ParrotNG 
ParrotNG 是一款能够识别易受 CVE-2011-2461 攻击的 Adobe Flex 应用程序 (SWF) 的工具。更多详情请参阅我们的 Troopers 2015 演讲 幻灯片。
从此处下载最新版本。
##功能特点
- 使用 Java 编写,基于 swfdump
- 一个 JAR 包,两种形态:命令行工具和 Burp Pro 被动扫描器插件
- 检测使用易受攻击的 Flex SDK 版本编译的 SWF 文件,这些文件可能已通过 Adobe 的工具 修补,也可能未受影响
##如何使用 - 命令行
- 从发布页面下载最新版本的 ParrotNG
- 只需使用以下命令:
$ java -jar parrotng_v0.2.jar <SWF File | Directory>
该工具接受单个 SWF 文件或整个目录。

##如何使用 - Burp Pro 被动扫描器插件
- 从发布页面下载最新版本的 ParrotNG
- 加载 Burp Suite Professional
- 从 Burp Suite 的 Extender 选项卡中,将 parrotng_v0.2.jar 添加为标准 Java 版 Burp 扩展
- 启用 Burp Scanner 被动扫描
- 浏览您的目标 Web 应用程序。所有通过 Burp Suite 的 SWF 文件都将自动进行分析
