四郎检查 3.0增加了一些回显有效载荷,增加了基于过滤器(需要对冰蝎客户端pageContext进行改造)和servlet(部分环境需要把参数据进行URL转码)内存冰蝎的支持。 2.0增加了回显,及100个键,20个键的扫描选项,利用了burp内置的dnslog api(协作者)基于ysoserial的小工具URLDNS进行DNS查询验证此漏洞! #release中提供下载
2021-03-21 17:09:53 149KB Java
1
支持Model转换为Json String,Json String转换为Model
2021-03-11 21:01:13 56KB c++ json
1
进行shiro漏洞扫描 教程:https://blog.csdn.net/qq_41901122/article/details/107107237
2021-03-03 17:00:07 50.07MB ShiroExploit Shiro反序列化漏洞 Shiro
1
protoc(Protobuf解码解密工具)用于无原始类时反编译数据,结构分析。 Probobuf反序列化工具,2020-07-21实测好用,内含使用示例。 包含proboc.exe
2021-02-19 01:48:37 985KB protoc protobuf 反序列化
1
PHP反序列化漏洞详解-CTF
2021-02-07 22:00:13 457.28MB PHP反序列化漏洞详解-CTF
1
weblogic反序列化检测工具
2021-02-01 11:00:04 209KB weblogic 安全漏洞
1
XStream 反序列化漏洞(CVE-2020-26258 & 26259),修复jar包 xstream-1.4.15.jar Xstream 是 Java 类库,用来将对象序列化成 XML (JSON) 或反序列化为对象。XStream 是一款开源软件,允许在 BSD 许可证的许可下分发。 0x01 漏洞描述 Xstream上次对CVE-2020-26217处理并不彻底,虽然通过黑名单方法阻止了远程代码执行,但是仍然可以采用类似思路实现文件删除与服务器请求伪造。 影响版本 Xstream = 1.4.15 风险等级 严重
1
VB.NET XML和JSON序列化与反序列化,根据实体类可以快速解析XML和json文件,和生成xml,json文件
2021-01-28 02:29:07 49KB vb.net json xml
1
Java反序列化终极检测工具_Jboss & Weblogic & Websphere.zip Java反序列化终极检测工具_Jboss & Weblogic & Websphere.zip
2020-11-18 17:21:55 45.07MB Java
1
jboss中间件的反序列化漏洞检测工具,可检测主机搭建的中间件并获得shell
2020-10-26 17:58:00 588KB jboss 反序列化
1