Deserialization Methodology

不安全反序列化漏洞利用。当发现 Base64 编码的 Cookie/参数、Python pickle 数据、PHP serialized 字符串(O:4:...)、Java serialized 数据(rO0AB...)时使用。可直接获取 RCE

wgpsec 28392fb 7 files · 25.9 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/deserialization-methodology commit 28392fb7af

Frequently asked questions

npx skillmds@latest add wgpsec/deserialization-methodology