Capítulo 12 de 12 · Ataques Web 100%
Lab Prático

Corporate Backup Deserializer

Pratique o que você aprende neste capítulo! Este lab dedicado oferece um servidor vulnerável real para explorar legalmente usando as técnicas exatas deste capítulo.

Habilidades que Você Praticará:
Python PickleEnterprise DeserializationCorporate Backup SystemsDisaster Recovery ExploitationConfiguration Import AttacksEnterprise Security

💣 A falha de desserialização do Apache Commons de 2015 (CVE-2015-4852) atingiu WebLogic, JBoss e Jenkins ao mesmo tempo, você consegue construir a cadeia de gadgets?

De cadeias de gadgets ysoserial a PHP unserialize() via phpggc, payloads Python __reduce__ e exploits .NET BinaryFormatter, você encadeará ObjectInputStream até RCE antes do seu próximo pentest 🔥

Capítulo Premium

Crie uma conta gratuita para acessar este capítulo e começar a aprender com labs práticos.

Criar Conta Grátis

Pronto para acompanhar seu progresso?

Crie uma conta gratuita para salvar seu progresso, ganhar XP e acessar mais de 170 labs práticos de cibersegurança.

Comece a Aprender Grátis
13.000+ Hackers 100+ Labs & Cursos Grátis
Comece Grátis