Java Deserialization Methodology

Java 反序列化漏洞检测与利用。当目标是 Java 应用(Tomcat/Spring/WebLogic/JBoss/Jenkins)、发现 rO0AB/aced0005 开头的 Base64 数据、HTTP 请求中有 application/x-java-serialized-object Content-Type、或存在 T3/IIOP/RMI/JNDI 协议端口时使用。覆盖 ysoserial gadget chain、JNDI 注入、Fastjson/Jackson 反序列化、Shiro rememberMe、常见中间件 CVE 利用

netvar1337 0264031 5 files · 14.5 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/exploit/web-method/java-deserialization-methodology commit 0264031b25

Frequently asked questions

npx skillmds@latest add netvar1337/java-deserialization-methodology