☕︎HACKING ÉTICO - Deserialización Insegura Java
pentestingdeserializacion javajavadeserializacion inseguraportswigger
Video técnico que analiza la deserialización insegura en Java, una vulnerabilidad crítica que puede derivar en ejecución remota de código (RCE) y escalada de privilegios. Incluye una demostración en entorno controlado utilizando herramientas como ysoserial, así como recomendaciones para prevenirla mediante validación de objetos y uso de formatos seguros. 📌 Recursos adicionales: 📖 Guía en GitBook: https://dise0.gitbook.io/h4cker_b00k/herramientas-tecnicas/h... 📂 LAB PortSwigger: https://portswigger.net/web-security/deserialization/exploit... 💻 Mi página web: https://pwn3d.es/
0 comentarios
Inicia sesión para dejar un comentario