前言 更优雅的nignx内存马后门,ebpf 内核马 全链路内存马系列之 nginx 内存马和ebpf 内核使用 本项目不含有完整的利用工具,仅提供无害化测试程序、防御加固方案,以及研究思路讨论 下载...
GeoServer(CVE-2024-36401/CVE-2024-36404)漏洞利用工具,一键注入内存马
1► 工具介绍 一款针对 GeoServer(CVE-2024-36401/CVE-2024-36404)的漏洞利用工具 经作者同意,原创并推荐该项目 https://github.co...
【Java安全】浅谈内存马
0x01 内存马概述1.1 内存马产生的背景在早期,web应用的安全防护非常有限,webshell都是以文件落地形式存在,攻击者通过文件上传或者命令执行等漏洞将木马文件上传到磁盘中,然后找到上传的路径...
Java内存马基础(一)三大件(Servlet、Filter、Listener)
Java Web 三大件: 在讲Tomcat 之前,先说讲一讲Java Web 三大件,也就是Servlet、Filter、 Linstener,当 Tomcat 接收到请求后,会依次经过 Lis...
一键生成常见中间件框架内存马工具-MemShellParty-支持在线使用,使内存马测试变得简单高效
MemShellParty 项目介绍 源地址:https://github.com/ReaJason/MemShellParty 一键生成常见中间件框架内存马,让内存马测试变得简单高效,打造内存马的全...
JAVA安全之Java Agent打内存马
基本介绍Java Agent是一种特殊的Java程序,它允许开发者在Java虚拟机(JVM)启动时或运行期间通过java.lang.instrument包提供的Java标准接口进行代码插桩,从而实现在...
SpringMVC Interceptor 内存马
Interceptor开发创建一个Spring MVC项目,在IDEA中直接Spring Initializer即可,选择Spring Web和Maven,项目创建完毕后开始编写Interceptor...
JAVA反序列化利用工具jmg网页版-MemShellParty
1►工具介绍 一键生成常见中间件框架内存马,让内存马测试变得简单高效,打造内存马的全方位学习平台,在遍地是轮子的时代,是时候造车,带着大伙加速冲冲冲了。 2►主要特性 自动化测试保障: 自带完备的 C...
【工具推荐】推荐两个java安全相关的项目
一、内存马项目https://github.com/ReaJason/MemShellParty类似JMG的内存马生成项目,目前作者仍在积极更新中。非常看好后续更新!!适配情况(期待后续更新) ...
对ssti无回显的新版内存马学习
昨天打国赛遇见一个无回显ssti的题目,顺便学习了一下源码:fromflaskimportFlask,request,render_template_stringimportsocketimportt...
Spring环境下有关内存马的回显总结
0x01 前言在学习各种内存马的过程中,关注到了观星实验室的一篇文章,较为全面的列举了在Spring环境下的有关内存马的实现技巧这里我们深入进行学习学习一下0x02 正文前景回顾网上常见的内存马方式是...
Shiro漏洞利用工具
1► 工具介绍 2► 工具使用 C:ToolsRed_ToolsShiroEXP>java -jar ShiroEXP.jar -h _____ __ _ ______ _ __ ...
30