文章首发地址:https://xz.aliyun.com/news/17058文章首发作者:T0daySeeker概述在前面两篇文章中,笔者从Merlin Agent远控木马、Merlin Agent...
java反序列化漏洞注入内存马
一、简介jMG (Java Memshell Generator) 是一款支持高度自定义的 java 内存马生成工具,可作为 woodpecker 的插件使用,提供常见中间件的内存马注入支持。功能介绍...
java内存马分析(四) Listener内存马
今天没有前言,直接开摆。小弟水平有限,如有不对欢迎指出,以免误人子弟。相关代码都放在 https://github.com/safe6Sec/MemoryShell基础知识还是继续补充上篇文章没讲到的...
实战分析某租房App实现一键解锁个人蓝牙门锁
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
基于Java模块化动态加载构建插件化系统
Part.01 架构破局: 插件系统的核心诉求 1、业务思考 在现代软件架构演进中,系统扩展性始终是核心命题。当面对以下场景时: 业务模块需要运行时动态增删(如实时数据分析插件按需加载) 多版本组件需...
红队研发:编写一个屏幕 Monitor 程序
红队研发:编写一个屏幕 Monitor 程序屏幕监控其实在黑灰产使用中的用的会相对多一点,在实际的红队演练中,其实最多就是截个图,留个证用来写报告,这篇文章就间接介绍一下屏幕监控的实现原理,以及编写一...
Tomcat内存马之Listener内存马剖析
基本介绍Listener是一种Java组件,它主要用于监听和响应Tomcat容器中特定事件的发生,Tomcat中的Listener主要用于在Web应用程序的生命周期内执行各种操作,例如:初始化资源、销...
Java内存马基础(一)三大件(Servlet、Filter、Listener)
Java Web 三大件: 在讲Tomcat 之前,先说讲一讲Java Web 三大件,也就是Servlet、Filter、 Linstener,当 Tomcat 接收到请求后,会依次经过 Lis...
一键生成常见中间件框架内存马工具-MemShellParty-支持在线使用,使内存马测试变得简单高效
MemShellParty 项目介绍 源地址:https://github.com/ReaJason/MemShellParty 一键生成常见中间件框架内存马,让内存马测试变得简单高效,打造内存马的全...
【工具推荐】推荐两个java安全相关的项目
一、内存马项目https://github.com/ReaJason/MemShellParty类似JMG的内存马生成项目,目前作者仍在积极更新中。非常看好后续更新!!适配情况(期待后续更新) ...
MySQL高交互蜜罐速成
前言: 本文为棉花糖会员站会员投稿,原文地址: https://vip.bdziyi.com/54651/ 闲聊几句 最近有溯源的一个需求,第一时间就想到了蜜罐。JSONP、配置文件、安全工具看了一圈...
内网下(CVE-2021-44228)漏洞的检测及其延伸
其实这篇文章在之前就应该写完了,Log4j2(CVE-2021-44228)漏洞爆发到现在已经一年半了,奈何没有时间、精力去思考在内网环境下如何发现漏洞;过年那段时间看到了一个监听各类协议的项目,参考...