反序列化渗透与攻防(三)之Apache Commons Collections反序列化漏洞

Java Apache Commons Collections反序列化漏洞

项目地址:Collections – Download Apache Commons Collections

本地复现环境:

  • jdk 1.7.0_80
  • IDEA Project Structrure——>Projrct设置成1.7
  • IDEA Project Structrure——>Moudles设置成1.7
  • Settings——>Build,Execution,Deployment——>Compiler——>Java
    Compiler——>Target bytecode version设置成7
  • Apache Commons Collections ≤ 3.2.1

Apache Commons Collections介绍

Apache Commons Collections 是一个扩展了Java标准库里集合类Collection结构的第三方基础库,它提供了很多强有力的数据结构类型并且实现了各种集合工具类。作为Apache开源项目的重要组件,Commons Collections被广泛应用于各种Java应用的开发

Commons Collection

posted @ 2023-04-14 12:47  私ははいしゃ敗者です  阅读(72)  评论(0编辑  收藏  举报  来源