CodeQL分析java反序列化gadget第一期--CC1链
# CodeQL分析Java反序列化Gadget:CC1链详解
## 0x00 前言
本文将通过CodeQL工具分析Commons Collections 3.2.1中的反序列化漏洞链(CC1链),面向Java反序列化初学者和CodeQL工具初学者。我们将从底层方法开始,逐步构建完整的利用链。
## 0x01 环境构建
### 所需环境
1. **源码下载**:commons-collections-3.2.1-src.zip
2. **构建工具**:
- JDK 7(Commo
2025-08-30 14:36:44
0