Java-Deserialization-Scanner : 버프 스위트 플러그인 중 ysoserial을 사용한 자바 애플리케이션 역직렬화 취약점 점검 툴
https://github.com/federicodotta/Java-Deserialization-Scanner/releases
다양한 유틸리티와 일반적인 자바 라이브러리에 포함되는 속성 지향 프로그래밍 가젯 체인이 포함되어 있다.
Ysoserial을 사용하면 단일 명령으로 지정된 라이브러리의 가젯 체인을 사용하여 악성 Java 직렬화 개체를 생성할 수 있다.