2024年 第14周 微信公众号精选安全技术文章总览
洞见网安 2024-4-8
0x1 Telesquare TLR-2005KSH存在命令执行漏洞(CVE-2024-29269)
舔狗说安全 2024-04-06T21:10:29 © Yuanyi
声明本文仅用于学习交流,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关
0x2 .NET 恶意软件 101:分析 .NET 可执行文件结构
看雪学苑 2024-04-06T19:44:25 梦幻的彼岸 译
本文深入探讨了.NET恶意软件逆向工程的世界,分析了.NET框架的双重用途及其在合法开发和恶意软件制作中的应用。文章首先介绍了.NET框架的特性和其成为恶意软件作者目标的原因,随后详细解释了.NET逆向工程的重要性,包括解读恶意软件机制、发现攻击载体和加强防御。文章还涵盖了.NET可执行文件的格式、逆向工程工具和技术,以及.NET框架的历史和发展。此外,文章讨论了.NET威胁状况,包括勒索软件、凭证窃取程序和银行木马等,并介绍了.NET编译和运行过程,包括中间语言(IL)的生成、程序集的结构、CLR的作用以及非托管函数的使用。最后,文章提供了.NET程序集和元数据的详细分析,包括元数据表、元数据标记和程序集清单的内容。
逆向工程 恶意软件分析 安全研究 网络安全 编程语言 框架类库 编译过程 执行环境 内存管理 安全特性
0x3 【漏洞复现】用友NC Cloud前台命令执行漏洞
如棠安全 2024-04-06T08:02:34 如棠安全
本文是一篇关于用友NC Cloud前台命令执行漏洞的技术分析文章。文章首先介绍了用友NC Cloud作为大型企业数字化平台的基本情况,并指出了其存在的命令执行漏洞,该漏洞允许攻击者获取服务器控制权。接着,文章提供了系统指纹信息,包括fofa和鹰图的数据,以及如何通过poc上传webshell进行漏洞复现的详细步骤。文章中还包含了执行命令的示例代码和修复建议,强调联系厂商升级系统版本以解决安全问题。文章开头强调了所提供信息的参考性质和合法使用的重要性,以及使用者需对后果负责的声明。
命令执行漏洞 Web应用安全 CVE通报 渗透测试 厂商更新
0x4 泛微E-office 10 atuh-file存在phar反序列化漏洞
舔狗说安全 2024-04-05T12:23:31
泛微E-office 10 atuh-file存在phar反序列化漏洞
0x5 OpenMetadata存在命令执行漏洞(CVE-2024-28255)
舔狗说安全 2024-04-04T22:51:12 Yuanyi
声明本文仅用于学习交流,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关
0x6 【漏洞复现】用友NC cloud importhttpscer 存在任意文件上传
如棠安全 2024-04-04T08:10:50 © 如棠安全
本文是一篇关于用友NC Cloud平台中存在的任意文件上传漏洞的技术文章。该漏洞允许攻击者上传恶意文件,从而获取服务器权限。文章首先描述了漏洞的基本情况,然后提供了系统指纹和产品主页的信息。接下来,文章详细复现了漏洞利用的过程,包括发送POST请求上传恶意文件,以及访问上传的文件以执行恶意代码。最后,文章提供了修复建议和批量验证脚本,以帮助用户检测和修复该漏洞。文章还强调了未经授权不得利用文章中的技术资料进行入侵操作,否则后果自负。
文件上传漏洞 服务器权限获取 漏洞复现 安全建议 批量验证脚本
0x7 网络安全红队攻防0-0.9 | 解决连接VPN后,Burp无法抓包问题
洞悉安全团队 2024-04-03T18:18:55 ©
本文讨论了在网络安全渗透测试中,连接VPN后Burp无法抓包的问题。作者在远程渗透测试时遇到了这种情况,通过尝试关闭浏览器代理和使用其他工具(如Yakit)均未能解决问题。经过请教内网专家后,发现这是由于内网代理问题导致的。文章提供了使用gost代理工具的解决方案,详细说明了如何设置gost代理服务、配置Burp代理以及设置浏览器代理,从而实现正常抓包。文章强调了在渗透测试中遇到此类问题时的重要性,并鼓励读者继续关注网络安全领域的更多原创内容。
VPN配置 渗透测试 代理设置 网络代理 抓包分析 内网安全
0x8 AutoCAD网络版多用户授权,客户端弹出无法获取许可证如何处理?
企业网络信息安全 2024-04-03T11:39:05 © h\'s\'t
AutoCAD网络版正版授权(AutoCAD机械版2023多用户授权),客户端无法登录,服务器查看授权正常。
0x9 用友nc远程命令执行漏洞分析
网安知识库 2024-04-02T10:00:58
0x00前言这个漏洞是 国家电网公司信息与网络安全重点实验室 发现的,微信公众号做了简要分析,但是没有给出具体
0xa 网络安全红队攻防0-0.9 | 环境搭建-VMware安装
洞悉安全团队 2024-04-01T18:57:08 ©
本文详细介绍了网络安全红队攻防环境搭建中VMware安装的步骤。首先概述了VMware安装前的准备工作,包括确保处理器开启了虚拟化技术,选择合适的官方版本下载链接,并提供了下载文件的详细信息。接着,文章详细描述了VMware的安装步骤,包括安装界面、接受许可协议、选择安装位置、自定义选项、许可证输入等。最后,文章提到了VMware的系统要求、激活状态和版本兼容性,并提供了配套视频链接供读者进一步学习。
0xb 实战经验 | 未授权访问漏洞测试细节-下篇
洞悉安全团队 2024-03-31T22:17:27 ©
本文深入探讨了网络安全中的未授权访问漏洞测试细节。文章首先介绍了通过多种工具和技术获取API路由的方法,包括JSFinder、FindSomething、swagger API接口文档等。接着,详细说明了如何使用正则匹配还原swagger API接口文档,并将其转换为HTML文件以便于分析。文章还分享了实战中总结的两个小细节:API接口的拼接位置和参数Fuzz的小技巧。接着,通过一个实战案例展示了如何通过对比触发数据包和提取的路由来发现API路径特征,并通过GET和POST请求测试API接口。最后,文章强调了在提交漏洞报告时,不应过分强调未授权访问,而应关注实际泄露的数据和危害,并提供了原创配套视频链接供读者进一步学习。
漏洞挖掘 渗透测试 API安全 JavaScript 工具使用 报告撰写 实战经验
0xc Apache未知扩展名解析漏洞
SecurePulse 2024-03-31T21:54:15 Patrick.Lin
本文分析了Apache服务器的一个未知扩展名解析漏洞。该漏洞允许攻击者通过上传特定扩展名的文件,利用Apache服务器对文件后缀的解析机制,将非PHP文件解析为PHP文件,从而执行恶意代码。漏洞利用的前提是文件名中至少包含一个“php”后缀。文章详细介绍了漏洞的原理、复现步骤和修复方案。同时,文章也提醒读者,提供的资料和信息仅供学习交流,不得用于非法用途。文章最后给出了两种修复方法:在httpd.conf中添加配置语句禁止特定后缀的文件访问,或修改程序源代码替换文件名中的“.”为“_”。
Apache漏洞 服务器安全 文件解析漏洞 PHP安全 漏洞复现 安全修复
0xd 知名开源库被注入后门——耗时3年的APT攻击
混入安全圈的程序猿 2024-03-31T21:05:00 © 安全猿
文章主要讲述了最近被爆出的知名开源库xz-utils存在后门,影响了大量Linux发行版本。该漏洞的严重程度为最高,影响范围广泛,包括ffmpeg、gdb、systemd等软件。攻击者可以通过该漏洞干扰SSH的SSHD守护程序,破坏身份验证并获取系统访问权限。后门代码由一个名为Jia Tan的用户提交,他耗费了近3年的时间来获得提交机会。这次攻击如果成功,影响将非常巨大。文章还讨论了开源软件的漏洞问题,以及对AI技术在未来解决此类问题的可能性的期望。
APT攻击 开源软件安全 供应链攻击 系统漏洞 身份验证绕过 社会工程学 后门植入
0xe 白象组织BADNEWS木马加密通信分析总结报告
信息安全与通信保密杂志社 2024-03-31T20:33:13 St
网安智库
APT攻击 木马分析 加密通信 网络间谍活动 安全研究 HTTPS通信 加密算法 威胁检测
0xf 用友 NC bsh.servlet.BshServlet 存在远程命令执行漏洞
网安知识库 2024-03-31T10:03:02
yyds
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
