从原理到实践:java反序列化CC3链的两种攻击路径详解

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 ·

CC3链是一个在Java反序列化漏洞中,利用Apache Commons Collections库(版本3.x)中的类,来实现在目标系统上执行任意代码的攻击链路径。

阅读原文