Java Web安全之Java Web基础-JavaWeb内存马基础,内存马又名无文件马,指的是无文件落地的webshell;新型的内存WebShell技术,利用类加载或Agent机制在JavaEE、框架或中间件的API中动态注册一个可访问的后门
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
Java Web安全之Java Web基础-JavaWeb内存马基础,内存马又名无文件马,指的是无文件落地的webshell;新型的内存WebShell技术,利用类加载或Agent机制在JavaEE、框架或中间件的API中动态注册一个可访问的后门
Read moreJava Web安全之Java Web基础-Servlet,Servlet是在 Java Web容器中运行的小程序,通常我们用Servlet来处理一些较为复杂的服务器端的业务逻辑。Servlet是Java EE的核心,也是所有的MVC框架的实现的根本
Read moreJava Web安全之java基础-Java Agent机制,JDK1.5开始,Java新增了Instrumentation(Java Agent API)和JVMTI(JVM Tool Interface)功能,允许JVM在加载某个class文件之前对其字节码进行修改
Read moreJava Web安全之java基础-Java class反编译,在渗透测试的时候需要审计的代码通常是class文件或者jar包,在没有源文件的情况下我们可以通过反编译class/jar的方式阅读程序逻辑。Java源码就是未经编译的.java文件
Read moreJava Web安全之java基础-Java字节码,Java源文件(*.java)通过编译后会变成class文件,class文件有固定的二进制格式,本章节将学习class文件结构、class文件解析、class文件反编译以及ASM字节码库
Read more