https://img2024.cnblogs.com/blog/3305226/202503/3305226-20250331155133325-143341361.jpg
摘要: CC6链的分析 环境: jdk版本任意,我用的是jdk8_66 CommonsCollections3.2.1 学习完CC1的两种利用链之后,学习这个链就很轻松了,也是接着分析 这次分析的是图中红色的链 CC1链-LazyMap链利用分析 - kudo4869 - 博客园 分析 同样,我们来到漏洞的 阅读全文
posted @ 2025-04-03 15:09 kudo4869 阅读(78) 评论(0) 推荐(0)
摘要: CC1链-LazyMap链利用分析 CC1链的第二种方式,上文已经把第一种方式进行详细分析,这次通过第二种方式进行利用 环境: 和上次的环境环境一致,也接着从上次分析 CC1链分析 - kudo4869 - 博客园 也就是如图红色链条的部分 原理分析: 上次我们用的是TransformedMap中的 阅读全文
posted @ 2025-04-02 19:51 kudo4869 阅读(83) 评论(0) 推荐(0)
摘要: CC1链分析 因为分析的第一条cc链,所以每个细节都处理到了,之后的cc链就不会赘述很多了,毕竟基本都是大同小异,好好认真分析这第一条链,后面也就掌握了十之七八 环境: CC1链在JDK 8u71及之后的版本中被修复,因此需要使用JDK 8u71之前的版本 使用的JDK环境为JDK8u66,JDK下 阅读全文
posted @ 2025-03-31 15:40 kudo4869 阅读(173) 评论(0) 推荐(0)