Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AMFDSer-ngng — 一个 Burp Extender 插件,它将使用 Xtream 库将反序列化的 AMF 对象编码为 XML。 | Kitploit
工具/GitHubGitHub/nccgroup/amfdser-ngng
漏洞扫描器动态分析 (沙盒)Web应用程序漏洞利用API安全测试Web安全渗透测试
GitHubnccgroup/amfdser-ngng

AMFDSer-ngng

一个 Burp Extender 插件,它将使用 Xtream 库将反序列化的 AMF 对象编码为 XML。

查看仓库
27811年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

#AMFDSer-ngng

一个 Burp Extender 插件,它将会获取反序列化的 AMF 对象,并使用 Xtream 库将其编码为 XML。基于 Khai Tran 的原创工作,致敬 https://blog.netspi.com/ AMFDSer-ngng 还利用了 Kenneth Hill 的 Jmeter 源代码的一部分,用于自定义 AMF 反序列化 (https://github.com/steeltomato/jmeter-amf)。以及 Xtream 库 (http://xstream.codehaus.org/)

为什么?此版本修复了一个序列化无法正确执行的问题。它还(正式)增加了将扫描器与 AMF 结合使用的能力。我还增加了将其与 SQLMap 一起使用的能力。将“send deserialized to intruder”的输出复制并粘贴到文件中,然后运行 sqlmap.py -r --proxy "http://burp:port"

基本上,它将会反序列化、修改、重新序列化、发送,并且(仅在扫描器的情况下)反序列化任何看起来像 AMF 对象的响应(以允许 burp 标记任何异常字符串等)。

注意:被标记为 XML 实体的扫描结果是误报,burp 输入的 XML 将在本地执行,这并不表示远程服务器存在问题。

##用法

###1) java -classpath burp.jar;AMFDSer-ngng.jar;xstream-1.4.2.jar burp.StartBurp

谢谢

下载工具