服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

第6章第2节更新 | 冰蝎,蚁剑Java内存马查杀防御技术

日期: 来源:看雪学苑收集编辑:看雪课程






内存马也叫无文件马,传统的Webshell都是基于文件类型的,黑客可以利用上传工具或网站漏洞植入木马。而内存马是无文件攻击的一种常用手段,它利用中间件的进程执行某些恶意代码,不会有文件落地,给检测带来巨大难度。


新课上新,福利来袭!

新课上新,福利来袭!

新课上新,福利来袭!

新课上新,福利来袭!

本课程将带大家玩转内存马及其查杀原理及专杀制作。


课程简介

内存马是由于 webshell 特征识别、防篡改、目录监控等针对 web 应用目录或服务器文件防御手段的介入,导致的文件 shell 难以写入和持久而衍生出的一种“概念型”木马。


本课程重点在于了解冰蝎等内存马原理,制作对应专杀工具。首先带领学员了解内存马、科普内存马是什么,接着深入讲解其技术本质。进而由浅入深、循序渐进地学习这门课。接下来你将学会如何调试内存马样本、分析其技术原理,提取特征,最后教会大家get检出拦截原理以及如何自己检出新型内存马。


课程收获及亮点

1、学会内存马查杀原理(冰蝎,哥斯拉)

2、能够独立制作自己的专杀工具,帮助在护网中溯源取证



适合人群

1、具备基础渗透测试知识,有Javaweb渗透测试经验更优;

2、想了解蓝队知识(防御技术、溯源取证)和安全设备防御原理;

3、想进入甲方大厂(腾讯、阿里)或相关乙方安全研究工作者。



讲师介绍

讲师id:RJ45实验室

从事红蓝对抗多年、经验丰富,有多年渗透经验以及安全产品设计经验。



课程目录

前言(已更新可免费试看)

第一章 内存马介绍
1、什么是内存马(已更新)

第二章 内存马相关基础知识
1、web容器基础知识(已更新)

第三章 内存马样本分析
1、内存马种类划分(已更新)
2、数据结构型内存马分析(已更新)

第四章 内存马样本调试
1、靶场调试内存马(已更新)

第五章内存马检出原理与方案设计
1、检出方案设计(已更新)
2、检出特征提取(已更新)
3、内存马检出项目实例讲解(已更新)

第六章查杀新型内存

1、查杀Websocket内存马(已更新)

2、查杀Executor内存马(已更新)

3、查杀grpc内存马


第七章 全自动化检测内存马引擎

1、添加Yara引擎

限时抢购!上新

特惠

《冰蝎,蚁剑Java内存马查杀防御技术》

限时抢购:¥598    原价:¥628




购课须知


1、如有任何关于课程的疑问,可添加助教微信:kanxuecom,我们将尽全力为您解答。


2、购买课程后,请添加微信:kanxuecom,发送订单截图,我们将邀请您进入该课程的学习交流群,与讲师合同同学们进一步沟通,大家互相监督一起进步!


课程助教


往期精品推荐

1

《看雪安卓高级研修班》

2

《Windows内核内核漏洞分析与EXP编写技巧》

3

《VMProtect分析与还原》

4

《IDA插件开发入门》


更多精品课程请戳:https://www.kanxue.com/course.htm

看雪课程官网






球分享

球点赞

球在看



戳“阅读原文”,查看课程详情!

相关阅读

  • 100问、详尽答,这门课程助您开启城投研究之旅……

  • 城投企业数量众多,城投债存续规模庞大,有没有一以贯之的研究框架?城投研究百家争鸣,碎片化信息浩瀚如烟,有没有一套系统的城投研究宝典?城投分析学了不少,投资选择却举步维艰,有没有
  • 关于CXL,你想知道的都在这里

  • 来源:内容由半导体行业观察(ID:icbank)编译自rambus,谢谢。指数级的数据增长促使计算行业开始进行突破性的架构转变,以从根本上改变数据中心的性能、效率和成本。为了继续提高性能
  • RocketMQ从入门到放弃~~~

  • 原价199元,现在参加拼团活动立享优惠价仅 99 元,赶快一起参团吧!《基于电商营销场景的高并发RocketMQ实战》=== 课程福利 ===为了让更多同学学到赚到,《基于电商营销场景的高并
  • SpringCloud面试题(总结最全面的面试题!!!)

  • 原价399元,现在参加拼团活动立享优惠价仅 299 元,赶快一起参团吧!《SpringCloud源码剖析专家课》=== 课程背景 ===现在各大公司在用java技术栈开发系统的时候,通常都会选择一套
  • 世界文学经典100讲

  • 本来计划要讲100节课,但老师不想大家有任何知识的遗漏,一口气讲了140节,全网20多万人追着听了一年。——你见过这样的课堂吗? 孩子听了一遍不够,还要听第二遍。不仅父母喜欢和孩

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 巾帼力量绽芳华 应急事业勇担当

  • 渭南日报 记者 武茵茵 程宇婷巾帼不让须眉,柔肩能担重任。在应急战线上有这样一群人,生活中,她是母亲、是妻子、是女儿。工作中,她们无怨无悔坚守在平凡的基层岗位上,为守护人民
  • 收藏 | 10款内网穿透工具

  • 请点击上面  一键关注!内容来源:网络技术联盟站 什么是内网穿透?首先,我们生活中的网络从应用上可以分为内网和外网;内网就是你自己的网络环境,就你自己能访问,比如你本地测试进