XXL-JOB EXECUTOR/Flink 对应的内存马原文链接:https://forum.butian.net/share/2593前言作为Java内存马板块最冷门的一个,文章也不是很多,但实战...
nginx内存马
全链路内存马系列之 nginx 内存马来源:https://github.com/veo/nginx_shell其他内存马ebpf 内核马websocket 内存马注意本项目不含有完整的利用工具,仅提...
ebpf!一种新型内核马/WebShell
项目简介 @veo师傅研究的一个全链路内存马系列(ebpf内核马、nginx内存马、WebSocket内存马)。本项目不含有完整的利用工具,仅提供无害化测试程序、防御加固方案,以及研究思路讨论。技术原...
nginx!更优雅的nignx内存马后门
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
.NET系统|看我如何一步到位注入内存马
01 前言 本次议题是上篇文章的补充,本来是想用靶场来搞一下,没想到,在项目中遇到了,通过真实场景来攻击,变得更有意思了。 打开链接,吆,aspx的(由于背景图和logo太明显了,f12去掉了背景图)...
java Filter内存马分析
扫码领资料获网安教程本文由掌控安全学院 ...
冰蝎插件-支持注入内存马和Bypass WAF
安全工具 01 工具介绍 支持注入内存马和Bypass WAF命令执行 注入内存马 传入inject编码后的Base64进行注入冰蝎内存马 POST /plugin/customMethod HTT...
神兵利器 | vagent内存马注入Tools(超详细)
一、模拟环境 首先模拟了一个 通过shiro反序列化漏洞,该环境以部署jar包方式,并且无法通过shiro工具打入内存马,需要手动注入内存马 vulhub上的CVE-2010-3863环境 cd /r...
Java Agent 内存马
Java Agent 内存马学习 Java Agent 介绍Java Agent 简单来说就是 JVM 提供的一种动态 hook class 字节码的技术 通过 Instrumentation (Ja...
Tomcat Filter 型内存马分析
Tomcat Filter 型内存马 Filter 加载流程关于 Servlet Filter 的相关概念在前一篇文章已经讲过, 这里不再赘述 下面通过调试一个简单的 demo 来跟踪 filter ...
应急响应之内存马
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn 方向的师傅...
帆软channel反序列化注入哥斯拉内存马
前言在之前某次攻防演练中发现帆软channel反序列化漏洞,但是存在360,没能拿到shell,所以研究了一下帆软注入内存马。生成内存马字节码文件使用Java Memshell Generator工具...
30