Mega Sekurak Hacking Party w Krakowie! 20.10.2025 r. Bilety -30%
Java Serial Killer – rozszerzenie do burpa – ataki na javową deserializację
Niedawno pokazano ataki na popularne javowe serwery aplikacyjne (Jboss, WebLogic, Websphere, itd), wskazując na bardziej ogólny problem – tj. z niewalidowaną deserializacją prowadzącą często do nieautoryzowanego wykonania kodu w systemie operacyjnym (problem zresztą nie dotyczy jedynie Javy).
Obecnie dostępny jest nawet dodatek do popularnego narzędzia pentesterskiego burp suite, umożliwiający większą automatyzację ataków związanych z wykorzystaniem niepoprawnie realizowanej deserializacji.
–ms