add fastjson-exp

fastjson利用,burp插件。 支持出网 jndi利用检测,不出网 tomcat、spring回显,哥斯拉内存马,回显利用链为dhcp、ibatis、c3p0,内存马支持tomcat89
This commit is contained in:
东方有鱼名为咸 2022-07-04 23:30:51 +08:00 committed by GitHub
parent 1f5799d438
commit c00bf03a6e
No known key found for this signature in database
GPG Key ID: 4AEE18F83AFDEB23

View File

@ -103,6 +103,7 @@
> plugins目录下新增[awesome-burp-extensions的翻译版本](./plugins/awesome-burp-extensions) > plugins目录下新增[awesome-burp-extensions的翻译版本](./plugins/awesome-burp-extensions)
- **fastjson-exp** --- fastjson利用burp插件。 支持出网 jndi利用检测不出网 tomcat、spring回显哥斯拉内存马回显利用链为dhcp、ibatis、c3p0内存马支持tomcat89[源处](https://github.com/skisw/fastjson-exp)
- **burp-awesome-tls** --- burp-awesome-tls修复Burp Suite可怕的TLS堆栈并伪造任何浏览器指纹 [源处](https://github.com/sleeyax/burp-awesome-tls) - **burp-awesome-tls** --- burp-awesome-tls修复Burp Suite可怕的TLS堆栈并伪造任何浏览器指纹 [源处](https://github.com/sleeyax/burp-awesome-tls)
- **JustC2file** --- Malleable C2 Profiles生成器可以通过Burp代理选中请求生成Cobalt Strike的profile文件(CSprofile) [源处](https://github.com/Peithon/JustC2file) - **JustC2file** --- Malleable C2 Profiles生成器可以通过Burp代理选中请求生成Cobalt Strike的profile文件(CSprofile) [源处](https://github.com/Peithon/JustC2file)
- **SpringScan** --- Spring Core RCE 系列检测[源处](https://github.com/metaStor/SpringScan) - **SpringScan** --- Spring Core RCE 系列检测[源处](https://github.com/metaStor/SpringScan)