Hacking Wiki

Notes persos. Il y a probablement beaucoup d'erreurs donc privilégiez des sources plus fiables.

View on GitHub

Java Deserialization

Certaines applications utilisent le mécanisme de serialization de Java pour envoyer ou stocker des données. On peut identifier rapidement la serialization en regardant les échanges:

Outils

L’outil ysoserial permet de générer facilement des payloads permettant d’exploiter une serialization Java:

Références

Outils

Articles