CC链总结
2023-04-18 14:23:04 时间
0x00 前言
整理一下CC链相关的内容,单独存放,方便复习。
0x01 CC链
1、transformedMap调用链
- Java代码审计——Commons Collections 迭代调用链
- Java代码审计——Commons Collections TransformedMap调用链
- Java代码审计——Commons Collections AnnotationInvocationHandler readObject调用链
2、LazyMap调用链 CC1
- Java代码审计——Commons Collections 迭代调用链
- Java代码审计——Commons Collections LazyMap调用链
- Java代码审计——Commons Collections AnnotationInvocationHandler 动态代理调用链
3、CC2
- Java代码审计——Commons Collections2 TemplatesImpl底层调用链
- Java代码审计——Commons Collections2 TransformingComparator
- Java代码审计——Commons Collections2 PriorityQueue
4、CC3
- Java代码审计——Commons Collections3 TrAXFilter
这里可以接TransformedMap,CC1、CC2 后续都是可以的,主要用来绕过
这里可以通过这种方式调用:
- Java代码审计——Commons Collections2 TemplatesImpl底层调用链
- Java代码审计——Commons Collections3 TrAXFilter
- 迭代链
- Java代码审计——Commons Collections LazyMap调用链
- Java代码审计——Commons Collections AnnotationInvocationHandler 动态代理调用链
5、CC4
CC4就是重新组合了一下,更适合jdk多版本
- Java代码审计——Commons Collections2 TemplatesImpl底层调用链
- Java代码审计——Commons Collections3 TrAXFilter
- ChainedTransformer迭代链
- Java代码审计——Commons Collections2 TransformingComparator
- Java代码审计——Commons Collections2 PriorityQueue
6、CC5
7、CC6
Java代码审计——Commons Collections6 HashSet
8、CC7
相关文章
- Jease 2.6发布 Java开源内容框架
- JVM调优总结:反思
- JVM调优总结:调优方法
- JVM调优总结:新一代的垃圾回收算法
- JVM调优总结:典型配置举例
- JVM调优总结:分代垃圾回收详述
- JVM调优总结:垃圾回收面临的问题
- JVM调优总结:基本垃圾回收算法
- JVM调优总结:一些概念
- 用Java GUI编写的画板程序
- Java的动态绑定机制
- jOOQ 2.0.2发布 Java的ORM框架
- Java中带复选框的树的实现和应用
- Java网络编程菜鸟进阶:TCP和套接字入门
- 甲骨文与谷歌专利权之争定于今年三月开审
- Java调用C/C++编写的第三方dll动态链接库
- 集成开发环境 NetBeans IDE 7.1正式版发布
- kangle 2.7.5紧急发布 防hash碰撞攻击
- 东方通技术引领模式为国产软件“争权”
- UML中关联,组合与聚合等关系的辨析