Java Deserialization Methodology

Java 反序列化漏洞检测与利用。当目标是 Java 应用(Tomcat/Spring/WebLogic/JBoss/Jenkins)、发现 rO0AB/aced0005 开头的 Base64 数据、HTTP 请求中有 application/x-java-serialized-object Content-Type、或存在 T3/IIOP/RMI/JNDI 协议端口时使用。覆盖 ysoserial gadget chain、JNDI 注入、Fastjson/Jackson 反序列化、Shiro rememberMe、常见中间件 CVE 利用

wgpsec 0264031 5 files · 14.5 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/java-deserialization-methodology commit 0264031b25

Frequently asked questions

npx skillmds@latest add wgpsec/java-deserialization-methodology