欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页哥斯拉内存马
      安全文章

      解决哥斯拉内存马 pagecontext 的问题

      作者:Y4er转自:https://y4er.com/post/solve-the-problem-of-godzilla-memory-shell-pagecontext/前言注入内存马借助当前的w...
      admin 02月15日17 views评论payload 哥斯拉
      阅读全文
      安全文章

      CVE-2022-22947注入哥斯拉内存马

      工具介绍 通过 CVE-2022-22947 注入哥斯拉内存马,由于找到的几个工具都没有代理功能,就自己造了个轮子。 工具使用 main -u http://127.0.0.1:8080 使用代理 m...
      admin 10月13日29 views评论cve-2022-22947 免杀工具
      阅读全文
      应急响应

      浅谈冰蝎、哥斯拉内存马排查思路

      前言最近有师傅问到遇到被内存马注入了,应该怎么排查,特别是常见的冰蝎和哥斯拉内存马。这两天刚好有空在本地分析了一下内存马的排查思路,以及怎么查杀清除内存马。环境Centos :release 7.6....
      admin 10月07日72 views评论servlet 内存马
      阅读全文
      应急响应

      三条命令查杀冰蝎、哥斯拉内存马

      一、前言 最近遇到一次真实的内存马排查case,之前自己也是有专门做过内存马查杀工具,于是重新回顾梳理,并把自己的一些方法分享出来。 二、内存马介绍 首先我们了解一下内存马注入的方法,有两种注入内存马...
      admin 09月23日73 views评论servlet 内存马
      阅读全文
      安全文章

      hw用友u8Cloud流量加密反序列化day打哥斯拉内存马利用

      fofa:app="用友-U8-Cloud"可以看到目标是非常多也算是护网一大杀器了如上图所示使用了自定义的封装好的NetObjectInputStream类对用户可控数据反序列化了。注意这个类的反序...
      admin 05月31日48 views评论ucloud 反序列化
      阅读全文
      安全工具

      ruoyi 后台定时任务注入哥斯拉内存马(3月1日更新)

      =================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
      admin 03月01日194 views评论yaml 定时任务
      阅读全文
      安全工具

      哥斯拉内存马/Suo5内存代理插件

      前言 昨天在Github闲逛时看到@1ucky7师傅发了的一个哥斯拉内存马、Suo5内存代理的插件。这篇文章我们就来简单记录下这个插件的使用方法以及在测试过程中遇到的一些问题和注意事项。  ...
      admin 09月21日180 views评论内存马 哥斯拉
      阅读全文
      安全文章

      注入哥斯拉内存马(CVE-2022-22947)

      ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
      admin 06月26日162 views评论cve-2022-22947 pygame
      阅读全文
      安全文章

      解决哥斯拉内存马pagecontext的问题

      前言注入内存马借助当前的webshell工具而言,冰蝎可以通过创建hashmap放入request、response、session替换pagecontext来解决HttpSession sessio...
      admin 04月16日61 views评论java payload
      阅读全文

      最新文章

      • 专题·人工智能安全 | 政府部门DeepSeek私有化部署的安全管理策略研究 06/27 0 views
      • 卫星图揭秘伊朗核设施遭袭背后的暗流涌动与未解之谜 06/27 2 views
      • 汽车OTA车端功能模块技术 06/27 5 views
      • Linux应急响应寻根排查:揪出潜伏在启动项中的恶意种子 06/27 4 views
      • 反弹Shell类型与检测原理研究报告 06/27 6 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章147996
      • 分类48
      • 标签158179
      • 留言723
      • 链接0
      • 浏览22850555
      • 今日49
      • 本周582
      • 运行6540 天
      • 更新2025-6-27

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章147996 留言 723 访客22850555

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章147996
      • 分类48
      • 标签158179
      • 留言723
      • 链接0
      • 浏览22850555
      • 今日49
      • 本周582
      • 运行3377 天
      • 更新2025-6-27
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码