xiaopan233 / GenerateNoHard
本工具的定位是快速生成Java安全相关的Payload,如内存马、反序列化链、JNDI url、Fastjson等,动态生成相关Payload,并附带相应的文档。
☆93Updated 2 months ago
Alternatives and similar repositories for GenerateNoHard:
Users that are interested in GenerateNoHard are comparing it to the libraries listed below
- Java命令行文件监控小工具(代码审计)☆102Updated 3 years ago
- 自己积累的一些Java反序列化利用链☆87Updated 2 years ago
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆106Updated 3 months ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆87Updated last year
- 一款让你不只在dubbo-sample、vulhub或者其他测试环境里检测和利用成功的Apache Dubbo 漏洞检测工具。☆167Updated last year
- Java 内存马生成插件☆50Updated last year
- java实现反序列化建立socket连接☆59Updated 4 months ago
- 一键获取nacos中的配置文件信息和绘制密码本☆118Updated 10 months ago
- 用于windows反弹shell的yaml-payload☆71Updated 3 years ago
- burp手工检测fastjson辅助☆85Updated last year
- 打造最强的Java安全研究与安全开发面试题库,包含问题和详细的答案,帮助师傅们找到满意的工作☆14Updated 3 years ago
- 用友NC反序列化漏洞payload生成☆72Updated 2 years ago
- 泛微 eoffice10 前台 getshell☆59Updated 2 years ago
- Apache RocketMQ 远程代码执行漏洞(CVE-2023-33246) Exploit☆80Updated last year
- 某软最新公开gadgegt,新加入不出网利用。☆66Updated 8 months ago
- 自己的JNDI 利用工具,添加一些人性化功能☆130Updated 2 years ago
- 如果反序列化过程中使用resolveClass拉黑了TemplatesImpl如何绕过☆51Updated last year
- springboot跨线程注入内存马☆118Updated 3 years ago
- 魔改版,实现冰蝎直连内存马,无需修改冰蝎客户端☆70Updated last year
- evil-mysql-server is a malicious database written to target jdbc deserialization vulnerabilities and requires ysoserial.☆90Updated 2 years ago
- 一个Spring4Shell 被动式检测的Burp插件☆93Updated 3 years ago
- 支持常见中间件无文件落地冰蝎内存马注入&&文件上传agent冰蝎马注入☆32Updated 2 years ago
- 一个简单的批量反编译jar包的小脚本☆35Updated 3 years ago
- 检测查杀java内存马☆78Updated last year
- check hikvision/ys7 api☆70Updated last year
- 在原有yso基础上实现依赖分离,内存马注入等功能。A proof-of-concept tool for generating payloads that exploit unsafe Java object deserialization.☆68Updated 3 years ago
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆101Updated 2 years ago
- ☆37Updated 3 years ago
- Shiro文件上传工具☆99Updated last year
- 哥斯拉nacos后渗透插件 maketoken adduser☆144Updated last year