2018年 第18周 微信公众号精选安全技术文章总览
洞见网安 2018-5-7
0x1 黑客可利用PDF文件获取Windows凭据
水网火安 2018-05-03T16:31:13
本文报道了一种新型的网络安全威胁,即黑客可以通过PDF文件窃取Windows用户的凭据。NTLM Hashes是Windows系统中存储用户账号密码的格式,而研究人员发现,恶意行为者可以利用PDF标准中允许的GoToE和GoToR功能来加载远程内容,从而窃取用户的NTLM Hashes。这些NTLM Hashes会被发送到远程的SMB服务器并被记录在日志中,随后可以通过工具破解散列以恢复原始密码。尽管微软已经提供了可选的安全增强措施来应对此漏洞,但PDF阅读器如Adobe和福昕公司尚未对此类软件进行修改,因此在打开PDF文件时用户需要提高警惕,避免遭受此类攻击。这一发现提醒我们,即使是看似安全的文档格式也可能成为攻击者的工具。
网络安全漏洞 凭证窃取 PDF安全 身份认证 恶意软件攻击 Windows安全
0x2 华为USG防火墙配置点到点IPSecVPN思路
网络安全运维技术 2018-05-03T16:08:35 © ITOM
华为USG防火墙配置点到点IPSecVPN思路
0x3 常见Web攻击手段与防御方法
江苏国保信息系统测评中心 2018-05-03T14:06:07 国保测评中心
本文详细介绍了常见的Web攻击手段及其防御方法。文章首先指出,随着Web应用的广泛使用,Web安全问题日益凸显。接着,文章列举了XSS攻击、CSRF攻击、SQL注入攻击、文件上传漏洞和DDoS攻击等常见Web攻击手段,并对其攻击原理、危害和防御方法进行了详细分析。最后,文章强调了网络安全的重要性,并推荐了专业安全服务,以帮助用户提高Web应用的安全性。
Web安全 XSS攻击 CSRF攻击 SQL注入 文件上传漏洞 DDoS攻击 网络安全防护
0x4 黑客攻击方式之水坑攻击和URL跳转漏洞
数据机器人 2018-05-02T14:06:38
0x5 CVE-2018-2628安全补丁并不完善 致WebLogic服务器仍易受黑客攻击
天创培训 2018-05-02T13:18:04 红客训练营
甲骨文公司发布的针对WebLogic Server产品的CVE-2018-2628安全补丁存在缺陷,可能导致漏洞仍然被黑客利用。该漏洞被评定为“高危”,允许攻击者在未授权的情况下远程执行任意代码。虽然Oracle已发布补丁,但安全研究人员发现存在绕过补丁的方法。Oracle WebLogic Server是一款应用服务中间件,漏洞可通过TCP端口7001的网络访问被利用。受影响的版本包括Oracle WebLogic Server 10.3.6.0、12.1.3.0、12.2.1.2和12.2.1.3。由于绕过补丁的方法可能很快被熟练的黑客掌握,建议用户尽快确认服务器是否受影响并采取修补措施,即使补丁并不完善也能提供初步保护。
漏洞披露 安全补丁 远程代码执行 WebLogic Server 中间件安全 阿里云安全团队 网络安全漏洞 网络安全防护
0x6 恶意扩展瞄准加密货币交易平台 滥用Facebook Messenger进行传播
天创培训 2018-05-02T13:18:04 红客训练营
近期出现一款名为“FacexWorm”的恶意Chrome扩展,通过Facebook Messenger传播,针对加密货币用户进行攻击。该恶意软件旨在窃取用户登录凭证、加密货币资金,并在用户不知情的情况下运行加密矿工脚本,同时发送垃圾邮件。FacexWorm通过发送社交工程链接诱导用户安装,一旦安装,会从C&C服务器下载更多恶意代码,并通过OAuth访问令牌获取好友列表进行传播。该扩展还具有窃取特定网站登录凭证的功能,特别是当用户访问加密货币交易平台或相关关键词时,会重定向到骗局网页。此外,FacexWorm还会注入挖矿脚本,窃取加密货币地址并替换为攻击者指定的地址。虽然攻击者并未从该方案中获得大量利润,但这一恶意软件的活动提醒了用户对网络安全保持警惕。
恶意软件 网络钓鱼 社交工程 加密货币攻击 浏览器扩展攻击 命令与控制(C&C) 加密货币挖矿 垃圾邮件 安全漏洞利用
0x7 metasploitable3-webdav put上传
ListSec 2018-05-01T22:21:27 © 凉城LcMui
本文介绍了在metasploitable3靶机上利用WebDAV漏洞进行文件上传的过程。作者首先尝试使用nmap扫描靶机192.168.160.101的8585端口,但未能成功。随后,作者发现靶机开启了WebDAV/2.0服务,于是决定利用该服务进行文件上传。通过访问192.168.160.101:8585的upload目录,并使用burpsuite代理抓包,作者将上传请求的提交方式从GET改为PUT,成功上传了文件。最后,作者上传了一个包含PHP代码的文件,该代码允许执行系统命令,通过访问特定的URL,作者成功执行了命令whoami,展示了远程代码执行的能力。
0x8 SecureCRT会话日志自动记录的功能
WalkingCloud 2018-04-29T09:07:45 35443
本文介绍了如何在SecureCRT中启用会话日志自动记录功能。该功能有助于用户方便地查找历史操作记录,并记录输入的命令等详细信息。文章详细说明了设置步骤,包括打开全局选项、编辑默认设置、配置日志文件名和记录选项。用户可以根据连接的主机自动创建文件夹来分类保存日志,并可通过参数设置日志文件的命名格式。此外,文章还提到了如何记录每行命令的时间戳。
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
