java-deserialization-methodology

Installation
SKILL.md

Java 反序列化漏洞方法论

Java 反序列化是 Java 生态中最危险的漏洞类之一——一旦成功通常直接 RCE。

⛔ 深入参考(必读)


Phase 1: 识别 Java 反序列化入口

1.1 原生 Java 序列化数据(魔术字节)

  • 二进制:\xac\xed\x00\x05(hex: aced0005
  • Base64 编码后:以 rO0AB 开头
  • Gzip 压缩后再 Base64:以 H4sIAAAA 开头

检查位置:Cookie(rememberMe/VIEWSTATE)、POST Body、自定义 Header、WebSocket、RMI/T3/IIOP 协议端口

Related skills

More from wgpsec/aboutsecurity

Installs
12
GitHub Stars
1.3K
First Seen
Mar 25, 2026