/Fastjson-vulnerability-detection-tool

Go语言编写的fastjson漏洞检测工具

Primary LanguageGo

使用说明

编写文章可以参考我的:https://github.com/youki992/youki992.github.io/blob/master/_posts/2022-5-17-Golang-Fastjson.md

基于Golang的restry库

O4GRw6.png O4GWTK.png 原来想用ceye探测回显内容,但是平台一直不稳定,就用了dig.pm。使用时修改172行的dnslog地址以及190行SetBody中domain和token值。批量导入时只想探测出一个有用的POC,则在198行后添加break。即使使用了并发,探测完全部38个POC也还是需要90秒。 O4GUe0.png