yq1ng
CC7 CC7
jdk 暂无限制CommonsCollections 3.1 - 3.2.1 poc这次跟着 poc 来分析,有点绕 package com.yq1ng.cc7; import org.apache.commons.collectio
CC6 CC6
jdk 暂无限制CommonsCollections 3.1 - 3.2.1 似乎新增了类,似乎又没新增。。。(HashMap、HashSet)与 CC5 链子不同看org/apache/commons/collections/keyv
CC5 CC5
jdk 暂无限制CommonsCollections 3.1 - 3.2.1 这里使用了 cc1 的前半段,先看 cc5 中出现的两个新类 TiedMapEntry这个类主要用到 getValue()和 toString(),看到 ge
CC4 CC4
jdk 版本暂无限制CommonsCollections 4.0需要 Javassist 这个可以说是 cc2 与 cc3 的结合了 package com.yq1ng; import com.sun.org.apache.xalan
CC3 CC3
JDK 版本:1.7 (8u71 之后已修复不可利用)CommonsCollections 3.1 直接给 POC 了,就是 cc2+cc1 package com.yq1ng.cc3; import com.sun.org.apac
CC1 CC1
CommonsCollections 1 Java 版本为 1.7 <dependency> <groupId>commons-collections</groupId> <ar
CC2 CC2
环境搭建 jdk8U202 <dependency> <groupId>javassist</groupId> <artifactId>javassist</artifactI