小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

本文介绍Shiro反序列化漏洞的进阶利用方法:通过修改加解密Key来独占控制权。作者指出默认Key可被反射修改,但需同时更新`encryptionCipherKey`和`decryptionCipherKey`。提供两种方案:改配置重启(不可取)或利用Filter内存马动态修改Key,并给出代码示例。修改后原Key失效,攻击工具无法再利用,但重启会失效,且需谨慎操作以免影响业务。

shiro反序列化漏洞攻击拓展面--修改key

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文介绍了Spring Boot漏洞利用工具的开发过程,将Check list中的漏洞分为三类:可直接JNDI注入、需重启环境、无法直接利用。作者将第三类漏洞转化为JNDI注入方式,并定制了内存马类文件,实现了自动化利用。工具支持多种漏洞类型,但部分漏洞因条件复杂未集成,未来将扩展更多内存马类型。

Spring Boot RCE到内存马探索

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z

本文分析SpringBoot Gateway的EL表达式漏洞,攻击者通过向`/actuator/gateway/routes`接口发送恶意JSON,利用SpEL表达式执行系统命令(如`whoami`),再调用`refresh`接口触发,实现远程代码执行。文章还提及内存马技术,并附有漏洞复现的HTTP请求示例。

SpringBoot Gateway EL表达式漏洞分析

像清水一般清澈透明 像清水一般清澈透明 · 2026-07-18T08:05:58Z
论如何优雅注入 Java 内存马

文章讨论了红队渗透测试中的内存马注入和连接问题,强调优先注入Filter类型的内存马以避免连接失败,并通过动态注册和调整执行顺序确保内存马正常连接。

论如何优雅注入 Java 内存马

像清水一般清澈透明 像清水一般清澈透明 · 2026-03-20T15:09:30Z

Spring Controller 是 Spring MVC 的核心,负责处理用户请求并返回响应。其流程包括接收请求、查找 Controller、执行业务逻辑并返回结果。攻击者可利用内存马技术动态注册恶意 Controller,隐蔽执行命令,造成安全隐患。防御措施包括限制反序列化、启用 RASP 和定期审计。

Java安全之Spring Controller 内存马

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-28T07:23:10Z

在Spring MVC中,Interceptor因其隐蔽性强、与URL无直接关联,常被用作内存马。它可以在请求处理的多个阶段执行,注册简单,适合权限检查和日志记录等场景。实现Interceptor需实现HandlerInterceptor接口并注册到拦截器链中。

Spring内存马新手实战指南——Interceptor篇

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-28T05:47:12Z

Spring是流行的Java框架,Spring Boot简化了开发。Spring内存马是一种恶意后门,利用Spring动态注册恶意组件,需监控Spring容器变化。Controller是处理HTTP请求的核心,负责业务逻辑和响应。

Spring内存马新手实战指南- Controller篇

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-23T09:55:23Z

内存马是一种无文件的恶意程序,常通过Filter拦截请求。Filter在Java Web中用于请求和响应的预处理,能够实现认证、日志记录和数据转换等功能。通过编写Filter类,可以有效防御如XSS攻击等恶意攻击。Filter的加载和执行依赖于web.xml配置,以确保请求按顺序经过各个Filter。

一文读懂Java内存马——Filter篇

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-14T00:55:54Z

在高版本Spring Controller内存马注入实验中,使用原payload报错,原因是pathPatternsCondition为空。通过修改RequestMappingInfo构造方法,成功注册映射并触发内存马。

Java安全-SpirngMVC>5.3.1 Controller内存马

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-06T09:39:06Z

本文介绍了如何实现ServletRequestListener接口,以监听HTTP请求的初始化和销毁事件,并展示了内存马的基本实现。

Listener内存马

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-23T15:18:59Z

WebSocket内存马是一种新型网络攻击,利用WebSocket协议的双向通信特性,在内存中隐蔽执行恶意代码,绕过传统检测。安全团队需加强流量分析、内存监控和日志审计以应对这一威胁。

隐藏的“幽灵”:WebSocket内存马,攻击者如何无文件驻留?

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-17T00:03:52Z

内存马连接工具在红蓝对抗中至关重要,提供远程控制和隐蔽通信。主要工具有冰蝎、哥斯拉和蚁剑,分别通过动态注入恶意代码实现持久控制。防御策略包括监控动态加载和配置WAF、EDR等。

内存马连接工具:技术特性与攻防分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-01T02:33:50Z

内存马是一种隐蔽的恶意后门技术,通过动态注入恶意代码到Java Web应用内存中,绕过传统安全防护,给企业带来严重安全威胁。有效防御需建立多层次防护体系,结合自动化工具与人工分析,及时检测和清除内存马。

Java 内存马:原理、种类与企业级深度查杀与防御实战

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-30T09:57:21Z

Interceptor型内存马针对Spring MVC框架,通过动态注入恶意拦截器执行命令,隐蔽性高。注入方式包括获取ApplicationContext、动态注册拦截器和修改字节码,具有路径无关性和深度集成特点,难以检测。防御措施包括RASP检测和内存扫描。

Java内存马——Interceptor型的三种注入

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-08T09:19:28Z

内存马是一种隐蔽的后门攻击,攻击者通过动态生成Servlet、Filter或Listener,将恶意代码注入Java Web应用的内存中以执行远程命令。其特点是无需依赖磁盘文件,依赖于应用的生命周期,重启后会消失。检测和防御内存马难度较大,需要结合漏洞修补、监控和行为分析等手段。

Java内存马中的Servlet,Filter,Listener

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-05T05:01:04Z

CGLIB动态代理通过字节码生成实现类的代理,支持非final类,性能优于JDK代理。但在安全审计中存在内存马注入和反序列化利用等风险,需要通过白名单和方法过滤等措施进行防护。

Java漏洞在白盒审计中的技巧(5)——CGLIB动态代理机制

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-03T03:18:46Z

内存马利用Tomcat组件的特性,通过动态注册filter和servlet等方式注入恶意代码。Tomcat是轻量级Web应用服务器,负责处理URL请求,主要由Engine、Host、Context和Wrapper四个组件构成。Servlet的创建过程包括加载、初始化、处理请求和销毁。

Java安全之红队面试详解之servlet 内存马原理分析和POC编写和查杀

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-03-25T01:54:42Z

本文探讨了Java Web应用中的内存马攻击,介绍了Tomcat架构及其组件,分析了Listener、Filter和Servlet类型的内存马实现方式,强调了网络安全学习的重要性,为后续研究提供参考。

Java安全——Tomcat内存马详解(新手友好)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-25T04:10:41Z

本文讨论了内存马的查杀方法,包括内存分析工具、日志排查和专用查杀工具。针对攻击者IP溯源,建议综合使用蜜罐、日志分析和威胁情报等技术。实现信息安全三同步的关键是嵌入项目全周期的安全措施,并建立规范与卡点机制。可以考虑引入第三方安全服务补充内部能力不足。

内存马如何查杀;项目中如何施行安全三同步 | FB甲方群话题讨论(文末电台有惊喜)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-07-05T03:43:10Z

内存马是一种恶意代码,通过在内存中写入后门和木马,达到无文件控制Web服务器的目的。文章介绍了servlet内存马的原理和Tomcat的工作流程。通过解析web.xml文件和反射修改loadOnStartup的值,可以在内存中注入恶意木马。文章还提供了环境搭建和内存马的构造方法。最后,文章强调了内存马的渗透测试和网络安全重要性。

深入浅出:servlet内存马代码分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-05T06:00:48Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码