服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

干货 | 冰蝎、哥斯拉 内存马应急排查方式汇总

日期: 来源:信安黑客技术收集编辑:Zgao
作者:Zgao
原文地址:https://zgao.top/%e5%86%b0%e8%9d%8e%e3%80%81%e5%93%a5%e6%96%af%e6%8b%89-%e5%86%85%e5%ad%98%e9%a9%ac%e5%ba%94%e6%80%a5%e6%8e%92%e6%9f%a5/

内存马的排查方式汇总。内存马的原理分析网上有很多文章,这里就不介绍了。通过实验分析如何在实战环境中快速定位内存马。

实验环境

  • Centos / tomcat 7.0.76

  • 冰蝎v4.0.5

  • 哥斯拉v4.0.1

  • Arthas 3.6.6

环境搭建

安装tomcat

通过yum安装tomcat。

yum install -y tomcat tomcat-webapps tomcat-admin-webappssystemctl start tomcat

启动后访问8080端口,看到tomcat起来了。

安装 Arthas

https://github.com/alibaba/arthas/releases

下载压缩包解压执行

wget https://github.com/alibaba/arthas/releases/download/arthas-all-3.6.6/arthas-bin.zipunzip arthas-bin.zipjava -jar arthas-boot.jar

哥斯拉 内存马

用哥斯拉生成

相关阅读

  • 无文件攻击,如何被EDR在1分钟内自动检出?

  • “绕过杀软的无文件攻击,EDR如何破?近年来,大型攻防演练如火如荼,红蓝斗法各显神通,无文件攻击等难以检测的手法屡见不鲜。有时,蓝队单位的HR只是点开了一份求职者简历,电脑就被黑
  • 哥斯拉Godzilla webshell管理工具【文末赠书】

  • 转自:None安全团各大厂商的waf不断,在静态查杀、流量通信等方面对webshell进行拦截,众红队急需一款优秀的权限管理工具,冰蝎3.0的发布可能缓解了流量加密的困境,但是冰蝎3.0的bug
  • 主流游戏装机,锐龙5 7600X综合实力无敌手!

  • 采用5nm Zen4架构的AMD锐龙7000系列处理器已经在市场中热卖了一段时间,其中的锐龙5 7600X以出色的性能与极高的性价比受到游戏玩家的广泛关注。当然,Intel方面的酷睿i5 13600K
  • 手机预置软件咋就不能卸载(百姓关注)

  •   “新买的手机,内存却显示已经占用25%”“从来没用过预置软件,却每天收到推送的广告”“一直想卸载预置软件,根本没有卸载选项”……不少读者反映手机预置软件的各种问题。
  • 人民日报关注:手机预置软件咋就不能卸载

  • “新买的手机,内存却显示已经占用25%”“从来没用过预置软件,却每天收到推送的广告”“一直想卸载预置软件,根本没有卸载选项”……不少读者反映手机预置软件的各种问题。这些

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • HW红队攻防、渗透痕迹隐藏的神器(附下载)

  • 通过在系统日志和文件系统时间戳上留下零痕迹,在 Linux 漏洞利用/渗透测试期间覆盖您的踪迹。moonwalk是一个 400 KB 的单二进制可执行文件,可以在渗透测试Unix机器时清除您的
  • 讲一讲数据安全,如何有效预防脱库

  • 今天讲一讲数据的安全问题,我们本篇不从DBA、网络架构层面来讲述数据安全,这部分有很专业的架构和云上产品来解决,本篇重点从开发人员角度讲述如何避免数据安全的漏洞。我相信
  • 神兵利器 | Frp二开免杀与隐藏(附下载)

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。frp二开项目,frp是fatedier
  • 100个黑客小知识!

  • 文章来源:深信服科技网络安全风险无处不在,为大家梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。“如侵权请私聊公众号删
  • 100个网络知识,懂一半绝对高手!

  • 文章来源:CU技术社区1)什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2)OSI 参考模型的层次是什么?有 7 个 OSI 层:物理层,数