代码审计 commons-collections反序列化利用链分析(3) 前边分析了CC1和CC2利用链,总体来说都是通过InvokerTransformer#transforme反射调用导致代码执行,但具体构造,先回顾一下CC1和CC2的思路。CC1新建一个map并绑定构... 08月28日23 views评论commons 反序列化 阅读全文
代码审计 Java安全学习04-反序列化漏洞-动态代理-CC1链-入门 真的 单单你的名字就够我爱一生了 --王小波△△△点击上方“蓝字”关注我们了解更多精彩0x00 免责声明在学习本文技术或工具使用前,请您务必审慎阅读、充分理解各条款内容。1、本团队分享的任何... 08月27日96 views评论loader 反序列化漏洞 阅读全文