Blog con notas, publicaciones sobre exploits, uso de herramientas, búsqueda de vulnerabilidades y más. @Yonatan_correa
Mostrando las entradas con la etiqueta cheat sheet series owasp. Mostrar todas las entradas
Mostrando las entradas con la etiqueta cheat sheet series owasp. Mostrar todas las entradas
26 diciembre 2019
Fallo en Deserialización y Serialización
En esta ocasión quiero hablar de Deserialización y Serialización, pero para esta ocasión, vamos a usar una máquina virtual de Vulnhub.
La máquina se llama "/dev/random: Pipe", en internet hay varios tutoriales de como solucionarlo, en mi caso quise darle otra perspectiva, explicar el fallo y en español.
Trataré de explicar lo más fácil posible y coloquial. Buen empecemos :)
Serialización: Es el proceso de convertir algún objeto en un formato de datos, que después se puede restaurar
Deserialización: Este hace lo contrario de la Serialización, toma los datos estructurados del formato usado, y lo reconstruye en un objeto.
Descargamos la máquina virtual de Vulnhub, lo montamos en cualquier virtualizador. Corremos la máquina y probamos cuales métodos nos permite usando Burp Suite
La IP tomada por la máquina es 192.168.0.31, entonces la url quedaría así
http://192.168.0.31/index.php
Suscribirse a:
Entradas (Atom)