之前打靶场的时候,遇到了恶心人的360,导致免杀上线cs成了难题。(主要是动态免杀比较难)
这里是上的java的马,所以直接用冰蝎连接了。
而冰蝎的实现是比较牛逼的,直接注入java字节码到内存里面执行,所以绕过免杀是比较容易的。所以也可以直接上线msf。
但是在那个版本的冰蝎是上线不了cs的。
所以我一直在想,能不能java代码执行shellcode,在网上找文章,一直找不到想要的答案。
而,这几天由于hvv的原因,促进了软件的更新,所以,新版本的冰蝎可以直接上线cs了。🎉🎉
今天学长也发了一篇能够比较全面回答java代码执行shellcode,这里贴一下文章。👏👏
老割韭菜了