Java 反序列化:Apache Commons Collections CC1 利用链深度解析
# Apache Commons Collections CC1 反序列化利用链深度解析
## 一、Commons Collections 简介
Apache Commons Collections 是一个扩展了Java标准集合框架的库,提供了许多有用的数据结构接口和实现。在安全领域,它因存在危险的反序列化漏洞而闻名,特别是CC1利用链。
## 二、环境搭建
### 1. JDK配置
- 使用 JDK 8u65 或更低版本(高版本有安全限制)
- 下载地址:Oracle官网历史版本
#
2025-08-29 13:09:36
0