SpringMemShell Save Abandoned

Spring内存马检测和隐形马研究

Project README

Spring内存马研究

介绍

一个基于TomcatSpringMVC项目

SpringBoot来做应该也可以,没有尝试

该代码仅适用于当前版本的Spring和当前的环境

内存马检测

  1. 访问/mapping查看已有的mappings
  2. 访问/test1注册Controller内存马
  3. 再次访问/mapping进行内存马检测

隐形马(劫持马)

  1. 访问/api发现这是一个普通接口
  2. 访问/test2注册隐藏内存马
  3. 再次访问/api一切正常
  4. 如果加上参数/api?cmd=whoami发现这是内存马

免责申明

未经授权许可使用本项目攻击目标是非法的

本程序应仅用于授权的安全测试与研究目的

Open Source Agenda is not affiliated with "SpringMemShell" Project. README Source: EmYiQing/SpringMemShell
Stars
58
Open Issues
0
Last Commit
2 years ago

Open Source Agenda Badge

Open Source Agenda Rating