26 diciembre 2019

Fallo en Deserialización y Serialización


En esta ocasión quiero hablar de Deserialización y Serialización, pero para esta ocasión, vamos a usar una máquina virtual de Vulnhub.

La máquina se llama "/dev/random: Pipe", en internet hay varios tutoriales de como solucionarlo, en mi caso quise darle otra perspectiva, explicar el fallo y en español.

Trataré de explicar lo más fácil posible y coloquial. Buen empecemos :)

Serialización: Es el proceso de convertir algún objeto en un formato de datos, que después se puede restaurar

Deserialización: Este hace lo contrario de la Serialización, toma los datos estructurados del formato usado, y lo reconstruye en un objeto.

Descargamos la máquina virtual de Vulnhub, lo montamos en cualquier virtualizador. Corremos la máquina y probamos cuales métodos nos permite usando Burp Suite

La IP tomada por la máquina es 192.168.0.31, entonces la url quedaría así
http://192.168.0.31/index.php
 

Las Publicaciones más Vistas

Comandos Drozer Pentest Móvil