Java Deserialization Attacks with Burp
Summary
Introduces the Java Serial Killer Burp extension for Java deserialization attacks, letting testers generate ysoserial-style payloads and inject them directly into proxied HTTP requests.
- Published
- Collected
Skip to content