Loading ...

标签: JNDI

1 篇文章

thumbnail
Java 内存马(六):JNDI 注入内存马
1. 基本概念 JNDI 注入内存马 是结合 JNDI 注入漏洞 与内存马技术的复合型攻击手段。其核心逻辑是:利用 JNDI 服务动态加载远程恶意类的特性,在受害者服务器上执行恶意代码,进而动态注册 Filter/Servlet 等内存马组件,实现无文件落地的持久化控制。 核心特性 跨框架兼容性:依托 JNDI 标准 API(Java Naming…