Перейти к содержимому

Рубрика: Информационная безопасность

Небезопасная десериализация Java: как найти уязвимость через статический анализ и дифф байткода

Как найти ObjectInputStream.readObject() через Semgrep, подтвердить дифф javap и доказать RCE через gadget chain. Кейс с банковским бэкендом и команды.