Java安全—内存马(Listener型内存马)

作者:绿洲安全 发布:2026-09-15 12:00 收录:2026-09-16 08:35 1 次阅读 约 205 字
摘要:内存马隐蔽是真隐蔽,但攻击路子挺窄,基本得靠文件上传。跟反序列化比起来,破坏力还是差点意思。 不过 Listener 型内存马确实值得盘一盘。Java Web 里有三大监听器,最适合做内存马的是ServletRequestListener。…
推荐理由:本文围绕「反序列化」、「Java」等主题展开。

内存马隐蔽是真隐蔽,但攻击路子挺窄,基本得靠文件上传。跟反序列化比起来,破坏力还是差点意思。

不过 Listener 型内存马确实值得盘一盘。Java Web 里有三大监听器,最适合做内存马的是ServletRequestListener。因为它专门监听请求,你一访问任意资源,里面的 requestInitialized() 方法就会被触发。

那它是怎么注册进去的?Tomcat 启动时会去读 web.xml,把 Listener 存进一个叫 applicationEventListenersList 的数组里。等应用一跑起来,这个数组里的监听器就会被逐个触发。

搞懂了流程,写 EXP 就两步:先把恶意代码塞进 requestInitialized() 方法里,再通过 StandardContext 把它加进那个数组。这样它就能跟着正常请求一起跑了。

转载声明:本文转载自原发布平台 (作者:绿洲安全), 原文标题《Java安全—内存马(Listener型内存马)》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。