原文:议题解析与复现--《Java内存攻击技术漫谈》(二)无文件落地Agent型内存马

无文件落地Agent型内存马植入 可行性分析 使用jsp写入或者代码执行漏洞,如反序列化等,不需要上传agent Java 动态调试技术原理及实践 美团技术团队 meituan.com 以上是议题中的原文。个人解释一下自己的理解 我们在server端的agentmain处下断点,可以发现server端的调用栈是从InstrumentationImpl类开始的,这就是原文中的第六步,而之前几步都是c ...

2021-11-05 21:11 0 1242 推荐指数:

查看详情

议题解析复现--《Java内存攻击技术漫谈》(一)

解析复现议题 Java内存攻击技术漫谈 https://mp.weixin.qq.com/s/JIjBjULjFnKDjEhzVAtxhw allowAttachSelf绕过 在Java9及以后的版本不允许SelfAttach(即无法attach自身的进程),如图 调试一下,发现 ...

Tue Nov 02 23:41:00 CST 2021 0 982
【原创】Java内存攻击技术漫谈

前言 Java技术栈漏洞目前业已是web安全领域的主流战场,随着IPS、RASP等防御系统的更新迭代,Java攻防交战阵地已经从磁盘升级到了内存里面。 在今年7月份上海银针安全沙龙上,我分享了《Java内存攻击技术漫谈》的议题,个人觉得PPT承载的信息比较离散,技术类的内容还是更适合用文章的形式 ...

Thu Aug 19 23:59:00 CST 2021 0 468
Java Filter内存的学习与实践

内存即是文件,只存在于内存中。我们知道常见的WebShell都是有一个页面文件存在于服务器上,然而 ...

Thu May 27 01:31:00 CST 2021 0 2996
Tomcat 内存(一)Listener

一、Tomcat介绍 Tomcat的主要功能 tomcat作为一个 Web 服务器,实现了两个非常核心的功能: Http 服务器功能:进行 Socket 通信(基于 TCP/IP),解析 HTTP 报文 Servlet 容器功能:加载和管理 Servlet,由 Servlet 具体 ...

Fri Nov 05 21:14:00 CST 2021 0 298
JavaAgent内存基础

Java Instrumentation ​ java Instrumentation指的是可以用独立于应用程序之外的代理(agent)程序来监测和协助运行在JVM上的应用程序。这种监测和协助包括但不限于获取JVM运行时状态,替换和修改类定义等。简单一句话概括下:Java ...

Thu Oct 28 06:35:00 CST 2021 0 293
Tomcat 内存(二)Filter

一、Tomcat处理请求 在前一个章节讲到,tomcat在处理请求时候,首先会经过连接器Coyote把request对象转换成ServletRequest后,传递给Catalina进行处理。 ...

Sat Nov 06 18:35:00 CST 2021 0 164
6. 站在巨人的肩膀学习Java Filter内存

本文站在巨人的肩膀学习Java Filter内存,文章里面的链接以及图片引用于下面文章,参考文章: 《Tomcat 内存学习(一):Filter》 《tomcat文件内存webshell》 《Java Filter内存的学习与实践》 《JSP Webshell ...

Sun Aug 08 23:11:00 CST 2021 1 234
Java安全之Weblogic内存

Java安全之Weblogic内存 0x00 前言 发现网上大部分大部分weblogic工具都是基于RMI绑定实例回显,但这种方式有个弊端,在Weblogic JNDI树里面能将打入的RMI后门查看得一清二楚。并且这种方式实现上传Webshell落地文件容易被Hids监测。 0x01 调试 ...

Thu Jul 01 06:16:00 CST 2021 0 688
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM