内存马研究与分析合集

人工智能与算法增长营销边缘云

来源:https://github.com/bitterzzZZ/MemoryShellLearn

仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则后果自行承担

0x00 动机

仓库主要分享一下学习内存马以来的成果:

  • 几个jsp文件,可以直接注入tomcat的listener、filter、servlet内存马
  • spring mvc 结合JNDI注入可以使用的java代码,通过java恶意类可以注入litener、filter、servlet、controller和interceptor内存马(tomcat环境下)

看了大佬们的无私技术分享文章,学到很多东西,所以把收集的文章列举在后面,respect !

免责0x01 文章汇总

在学习的过程中,又想到了内存马结合菜刀和冰蝎的使用,所以研究了一下写了一篇文章(联动冰蝎的具体代码可以见仓库内的controller内存马) 针对spring mvc的controller内存马-学习和实验(注入菜刀和冰蝎可用的马

https://www.cnblogs.com/bitterz/p/14820898.html

跟着landgrey大佬的文章走了一遍spring mvc的拦截器添加和调用过程,记录了一下 针对Spring MVC的Interceptor内存马

https://www.cnblogs.com/bitterz/p/14859766.html

然后是学习阶段看的文章:

filter内存马

https://blog.csdn.net/localhost01/article/details/107340698

http://wjlshare.com/archives/1529

  • Tomcat 内存马学习(二):结合反序列化注入内存马

http://wjlshare.com/archives/1541

  • Java安全之基于Tomcat实现内存马

https://www.cnblogs.com/nice0e3/p/14622879.html

servlet内存马

listener型

  • Tomcat下基于Listener的内存Webshell分析

http://foreversong.cn/archives/1547

Spring controller内存马

  • 基于内存 Webshell 的无文件攻击技术研究

https://www.anquanke.com/post/id/198886#h2-6

Spring Interceptor内存马

  • 利用 intercetor 注入 spring 内存 webshell

https://landgrey.me/blog/19/

其它前提研究-获取request对象

  • 基于tomcat的内存 Webshell 无文件攻击技术

https://xz.aliyun.com/t/7388

  • Tomcat中一种半通用回显方法

https://xz.aliyun.com/t/7348

Weblogic注入内存马

https://www.cnblogs.com/potatsoSec/p/13162792.html

java agent内存马

  • 利用“进程注入”实现无文件复活 WebShell

https://www.freebuf.com/articles/web/172753.html

内存马查杀

  • Tomcat 内存马检测

https://www.anquanke.com/post/id/219177

  • 查杀Java web filter型内存马

https://gv7.me/articles/2020/kill-java-web-filter-memshell/

  • Filter/Servlet型内存马的扫描抓捕与查杀

https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/

免责声明

郑重声明:本号所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则后果自行承担!

查看更多精彩内容,还请关注橘猫学安全:

0
0
0
0
关于作者

文章

0

获赞

0

收藏

0

相关资源
KubeZoo: 轻量级 Kubernetes 多租户方案探索与实践
伴随云原生技术的发展,多个租户共享 Kubernetes 集群资源的业务需求应运而生,社区现有方案各有侧重,但是在海量小租户的场景下仍然存在改进空间。本次分享对现有多租户方案进行了总结和对比,然后提出一种基于协议转换的轻量级 Kubernetes 网关服务:KubeZoo,该方案能够显著降低多租户控制面带来的资源和运维成本,同时提供安全可靠的租户隔离性。
相关产品
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论