小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

内存马是一种无文件的恶意程序,常通过Filter拦截请求。Filter在Java Web中用于请求和响应的预处理,能够实现认证、日志记录和数据转换等功能。通过编写Filter类,可以有效防御如XSS攻击等恶意攻击。Filter的加载和执行依赖于web.xml配置,以确保请求按顺序经过各个Filter。

一文读懂Java内存马——Filter篇

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-14T00:55:54Z

内存马是一种隐蔽的恶意后门技术,通过动态注入恶意代码到Java Web应用内存中,绕过传统安全防护,给企业带来严重安全威胁。有效防御需建立多层次防护体系,结合自动化工具与人工分析,及时检测和清除内存马。

Java 内存马:原理、种类与企业级深度查杀与防御实战

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-30T09:57:21Z

内存马是一种隐蔽的后门攻击,攻击者通过动态生成Servlet、Filter或Listener,将恶意代码注入Java Web应用的内存中以执行远程命令。其特点是无需依赖磁盘文件,依赖于应用的生命周期,重启后会消失。检测和防御内存马难度较大,需要结合漏洞修补、监控和行为分析等手段。

Java内存马中的Servlet,Filter,Listener

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-06-05T05:01:04Z

本文探讨了Java Web应用中的内存马攻击,介绍了Tomcat架构及其组件,分析了Listener、Filter和Servlet类型的内存马实现方式,强调了网络安全学习的重要性,为后续研究提供参考。

Java安全——Tomcat内存马详解(新手友好)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-02-25T04:10:41Z

详解用Eclipse如何创建JavaWeb项目

无名小站 无名小站 · 2021-04-27T06:58:36Z

前言针对 IntelliJ IDEA

使用 IntelliJ IDEA 2020 构建一个最简单的JavaWeb项目

无名小站 无名小站 · 2021-04-23T06:58:36Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码