代码审计 Java安全小记-Commons-Collections2反序列化 通过yso的代码可以看出,cc2利用链用的是commons-collections4版本,而我们之前用的是3.1版本。所以首先要下载一下依赖,pom文件加入:<dependency> ... 01月08日19 views评论collection 反序列化 阅读全文