.min.js和基本使用demo(附带js文件)
asp.net 客户关系管理系统完整源码.rar
Batch Normalization简介
基于最小二乘法的定位算法——matlab仿真_注释齐全
A10-rtsph264_硬件编码.zip
矢量量化的C语言实现
distributedsystemsprinciplesandparadigms2ndedition.pdf-专业指导文档类资源