非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Java Deserialization Attacks with Burp

摘要

介绍 Burp 扩展 Java Serial Killer:借助 ysoserial 生成 Java 反序列化利用载荷,并直接在 Burp 中编辑注入被代理 HTTP 请求中的序列化对象,简化对存在反序列化漏洞应用的测试流程。
发布时间
收录时间

原文 ↗