TongWeb 应用服务器EJB 反序列化漏洞 Burp被动扫描插件

工具介绍

TongWebEJB-Burp 是一款 Burp Suite 被动扫描插件,在正常浏览流量的同时自动对经过代理的目标进行 TongWeb EJB 反序列化漏洞探测,无需手动操作,发现漏洞后自动记录结果。

🚀 使用方法

  1. 在 Burp Suite 中导入插件 JAR 文件
    • ExtensionsAdd → 选择 TongWebEJB-Burp.jar
  2. 开启 Burp 代理,正常访问目标系统
  3. 插件自动在后台对经过的 Host 进行漏洞检测
  4. 检测结果在 TongWeb扫描 Tab 中查看

📸 截图

工具下载

复制代码
https://github.com/Axyanzzzz/TongWebEJBScan-Burp
相关推荐
WA内核拾荒者2 小时前
WhatsApp 消息发送失败的重试策略与幂等性保证
自动化
烟雨江南7858 小时前
2026汽车制造与新能源整车柔性产线Agentic-Workflow白皮书:跨APS_MES_ERP多智能体动态排产与装配容错实战
大数据·网络·人工智能·自动化·ai客服·企业agent
明达智控技术10 小时前
国产PLC、远程IO模块在食品包装机的应用
分布式·自动化
代码方舟10 小时前
零信任架构实战:基于天远柠檬查出险-登记证API构建自动化车辆履约评估网关
人工智能·python·架构·自动化
VIP_CQCRE12 小时前
用 Ace Data Cloud 自动化运营 CSDN:AI 写作、配图、发布与数据复盘
ai·自动化·api·csdn·acedatacloud
鹿鹿学长12 小时前
2026国赛报名季:从组委会第一次通知到各校8月报名通知,赛程报名评奖官方口径一次讲清
python·自动化
BerrySen17815 小时前
一个 JDBC 参数引发的架构演进:Apache SeaTunnel 如何解决数据同步中的“定时 Flush”难题
运维·自动化·zabbix
其实防守也摸鱼16 小时前
VS Code Git 工作树:解锁多分支并行开发新体验
数据库·git·安全·oracle·架构·自动化
鹿鹿学长17 小时前
国赛备赛第一课:高数、线代、概率统计在历年赛题中的真实出镜率盘点
python·自动化
HiDev_17 小时前
【非标自动化】硬核阅读理解620行梯形图(70~619行)
运维·自动化