Java安全 CC链2分析 CC2链适用于Apache common collection 4.0版本,由于该版本对AnnotationInvocationHandler类的readObject方法进行了修复,导致cc链1无法使用,故产生了cc链2,cc链2与cc链3相似,都使用了字节码的加载,并且后续的触发链也基本相同 2024-3-16 0:15 | 361 | 0 | Java,web安全,代码审计 980 字 | 13 分钟 CTFJavaweb安全