Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AMFDSer-ngng — 역직렬화된 AMF 객체를 가져와 Xtream 라이브러리를 사용하여 XML로 인코딩하는 Burp Extender 플러그인입니다. | Kitploit
도구/GitHubGitHub/nccgroup/amfdser-ngng
Vulnerability ScannersDynamic Analysis (Sandboxing)Web Application ExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubnccgroup/amfdser-ngng

AMFDSer-ngng

역직렬화된 AMF 객체를 가져와 Xtream 라이브러리를 사용하여 XML로 인코딩하는 Burp Extender 플러그인입니다.

저장소 보기
2781411년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

#AMFDSer-ngng

Burp Extender 플러그인으로, 역직렬화된 AMF 객체를 가져와 Xtream 라이브러리를 사용하여 XML로 인코딩합니다. Khai Tran의 원래 작업을 기반으로 하며, https://blog.netspi.com/ 에 찬사를 보냅니다. AMFDSer-ngng는 또한 사용자 지정 AMF 역직렬화를 위해 Kenneth Hill의 Jmeter 소스 코드 일부(https://github.com/steeltomato/jmeter-amf)와 Xtream 라이브러리(http://xstream.codehaus.org/)를 활용합니다.

왜? 이 릴리스는 직렬화가 제대로 수행되지 않던 버그를 수정합니다. 또한 AMF와 함께 스캐너를 사용할 수 있는 (제대로 된) 기능을 추가합니다. SQLMap과 함께 사용할 수 있는 기능도 추가했습니다. "역직렬화된 것을 Intruder로 보내기"의 출력을 파일에 복사하여 붙여넣고, sqlmap.py -r --proxy "http://burp:port" 를 실행하세요.

기본적으로, 이 플러그인은 역직렬화, 수정, 재직렬화, 전송을 수행하며, (스캐너의 경우에만) AMF 객체처럼 보이는 응답을 역직렬화합니다(Burp가 예외 문자열 등을 플래그할 수 있도록).

참고: XML 엔티티로 플래그된 스캔 결과는 오탐(false positive)입니다. Burp가 삽입하는 XML은 로컬에서 실행되며, 이는 원격 서버의 문제를 나타내는 것이 아닙니다.

##사용법

###1) java -classpath burp.jar;AMFDSer-ngng.jar;xstream-1.4.2.jar burp.StartBurp

감사합니다!

도구 다운로드