-
java反序列化漏洞工具
綠色免費版 -
- 軟件大小:40M
- 軟件語言:中文
- 軟件類型:國產(chǎn)軟件 / 編譯工具
- 軟件授權(quán):免費軟件
- 更新時間:2017-03-27 11:48
- 軟件等級:
- 應(yīng)用平臺:WinAll, WinXP
- 軟件官網(wǎng):暫無
相關(guān)軟件
Apache for windowsv2.2.22 官方最新版
4.2M/英文/8.3
軟件工程師園地java教程rmvb格式孫燕主講1-
201.6M/中文/10.0
黑洞超解壓v1.0.0 安卓版
46.8M/中文/10.0
全民槍戰(zhàn)2無限鉆石版蘋果版v3.19.26 iPhone
2G/中文/10.0
ipad全民槍戰(zhàn)v3.19.26 蘋果版
2G/中文/10.0
軟件介紹人氣軟件精品推薦相關(guān)文章網(wǎng)友評論下載地址
-
java反序列化終極測試工具是一款測試可以檢測java反序列化漏洞的檢測軟件,用戶通過軟件可以很輕松的將java反序列化漏洞給找出來,其操作性也非常的簡單,感興趣的朋友快來IT貓撲下載吧!
Java反序列化漏洞產(chǎn)生的原因
在java編寫的web應(yīng)用與web服務(wù)器間java通常會發(fā)送大量的序列化對象例如以下場景:
HTTP請求中的參數(shù),cookies以及Parameters。
RMI協(xié)議,被廣泛使用的RMI協(xié)議完全基于序列化
JMX 同樣用于處理序列化對象
自定義協(xié)議 用來接收與發(fā)送原始的java對象
在序列化過程中會使用ObjectOutputStream類的writeObject()方法,在接收數(shù)據(jù)后一般又會采用ObjectInputStream類的readObject()方法進行反序列化讀取數(shù)據(jù)。其代碼示例如下:
java反序列化漏洞利用工具
結(jié)果如圖:
上述代碼中的java類ObjectInputStream在執(zhí)行反序列化時并不會對自身的輸入進行檢查,意味著一種可能性,即惡意攻擊者構(gòu)建特定的輸入,在ObjectInputStream類反序列化之后會產(chǎn)生非正常結(jié)果。而根據(jù)最新的研究,利用這一方法可以實現(xiàn)遠程執(zhí)行任意代碼。
為了進一步說明,可以針對對上述代碼進行了一點修改
結(jié)果:
主要修改為自定義了一個被序列化的對象myobject,通過定義myobject實現(xiàn)了java序列化的接口并且定義了一種名為“readObject”的方法。通過對比上面例子的輸出,可以發(fā)現(xiàn)反序列化的相關(guān)數(shù)值被修改了,即執(zhí)行的用戶自身的代碼。造成結(jié)果不同的關(guān)鍵在于readObject方法,java在讀取序列化對象的時候會先查找用戶自定義的readObject是否存在,如果存在則執(zhí)行用戶自定義的方法
Java反序列化終極測試工具功能介紹
1、本地命令執(zhí)行并回顯,無須加載外部jar包,支持純內(nèi)網(wǎng)環(huán)境檢測。
2、支持JBoss、WebSphere和Weblogic的反序列化漏洞檢測。
3、支持https數(shù)據(jù)傳輸。
4、支持文件目錄列表。
解壓密碼:ygkjgt7.cn
-
更多>>軟件截圖
推薦軟件
Red Gate .NET Reflector(.net 反編譯工具) 63M
下載/中文/2v9.0.2 漢化中文綠色版Apk+Dex文件反編譯及回編譯工具合集(APKDB) 21.5M
下載/中文/1v2.1.3(20170108b) 官方最新版code blocks(帶GNW編譯器) 85M
下載/中文/2v17.12 中文完整版c-free(最簡單易用C語言編譯器) 14.0M
下載/中文/6v5.0 免費注冊版OllyDbg調(diào)試器 24.2M
下載/中文/1v2.01 綠色中文破解版
其他版本下載
精品推薦漏洞掃描工具
- 更多 (32個) >>漏洞掃描工具漏洞掃描工具是與網(wǎng)絡(luò)信息安全工作息息相關(guān)相關(guān)的重要防護軟件,一般分為web漏洞掃描器、java漏洞掃描工具、網(wǎng)站漏洞掃描工具、漏洞掃描系統(tǒng)、asp漏洞掃描軟件等幾個大類,無論是對于網(wǎng)絡(luò)相關(guān)從業(yè)者還是日常網(wǎng)絡(luò)使用
百度安全衛(wèi)士電腦版1.9M
/中文/5360安全衛(wèi)士1383.3M
/中文/20騰訊電腦管家pc版安裝包63.0M
/中文/10金山毒霸電腦版162.9M
/中文/604瑞星殺毒軟件最新版46.4M
/中文/254Avast!愛維士殺毒軟件113KB
/多國語言[中文]/32345安全衛(wèi)士電腦版95.5M
/中文/4卡巴斯基免費版(Kaspersky Free)2.4M
/多國語言[中文]/4asp網(wǎng)站漏洞在線掃描軟件5.7M
/中文/3win7系統(tǒng)漏洞掃描修復(fù)工具966KB
/中文/1
相關(guān)文章
-
下載地址
-
java反序列化漏洞工具 綠色免費版
-
-
查看所有評論>>網(wǎng)友評論
-
更多>>猜你喜歡