内存马Demo集合
jweny/MemShellDemo: 内存马Demo合集 memshell demo for java / php / python (github.com)
su18/MemoryShell: JavaWeb MemoryShell Inject/Scan/Killer/Protect Research & Exploring (github.com)
相关项目
LandGrey/copagent: java memory web shell extracting tool (github.com)
相关文章
Agent Java内存马 分析 检测 - Azathoth_jk - 博客园
Tomcat容器攻防笔记之JSP金蝉脱壳 - 安全客,安全资讯平台 (anquanke.com)
JavaWeb 内存马一周目通关攻略 | 素十八 (su18.org)
JavaWeb 内存马二周目通关攻略 | 素十八 (su18.org)
JAVA内存马的“一生” - 先知社区 (aliyun.com)
Java代码的编译与反编译那些事儿 - 掘金 (juejin.cn)
https://github.com/bitterzzZZ/MemoryShellLearn
c0ny1/java-memshell-scanner: 通过jsp脚本扫描java web Filter/Servlet型内存马 (github.com)
GitHub - bitterzzZZ/MemoryShellLearn: 分享几个直接可用的内存马,记录一下学习过程中看过的文章
Memshell项目调试遇到问题
下列项目为memshell-inject的pom,其中/Library/Java/JavaVirtualMachines/xxxx需要替换为自己的java路径
- <dependency>
- <groupId>com.sungroupId>
- <artifactId>toolsartifactId>
- <version>1.8.0version>
- <scope>systemscope>
- <systemPath>/Library/Java/JavaVirtualMachines/jdk1.8.0_131.jdk/Contents/Home/lib/tools.jarsystemPath>
- dependency>
我修改为如下路径即可
- <dependency>
- <groupId>com.sungroupId>
- <artifactId>toolsartifactId>
- <version>1.8.0version>
- <scope>systemscope>
- <systemPath>C:/Program Files/Java/jdk1.8.0_341/lib/tools.jarsystemPath>
- dependency>
启动项目