摘要: 环境准备 JDK1.8(8u421)这里ysoserial,我以本地的JDK8版本为准、commons-collections4(4.0 以ysoserial给的版本为准)、javassist(3.12.1.GA) cc4.0、ClassPool <dependency> <groupId>org. 阅读全文
posted @ 2024-11-18 22:26 Erosion2020 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 准备环境 JDK1.7(7u80)、commons-collections(3.x 4.x均可这里使用3.2版本) JDK:https://repo.huaweicloud.com/java/jdk/7u80-b15/jdk-7u80-windows-x64.exe cc3.2: <dependen 阅读全文
posted @ 2024-11-18 20:37 Erosion2020 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 本人在学习Java反序列化中,发现网上大多都是自己分析一些逻辑内容,导致可能每一个版本的payload都不相同,对于学习时并不友好,所以我在学习了cc链之后,准备总结一下cc链中的内容,并以ysoserial的代码为主来记录调试分析ysoserial中的payload代码,并以此为学习路线。 yso 阅读全文
posted @ 2024-11-18 18:10 Erosion2020 阅读(6) 评论(0) 推荐(0) 编辑