Java-Deserialization-Cheat-Sheet:关于Java反序列化漏洞的备忘单

时间:2024-05-22 03:41:11
【文件属性】:

文件名称:Java-Deserialization-Cheat-Sheet:关于Java反序列化漏洞的备忘单

文件大小:18KB

文件格式:ZIP

更新时间:2024-05-22 03:41:11

pentesting javadeser java-deserialization

Java反序列化备忘单 面向渗透测试人员和研究人员的备忘单,其中涉及各种Java(JVM)序列化库中的反序列化漏洞。 请使用#javadeser哈希标签进行鸣叫。 表中的内容 json-io(JSON) 杰克逊(JSON) Fastjson(JSON) Genson(JSON) Flexjson(JSON) 乔德(JSON) 红色5 IO AMF(AMF) Apache Flex BlazeDS(AMF) 火烈鸟AMF(AMF) GraniteDS(AMF) Java WebORB(AMF) SnakeYAML(YAML) jYAML(YAML) YamlBeans(YAML) “安全”反序列化 Java本机序列化(二进制) 概述 Java反序列化安全性常见问题解答 来自Foxgloves安全 主要演讲,演讲和文档 编组泡菜 通过@frohoff &


【文件预览】:
Java-Deserialization-Cheat-Sheet-master
----README.md(63KB)

网友评论