From 7ea16b924faf26c194d7de8f3db3c77f400e0be1 Mon Sep 17 00:00:00 2001 From: ReaJason Date: Tue, 8 Apr 2025 23:04:23 +0800 Subject: [PATCH] docs: add self product intro --- docs/WhatIsMemShell.md | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/docs/WhatIsMemShell.md b/docs/WhatIsMemShell.md index 1461dda8..c8312f8c 100644 --- a/docs/WhatIsMemShell.md +++ b/docs/WhatIsMemShell.md @@ -16,7 +16,7 @@ webshell 是一种类似于 shell 的入口,攻击者可通过它来控制目 ## 演变历程 -随着攻防演练热度越来越高,主机安全(文件监控、防篡改、EDR),WAF 流量设备,webshell 查杀等专业的安全设备被广泛使用。**webshell 已经从大马、小马、一句话马、加密一句话马逐步进化到现在的加密内存马,不断突破安全设备的检测**。无文件这一特性使主机安全设备变得失效,而加密则是针对 WAF 等流量设备,因此内存马使用得越来越多,当前唯一真正有效的防护措施只剩下了 **RASP(运行时应用安全防护)**。 +随着攻防演练热度越来越高,主机安全(文件监控、防篡改、EDR),WAF 流量设备,webshell 查杀等专业的安全设备被广泛使用。**webshell 已经从大马、小马、一句话马、加密一句话马逐步进化到现在的加密内存马,不断突破安全设备的检测**。无文件这一特性使主机安全设备变得失效,而加密则是针对 WAF 等流量设备,因此内存马使用得越来越多,当前唯一真正有效的防护措施只剩下了 **RASP(运行时应用安全防护)** — 这也是我目前所从事的方向 Java RASP 研发 — [靖云甲](https://www.boundaryx.com/category/product/adr)。 因此内存马也被称为内存 webshell,相较于传统 webshell 的文件落地方式,只是在攻防对抗中进化,换了个实现方式挂 webshell。