小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

内存马是一种隐蔽的恶意后门技术,通过动态注入恶意代码到Java Web应用内存中,绕过传统安全防护,给企业带来严重安全威胁。有效防御需建立多层次防护体系,结合自动化工具与人工分析,及时检测和清除内存马。

Java 内存马:原理、种类与企业级深度查杀与防御实战

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-30T09:57:21Z
记一次web应急

本文总结了攻击者获取Webshell的途径和操作,查杀和分析排查Webshell,发现攻击者使用的工具和扫描结果,系统日志分析发现攻击者创建账号和登录日志,通过Apache日志排查确定攻击路径,提到了FRP的配置信息。

记一次web应急

暗月博客
暗月博客 · 2023-09-06T18:53:28Z

在websocket层面上查找和杀死内存马的思路是在WsServerContainer#addEndpoint方法中添加恶意的ServerEndpointConfig对象,通过WsFilter过滤器拦截请求并调用WsServerContainer#findMapping方法获取映射结果。关键位置是在创建WsServerContainer时添加WsFilter过滤器。

攻防渗透 | WebsocketAndTimer内存马的查杀分析和代码实现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-16T04:34:52Z

编写针对Executor型和Upgrade类型的内存马的查找和杀死的功能。Executor是Tomcat中的连接池,可以通过覆盖getExecutor方法注入恶意逻辑。检测executor对象是否存在具体的资源路径,并进行杀死操作。

ExecutorAndUpgrade内存马的查杀分析和代码实现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-05T13:28:43Z

讲解了Servlet / Listener / Filter型的查杀思路,实现了Listener的kill功能和对其他类型内存马的查杀功能。通过获取StardardContext对象和调用addApplicationEventListener方法实现Listener的注入。在检测到内存马时,从List中删除对应的Listener。通过获取四种容器中的Valve实例,筛选不存在源文件的实例,划分为可能为内存马。

ListenerValve内存马的查杀分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-30T14:22:40Z

本文介绍了如何从“防”的角度学习内存马的查杀,主要是通过已知的一些查杀工具学习别人的思路。介绍了Memshell-scanner项目的主要思路和检测Servlet/Filter/Listener型内存马的方法,并对每种类型的内存马进行了相应的注入流程和检测思路的分析。总结了通过获取所有的servlet/Listener/Filter的目标类来判断内存马的查杀原理。

ServletListenerFilter内存马查杀手段一

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-18T12:07:44Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码