Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings

分享几个直接可用的内存马,记录一下学习过程中看过的文章

Notifications You must be signed in to change notification settings

Zbadblog/MemoryShellLearn

Folders and files

NameName
Last commit message
Last commit date

Latest commit

History

1 Commit

Repository files navigation

0x00 动机

仓库主要分享一下学习内存马以来的成果:

  • 几个jsp文件,可以直接注入tomcat的listener、filter、servlet内存马
  • spring mvc 结合JNDI注入可以使用的java代码,通过java恶意类可以注入litener、filter、servlet、controller和interceptor内存马(tomcat环境下)

看了大佬们的无私技术分享文章,学到很多东西,所以把收集的文章列举在后面,respect !

0x01 文章汇总

在学习的过程中,又想到了内存马结合菜刀和冰蝎的使用,所以研究了一下写了一篇文章(联动冰蝎的具体代码可以见仓库内的controller内存马)

针对spring mvc的controller内存马-学习和实验(注入菜刀和冰蝎可用的马

跟着landgrey大佬的文章走了一遍spring mvc的拦截器添加和调用过程,记录了一下

针对Spring MVC的Interceptor内存马

然后是学习阶段看的文章:

filter内存马

servlet内存马

listener型

Spring controller内存马

Spring Interceptor内存马

其它前提研究-获取request对象

Weblogic注入内存马

java agent内存马

内存马查杀

About

分享几个直接可用的内存马,记录一下学习过程中看过的文章

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Java 100.0%

AltStyle によって変換されたページ (->オリジナル) /