Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AMFDSer-ngng — デシリアライズされたAMFオブジェクトを取得し、Xtreamライブラリを使用してXMLにエンコードするBurp Extenderプラグイン。 | Kitploit
ツール/GitHubGitHub/nccgroup/amfdser-ngng
脆弱性スキャナー動的分析 (サンドボックス)ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティペネトレーションテスト
GitHubnccgroup/amfdser-ngng

AMFDSer-ngng

デシリアライズされたAMFオブジェクトを取得し、Xtreamライブラリを使用してXMLにエンコードするBurp Extenderプラグイン。

リポジトリを見る
278211年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#AMFDSer-ngng

Burp Extenderプラグインです。Xtreamライブラリを使用して、逆シリアル化されたAMFオブジェクトをXMLにエンコードします。Khai Tran氏のオリジナル作品に基づいています。敬意を表して https://blog.netspi.com/

AMFDSer-ngngはまた、カスタムAMF逆シリアル化のためにKenneth Hill氏のJmeterソースコードの一部を利用しています (https://github.com/steeltomato/jmeter-amf)。そしてXtreamライブラリ (http://xstream.codehaus.org/)

なぜ?このリリースでは、シリアル化が正しく実行されていなかったバグを修正しました。また、AMFと併用してスキャナを使用する(適切な)機能も追加されています。さらに、SQLMapと併用する機能も追加しました。「send deserialized to intruder」の出力をファイルにコピー&ペーストし、sqlmap.py -r --proxy "http://burp:port" を実行します。

基本的に、逆シリアル化、変更、再シリアル化、送信を行い、(スキャナの場合のみ)AMFオブジェクトのように見える応答を逆シリアル化します(Burpが例外文字列などをフラグ付けできるようにするため)。

注記: XMLエンティティがフラグされたスキャン結果は誤検知です。Burpが入力するXMLはローカルで実行されるため、これはリモートサーバーの問題を示すものではありません。

##使い方

###1) java -classpath burp.jar;AMFDSer-ngng.jar;xstream-1.4.2.jar burp.StartBurp

では!

ツールをダウンロード