JAVA安全网JAVA安全网

生命不息,折腾不止。
--JAVA人自留地。

最新发布

漏洞分析

Ghost Bits详解

sevck 阅读(1) 评论(0)

转载自微信公众号,作者:珂技知识分享 | 原文:点击查看 https://i.blackhat.com/Asia-26/Presentations/Asia-26-Bai-Cast-Attack-Ghost-Bi...

安全加固

XStream < 1.4.18 安全测试方法

sevck 阅读(5037) 评论(0)

Tips 为响应2021年9月1日施行的《中华人民共和国网络安全法》,即日起Java安全网将不再发布任何有关“漏洞”、“安全工具”的文章内容。Java安全网后续仅对官方发布后的漏洞代码原因进行分析、JAVA安全编码技...

知识库,漏洞分析

Java内存攻击技术漫谈(下)

sevck 阅读(3784) 评论(0)

作者:rebeyond 无文件落地Agent型内存马植入 可行性分析 前面我们讲到了目前Java内存马的分类:Agent型内存马和非Agent型内存马。由于非Agent型内存马注入后,会产生新的类和对象,同时还会产生...

知识库,漏洞分析

Java内存攻击技术漫谈(中)

sevck 阅读(2890) 评论(0)

作者:rebeyond Java原生远程进程注入 在Windows平台上,进程代码注入有很多种方法,最经典的方法要属CreateRemoteThread,但是这些方法大都被防护系统盯得死死的,比如我写了如下一个最简单...