2025-05-12 Java Agent内存马 RASP内存马 java 内存马 在了解了RASP的基础上,就很容易看懂Agent内存马了 RASP从0到1:https://godownio.github.io/2024/12/30/rasp-de-fang 对应的代码:https://github.com/godown
2025-04-14 CC注入Tomcat Upgrade/Executor/WebSocket内存马 Tomcat内存马 java 内存马 学习一下Tomcat中和组件内存马不一样的马。除了学习注入原理外,其payload还在一些缩短payload的场景有应用,比如shiro CC注入Tomcat Upgrade/Executor/WebSocket内存马漏
2025-04-09 利用java-object-searcher构造Tomcat线程回显 Tomcat内存马 java 内存马 提前说好,回显并不是内存马 Java-object-searcherJava-object-searcher找的是全局变量 为何要考虑全局变量呢?这是因为只有是全局的,我们才能保证漏洞触发时可以拿到这个对象。毕竟这就是个为挖掘漏洞回显而制作
2025-03-17 1.8k star java-memshell-generator简单分析 内存马 java 内存马 1.8k star java-memshell-generator简单分析闲着也是闲着!来re一个工具吧! re工具没什么技术,师傅们就当新闻资讯刷了 大部分内存马在pen4uin师傅的java-memshell-generator中已经集
2025-03-16 Java SpringMemShell(NO JSP) Spring内存马 java 内存马 SpringMemShell其实我在23年1月有发过SpringMemShell,但是现在回过头来我居然都看不懂。。重新来一个疯狂大调试! 本文所有代码:https://github.com/godownio/SpringMemShell
2025-03-08 Tomcat JavaMemShell re(NO JSP) Tomcat内存马 java 内存马 Tomcat 内存马技术的实现依赖于Servlet 3.0版本之后的动态注册组件,而 Tomcat 7.x 版本才开始支持Servlet 3.0 Tomcat JavaMemShell re(NO JSP)内存马基础及servlet内存马h
2025-02-26 Tomcat下获取StandardContext的方法(JSP转Java内存马) Tomcat内存马 java 内存马 2025凑一下2020年的热闹,本文将介绍各环境下获取StandardContext的办法,以及直接写response回显的方法 本文会copy很多师傅们的见解,一个大总结,会做好ref的! Tomcat下获取StandardContext
2025-02-25 servlet内存马re Tomcat内存马 java 内存马 新开一个内存马的坑,虽然之前学了,但是很散,而且code没做集成。现在总的复习一遍,把code归到一个项目方便后续利用 内存马的概念就不提了 servlet内存马环境搭建先搭一个java web的环境(先用Tomcat8.5.x,如下:)
2023-03-12 结合CC11进行Tomcat内存马注入 CCTomcat内存马 java 内存马 结合CC链注入真无文件Tomcat内存马Tomcat内存马基础可以看我的上一篇:https://www.0kai0.cn/?p=240 前言-fliter等内存马局限具体新建servlet的过程:https://blog.csdn.net/
2022-12-29 spring内存马——Controller&Interceptor Spring内存马 java 内存马 Spring内存马Spring是IOC和AOP的容器框架,SpringMVC则是基于Spring功能的Web框架。 IOC容器:IOC容器负责实例化、定位、配置应用程序对象及建立对象依赖。Spring中用BeanFactory实现 Sp