2025-02-24 CC6链 CC链 Java CC6链 tips:cc6这条链是不受jdk版本限制的 cc6的入口换成了HashMap的readObject方法,这条链实际是要调用LazyMap的get方法,后面的部分就和ysoserial中的cc1后半链一样了 当时我们说URLD
2025-02-23 CC1链补充 CC链 Java CC1(ysoserial) ysoserial中的cc1和我们前面所说后半部分是一样的,这里就不细说 在ysoserial中的cc1是用LazyMap替换了TransformedMap 现在使用LazyMap的get方法去触发Chain
2025-02-22 CC1链 CC链 Java CC1链 前置基础 Java反序列化原理: 接受任意对象,执行readObject方法 若有一个A的readObject方法,调用了O1.method1方法,则我们可以修改这个O1 且在O1.method1方法中,调用了O2.metho