【补天白帽黑客城市沙龙-杭州站】基于“幽灵协议”下的内存马构建

在当前的攻防实战中,传统的内存马查杀技术正日益完善,促使我们从开发者视角深入探索更隐蔽、更底层的内存马形态。我基于对TCP/IP协议的精细化理解,实现了一套全新的WebShell工具Demo。这个工具不再依赖常见的HTTP层封装,而是直接在TCP底层进行自定义字节流构建与解析,从而实现更高级别的隐蔽通信。
  • 发表于 2025-08-13 18:19:37
  • 阅读 ( 519 )
  • 分类:渗透测试

0 条评论

请先 登录 后评论
奇安信攻防社区
奇安信攻防社区

奇安信攻防社区官方账号

36 篇文章