LMXCMS 任意文件删除到重装系统 getshell 组合拳学习
真爱和自由
· 208浏览 · 2025-02-27 06:36
LMXCMS 任意文件删除到重装系统 getshell 组合拳学习

Tomcat下java原生环境获取StandardContext的办法
godown
· 177浏览 · 2025-02-26 13:03
在学习内存马的时候看到很多都是jsp的马,在java环境下没有内置request对象,如何从Tomcat中获取?本文将介绍Tomcat环境下获取StandardContext的办法,以及直接写response回显的方法

流量检测形同虚设?Merlin Agent远控木马的逃逸高招
T0daySeeker
· 1019浏览 · 2025-02-26 12:17
伪造ja3指纹、模拟特定浏览器、灵活配置心跳包发送频率、灵活配置心跳包发送频率偏移、混淆和随机化通信数据包的大小

tabby在vaadin反序列化链寻找的应用
LeeH
· 183浏览 · 2025-02-25 07:29
在学习前面几条链子的基础上,结合静态分析工具在前面的基础上的一些小发现,包括vaadin的新利用方式以及对tabby的检测缺陷的总结

浅析JavaAgent技术及其应用
K9weirdo
· 572浏览 · 2025-02-24 08:24
学习字节码相关技术过程中的一点记录与思考。 浅析JavaAgent技术及在安全上的应用,从字节码原理到实际应用全流程浅析

逆向反混淆OLLVM
demone
· 136浏览 · 2025-02-24 03:52
介绍OLLVM(Obfuscated LLVM)是 LLVM(Low-Level Virtual Machine)编译器框架的一种扩展,它用于实现 代码混淆(obfuscation),即故意使程序的源代码或二进制代码变得更加难以理解、逆向工程或破解。OLLVM 的目标是通过混淆代码,增加代码的复杂度,从而保护程序免受逆向分析、恶意修改或盗版攻击。ollvm的混淆方案:控制流平坦化:将真实块处理成

正常数字签名的银狐钓鱼样本分析
熊猫正正
· 430浏览 · 2025-02-21 00:24
最近几年“银狐”类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分“银狐”黑产团伙使用各种修改版的Gh0st远控作为其攻击武器,远程控制受害者主机之后,进行相关的网络犯罪活动。

Merlin后渗透利用框架之Merlin Agent通信加解密原理剖析
T0daySeeker
· 627浏览 · 2025-02-19 01:35
Merlin Agent通信加密代码逻辑、Merlin Agent身份认证、Merlin Agent自定义通信编码/加密算法、Merlin Agent多种上线通信协议
