shiro check:Shiro反序列化回显利用内存外壳检查Burp插件 源码
四郎检查 3.0增加了一些回显有效载荷,增加了基于过滤器(需要对冰蝎客户端pageContext进行改造)和servlet(部分环境需要把参数据进行URL转码)内存冰蝎的支持。 2.0增加了回显,及100个键,20个键的扫描选项,利用了burp内置的dnslog api(协作者)基于ysoserial的小工具URLDNS进行DNS查询验证此漏洞! #release中提供下载
文件列表
shiro-check-master.zip
(预估有个13文件)
shiro-check-master
.project
543B
src
main
java
burp
AES.java
5KB
ui
CmdPanel.java
2KB
ByteArrayUtils.java
979B
暂无评论