你尚未登录
未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。
@路人甲:p师傅,最近在刚学java安全就遇到了让我懵逼的问题😓,我是从apache commons collections 的反序列化漏洞开始学的,我看大家分析的时候用的都是jdk 1.8,commons collections 3.2.1的版本分析的,我也是在官网下载的3.2.1的源码,本机上也是jdk1.8的环境,但是在用ide 运行poc.java的时候缺出现了java: org.apache.commons.collections.map.MultiKeyMap中的remove(java.lang.Object,java.lang.Object)无法实现java.util.Map中的remove(java.lang.Object,java.lang.Object) 返回类型java.lang.Object与boolean不兼容 的问题,我有点懵,java.util.Map是java自带的类,commons的代码我直接下载下来没有更改,我在powershell上运行poc是可以的,问题出在commons包上了,但是我不知道该怎么搞