Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AMFDSer-ngng — एक Burp Extender प्लगइन, जो डिसीरियलाइज़्ड AMF ऑब्जेक्ट्स को लेकर Xtream लाइब्रेरी का उपयोग करके उन्हें XML में एन्कोड करता है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/amfdser-ngng
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)वेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnccgroup/amfdser-ngng

AMFDSer-ngng

एक Burp Extender प्लगइन, जो डिसीरियलाइज़्ड AMF ऑब्जेक्ट्स को लेकर Xtream लाइब्रेरी का उपयोग करके उन्हें XML में एन्कोड करता है।

रिपॉजिटरी देखें
27811 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

#AMFDSer-ngng

एक Burp Extender प्लगइन, जो डी-सीरियलाइज़्ड AMF ऑब्जेक्ट्स को लेगा और Xtream लाइब्रेरी का उपयोग करके उन्हें XML में एन्कोड करेगा। Khai Tran के मूल कार्य पर आधारित, सभी का अभिवादन https://blog.netspi.com/ AMFDSer-ngng कस्टम AMF डी-सीरियलाइज़ेशन के लिए Kenneth Hill के Jmeter स्रोत कोड के कुछ भाग का भी उपयोग करता है (https://github.com/steeltomato/jmeter-amf)। और Xtream लाइब्रेरी (http://xstream.codehaus.org/)

क्यों? यह रिलीज़ एक बग को ठीक करती है जहाँ सीरियलाइज़ेशन ठीक से नहीं हो रहा था। यह AMF के साथ स्कैनर का उपयोग करने की (उचित) क्षमता भी जोड़ता है। मैंने इसे SQLMap के साथ उपयोग करने की क्षमता भी जोड़ी है। कॉपी करें और "डी-सीरियलाइज़्ड को Intruder पर भेजें" के आउटपुट को एक फ़ाइल में पेस्ट करें, और sqlmap.py -r --proxy "http://burp:port"

मूल रूप से, यह डी-सीरियलाइज़ करेगा, संशोधित करेगा, फिर से सीरियलाइज़ करेगा, आगे भेजेगा और (केवल स्कैनर के मामले में) उन प्रतिक्रियाओं को डी-सीरियलाइज़ करेगा जो AMF ऑब्जेक्ट जैसी दिखती हैं (ताकि Burp किसी भी अपवाद स्ट्रिंग आदि को फ़्लैग कर सके)।

नोट: XML entity फ़्लैग किए गए स्कैन परिणाम गलत सकारात्मक हैं, Burp द्वारा डाला गया XML स्थानीय रूप से निष्पादित किया जाएगा, यह रिमोट सर्वर पर किसी समस्या का संकेत नहीं है।

##उपयोग

###1) java -classpath burp.jar;AMFDSer-ngng.jar;xstream-1.4.2.jar burp.StartBurp

शुभकामनाएँ

टूल डाउनलोड करें