2026年 第21周 微信公众号精选安全技术文章总览
洞见网安 2026-5-25
0x1 CTFHub: 第五十二关——RCE——命令注入
君陌社区渗透安全笔记 2026-05-30T19:30:00 © 君陌社区
本文详细分析了CTFHub平台上的第五十二关——RCE——命令注入题目。该题目涉及一个命令注入漏洞,由于用户输入未经过滤,攻击者可以注入恶意代码并执行。文章首先介绍了CTFHub平台和题目的背景信息,然后深入分析了漏洞的原理和利用方法。通过在输入框中输入特定的恶意命令,攻击者可以执行系统命令,如查看文件列表或读取敏感文件。文章提供了具体的攻击步骤和示例,包括如何使用分号闭合语句来执行额外的命令,以及如何通过ping命令获取服务器响应。最终,文章展示了如何通过命令注入获取flag数据,完成了靶场实战练习。
命令注入 Web安全 CTF挑战 PHP安全 系统命令执行 漏洞利用
0x2 Claude Code 的网络沙箱漏洞暴露了用户凭据和源代码
威胁情报Z分析 2026-05-30T10:58:28
Anthropic 公司的 Claude Code AI 编码助手被发现存在一个持续了五个多月的网络沙箱绕过漏洞,该漏洞允许攻击者窃取开发人员系统的凭据、源代码和环境变量。安全研究员关傲南披露了这一漏洞,指出漏洞是由于 SOCKS5 主机名空字节注入问题,影响了从 v2.0.24 到 v2.1.89 的多个版本。Anthropic 在 v2.1.90 版本中修复了这个问题,但没有公开声明。此外,还有一个沙箱绕过漏洞(CVE-2025-66479),由于 allowedDomains 配置错误,导致 Claude Code 允许所有出站流量。该漏洞在 v2.0.55 版本中修复,但同样未公开声明。攻击者可以利用这些漏洞窃取 AWS 凭证、GitHub 令牌、云实例元数据等敏感信息。
AI安全漏洞 代码执行沙箱 主机名注入漏洞 JavaScript安全 凭证泄露 纵深防御 安全更新
0x3 拿到一把钥匙,开了所有门——KnowledgeDeliver 硬编码 machineKey 零日,哥斯拉+Cobalt Strike 完整攻击链
挽风安全 2026-05-30T10:57:37 © 挽风
本文详细分析了Google Mandiant于2026年5月25日披露的CVE-2026-5426零日漏洞。该漏洞源于KnowledgeDeliver LMS软件中硬编码的machineKey,导致所有用户都使用相同的密码,攻击者可以轻易地利用这个漏洞来伪造ViewState载荷、执行远程代码,并在服务器和用户桌面部署恶意软件。文章介绍了漏洞的根源、影响范围、攻击链的各个阶段,包括密钥窃取、RCE、部署哥斯拉WebShell、权限扩散和JS投毒,以及最终的Cobalt Strike Beacon投递。文章还讨论了攻击者的特征、检测方法以及此案例对供应链安全的启示,强调了配置供应链缺陷的重要性,并提醒用户检查他们的ASP.NET应用以避免类似的安全问题。
零日漏洞 硬编码漏洞 ASP.NET 安全 RCE(远程代码执行) 供应链安全 定向攻击 APT(高级持续性威胁) Web 应用安全 安全配置
0x4 MiniPlasma:Windows Cloud Files 本地提权风险复核
INF情报 2026-05-30T08:30:00 © INF情报
MiniPlasma 是一个针对 Windows Cloud Files Mini Filter Driver 的本地提权复现项目,重新检查了 GreenPlasma 中使用的 SetPolicyVal 技术,并认为 cldflt!HsmOsBlockPlaceholderAccess 仍存在与 CVE-2020-17103 相同的问题。该漏洞与 Microsoft 2020 年修复的 CVE-2020-17103 存在直接历史关联,影响类型为本地提权,CVSS 3.1 基础分为 7.0,攻击向量为本地,攻击复杂度高,需要低权限。MiniPlasma 作者声称相同逻辑在当前系统中仍可触发,并将原始 PoC 改造为 SYSTEM shell,但截至本文发布时尚未看到 Microsoft 重新发布的新 CVE 或官方复核结论。文章分析了攻击链路、风险判断、安全 PoC 代码、排查重点、检测思路和治理建议,强调企业应尽快复核终端侧暴露面和 Microsoft 后续响应。文章还提供了资产核验代码和注册表高危写入监测代码,用于在授权环境中的资产核验、日志检测、EDR/SIEM 关联和风险评估。
本地提权 Windows 安全 Cloud Files 漏洞情报 提权漏洞 驱动程序 POC 安全检测 风险评估
0x5 CVE-2026-41096:Windows DNS Client RCE 的暴露面与防守验证
INF情报 2026-05-30T08:30:00 © INF情报
CVE-2026-41096 是一个严重的 Windows DNS Client 远程代码执行漏洞,由 Microsoft 在 2026 年 5 月安全更新中披露。该漏洞属于堆缓冲区溢出 (CWE-122),攻击者可通过特制 DNS 响应触发,无需认证或用户交互即可在目标系统执行任意代码。尽管 MSRC 未公开披露或发现利用,但该漏洞 CVSS 3.1 基础分高达 9.8,风险极高。文章强调漏洞核心在于 Windows 对 DNS 响应数据的解析处理,真实风险取决于攻击者是否能进入目标解析路径。典型入口包括中间人攻击、恶意权威 DNS、终端直连公网 DNS 等。文章不提供漏洞利用细节,而是提供防守验证代码,用于资产核验、DNS 暴露面检查、日志检测与应急验证。建议企业优先修复允许终端直连公网 DNS 的办公网段、承载业务解析的 Windows 服务器及无法快速重启的专用终端。文章还提供了 PowerShell 脚本用于核验终端补丁与 DNS 配置,以及 Python 脚本用于 DNS 日志异常响应筛查。最后,文章建议企业通过补丁管理、DNS 出口治理、日志闭环和验证措施来应对该漏洞。
漏洞情报 Windows 安全 DNS Client 远程代码执行 (RCE) 堆缓冲区溢出 防御验证 风险分析 补丁管理 日志分析 安全监测
0x6 紧急预警:CVE-2026-44848高危!Portainer Docker插件端点未授权访问漏洞
撅人 2026-05-30T00:00:00
本文针对Portainer CE容器管理平台发现的高危漏洞CVE-2026-44848进行了详细分析。该漏洞存在于Docker插件管理端点/plugins/,由于未注册校验函数,非管理员用户可绕过RBAC授权检查,获取Docker端点访问权限,进而非法安装、启用特权插件,最终获取Docker主机root权限,完全控制宿主机。漏洞利用门槛极低,危害极大,所有使用Portainer管理Docker环境的服务器均需紧急排查升级。文章提供了受影响版本、安全修复版本、自查方法和紧急修复步骤,强调普通用户权限即可获取宿主机root权限,平台权限机制形同虚设,建议在24小时内完成升级与权限收敛。
漏洞预警 Docker安全 权限绕过 未授权访问 高危漏洞 容器平台安全 安全修复
0x7 与朝鲜有关联的威胁行为者利用新型 npm 信息窃取远程访问木马攻击开发者
威胁情报Z分析 2026-05-29T22:32:46 © Z
名为“terminal-logger-utils”的恶意软件包会窃取多种敏感信息,包括Telegram数据、SSH密钥、加密钱包、云配置(AWS、GCP、Azure)和环境变量。该软件包由三个依赖软件包导入并触发恶意行为:pretty-logger-utils、ts-logger-pack和pinno-loggers。威胁行为者jpeek895与该软件包有关,此前曾上传过与朝鲜民主主义人民共和国活动有关的类似npm包。恶意软件利用package.json文件中的postinstall hook执行恶意操作,通过Hugging Face下载并执行二进制文件。该恶意软件是一个Node.js植入程序,通过WebSocket连接到远程服务器,实现对目标机器的完全控制,包括文件访问、shell执行、屏幕截图和输入注入。它还通过HTTP发送键盘输入和剪贴板数据,窃取Telegram会话、浏览器凭据、加密钱包和SSH密钥。被盗数据通常上传到Hugging Face数据集。恶意软件通过确保自启动和注册表项实现持久性,并在登录时自动运行。它还可以从运营者的仓库更新自身的二进制文件,展现了高级的攻击技术和持久性。
信息窃取 远程访问木马 npm攻击 跨平台攻击 云服务利用 双因素认证 恶意软件分析 加密货币攻击
0x8 SSRF漏洞组合利用实战
青龙 Binary 2026-05-29T22:06:09 © 青龙Binary
本文详细介绍了SSRF(服务器端请求伪造)漏洞的组合利用实战。文章首先介绍了dict协议及其在探测内网服务中的应用,包括如何通过dict协议探测内网服务、获取内网IP以及探测非Web服务。接着,文章以Redis为例,说明了如何利用SSRF漏洞攻击内网Redis,包括利用未授权访问Redis读取数据、写定时任务反弹shell等。此外,文章还介绍了如何通过SSRF漏洞进行内网应用的攻击,包括生成SSH密钥、在目标网站执行命令、利用私钥进行SSH登录等。最后,文章通过一个具体的cURL函数的SSRF漏洞练习示例,展示了如何利用Burp Suite进行SSRF攻击和抓包爆破。
漏洞利用 内网渗透 Redis攻击 定时任务攻击 SSH攻击 端口扫描 文件读取 网络协议 实战案例
0x9 无痛入门之--SSRF
青龙 Binary 2026-05-29T22:06:09 © 青龙Binary
本文深入探讨了SSRF(服务器端请求伪造)漏洞的原理、分类、原因、危害以及漏洞场景。文章首先介绍了客户端请求和服务器端请求的区别,并解释了SSRF漏洞产生的原因,即服务端应用从其他服务器获取数据时未对目标地址进行严格过滤。接着,文章详细阐述了SSRF漏洞的危害,包括窃取数据、攻击第三方系统、内部端口扫描等。文章还列举了多种漏洞场景,如图片抓取、URL预览、文件导入、网页代理等。此外,文章通过实际案例和代码示例,展示了如何利用SSRF漏洞进行攻击,并提供了相应的防御措施。最后,文章通过DNSLOG等工具演示了如何检测和利用SSRF漏洞,为网络安全学习者提供了宝贵的实战经验。
网络攻击 漏洞分析 网络安全 编程技术 安全测试 服务器安全 应用安全
0xa 什么是反弹shell?和\"正向\"shell有什么区别?
青龙 Binary 2026-05-29T22:06:09 © 青龙Binary
本文介绍了反弹shell的概念及其与正向shell的区别。反弹shell是网络安全领域中的一种攻击手段,它允许攻击者通过目标服务器的漏洞,使得目标服务器主动连接到攻击者的电脑上,从而绕过防火墙的限制。与正向shell不同,正向shell需要攻击者主动发起连接,而反弹shell则是由目标服务器主动发起连接。由于企业网络中防火墙通常禁止外部网络的主动连接进入内网,因此反弹shell成为了一种有效的攻击方式。文章中还通过示意图详细解释了正向shell和反弹shell的攻击过程,并提供了相关资源链接,供读者进一步学习。
网络安全基础 网络攻击技术 防火墙原理 网络防御策略 漏洞利用 网络安全防护
0xb Frida学习笔记(十六):Root 检测绕过
泡泡以安 2026-05-29T21:33:00 © 泡泡以安
本文详细介绍了在Root设备上启动App即闪退时的绕过方法,聚焦于设备本地的Root痕迹检测。文章首先对检测强度进行分级,包括一般商业App、游戏App和金融App,并指出2025年1月SafetyNet关停后,银行/支付/政务类App主流已切换到Play Integrity API + 硬件密钥认证的双重把关。接着,文章从四个维度详细分析了Root检测的方法,包括文件检测、Shell命令检测、系统属性检测和包名检测,并针对每个维度提供了具体的检测点和绕过方法。文章还讨论了对抗升级与方法论,包括Shamiko的对抗、多线程检测的时序问题以及第三方安全SDK的应对思路。最后,文章以酷狗音乐和招商银行为例,详细分析了实战案例的检测点和绕过方法,并总结了四个维度的Hook点速查和实战要点。
Root 检测绕过 Android 安全 Frida Hook Native 层检测 文件检测 Shell 命令检测 系统属性检测 包名检测 金融 App 安全 酷狗音乐案例 招商银行案例
0xc CTFHub: 第五十一关——RCE——读取源代码
君陌社区渗透安全笔记 2026-05-29T19:30:00 © 君陌社区
本文详细解析了CTFHub平台的第五十一关——RCE(远程代码执行)题目。该题目利用了PHP文件包含漏洞,通过用户可控参数和php://filter伪协议来读取PHP文件的源代码。文章中首先介绍了CTFHub平台和相关技能树题目的开启方法,接着分析了漏洞的原理和涉及的关键代码片段。文章指出,题目要求通过GET请求传递名为'file'的参数,并通过substr和严格比较函数来检查参数值是否以'php://'开头。如果满足条件,将执行include函数来包含指定的文件。文章还提到了flag文件的存在位置,并通过构造特定的URL使用php://filter伪协议来读取flag文件的内容。最后,文章提供了解题的步骤和结果,并强调了php://filter在利用文件包含漏洞时的作用。
网络安全 Web安全 PHP漏洞 CTF学习 漏洞利用 编码与解码 渗透测试
0xd API 登录端点失守,MongoDB 注入攻击实操解析
POP Star安全 2026-05-29T19:00:00 © POP Star安全
本文详细解析了一种针对使用MongoDB的API登录端点的注入攻击。文章指出,由于后端直接使用JSON.parse(req.body)解析请求体,并直接将解析后的字段值用于MongoDB查询,攻击者可以利用符合标准JSON格式的特殊构造的请求来绕过密码验证。这种攻击不需要SQL注释符或引号逃逸,只需将密码字段格式从字符串改为对象即可。文章还讨论了这种攻击的三种绕过手段,包括空字符串匹配、恒真条件和正则表达式盲注。文章提供了一个基于Node.js+MongoDB环境的漏洞复现PoC,并提供了验证是否受影响的快速检测方法和自动化扫描建议。最后,文章强调了输入类型强制验证、使用参数化查询和MongoDB查询类型白名单等安全加固措施的重要性,并指出NoSQL注入攻击的覆盖面广泛,需要安全团队进行全面的安全审计和测试。
MongoDB 注入攻击 NoSQL 注入 API 安全 后端安全 密码安全 代码审计 安全漏洞 漏洞复现 安全防护
0xe Gogs 曝未修复零日 RCE 漏洞:认证用户可接管自托管 Git 服务
华顺信安威胁情报中心 2026-05-29T16:15:06
Gogs是一款流行的轻量级自托管Git服务,但近期被披露存在一个名为argument injection的漏洞。该漏洞允许认证用户通过恶意分支名注入,执行任意命令,从而接管Gogs服务器。漏洞影响Gogs 0.14.2和0.15.0+dev版本,官方尚未发布补丁。攻击者需要拥有Gogs登录账号,且目标实例允许用户创建仓库或攻击者对某个仓库有写入权限。该漏洞风险较高,可能导致攻击者读取代码、篡改仓库内容、窃取凭据,并向CI/CD、制品库、内网服务等进一步攻击。安全研究人员建议在官方补丁发布前,关闭开放注册,限制用户仓库创建权限,并审计Gogs服务器日志。
代码执行漏洞 命令注入 认证绕过 自托管服务安全 源代码泄露风险 私有数据泄露 网络空间资产安全
0xf 紧急预警:Oracle Database Net Service 无认证远程接管漏洞(CVE-2026-46833)
维度攻防 2026-05-29T16:12:20 © 维度攻防
Oracle Database Net Service 无认证远程接管漏洞(CVE-2026-46833)是一个严重的安全漏洞,于2026年5月28日由Oracle发布。该漏洞存在于Oracle Database 23c的Net Service(TNS)组件中,允许未认证的攻击者通过TLS连接直接访问数据库监听端口,并利用Net Service内部的逻辑缺陷接管整个服务,无需任何账号密码。此漏洞的CVSS评分高达9.0,属于Critical级别,对数据库的完整性、机密性和可用性构成严重威胁,甚至可能导致远程代码执行。受影响的产品仅限于Oracle Database 23c的特定版本(23.4.0至23.26.2)。Oracle建议立即升级至23.27.0及以上版本以修复此漏洞,并在补丁安装前采取临时缓解措施,如限制1521端口的访问。
Oracle漏洞 数据库安全 远程接管漏洞 无认证漏洞 高严重性漏洞 网络攻击 TLS漏洞 补丁管理
0x10 5月29日高危CVE漏洞速报
探知安全 2026-05-29T15:09:40
本文报道了5月29日发布的多项高危CVE漏洞,包括Oracle Database Net Service的无认证接管漏洞、Nezha Monitoring的跨租户远程代码执行漏洞、Drupal Core的SQL注入漏洞、7-Zip的堆溢出漏洞以及IBM HTTP Server的资源耗尽拒绝服务漏洞。这些漏洞覆盖了数据库、监控、内容管理系统、办公工具和Web服务器等多个领域,严重程度从CVSS 7.7到9.9不等。Oracle Database Net Service的漏洞允许攻击者无认证远程接管数据库,Nezha Monitoring的漏洞可能导致攻击者以root权限执行任意命令,Drupal Core的漏洞可能被CISA标记为在野利用,7-Zip的漏洞可以通过特制的ZIP文件执行任意代码,而IBM HTTP Server的漏洞可能导致服务器资源耗尽。文章提供了每个漏洞的详细描述、影响范围和修复建议。
高危漏洞 Oracle数据库 跨租户远程代码执行 SQL注入 堆溢出 拒绝服务 CVE编号 漏洞利用 软件安全 网络安全防护
0x11 威胁情报|30秒失守:从亿赛通漏洞到JVM提权链,企业数据防线正在被快速穿透
安全值班室 2026-05-29T07:30:00 © 安全值班室
本文详细分析了近期网络安全领域中的四个主要威胁。首先,亿赛通CDG文件服务器漏洞允许攻击者在30秒内获取系统权限,这一漏洞影响全球约12万台设备,包括政府、金融和制造业。其次,IPMI信息泄露和JDK 21的新提权链漏洞威胁服务器底层安全,攻击者可以通过这些漏洞进行横向渗透和提权。第三,JDK 21环境下,攻击者利用新的提权技术绕过安全机制。最后,WebShell免杀技术的发展使得攻击者能够通过字符串运算和动态调用隐藏恶意代码。文章提供了针对这些威胁的详细分析、技术原理以及运维处置建议,强调了及时更新和加固系统的重要性。
漏洞利用 威胁情报 企业安全 安全防护 漏洞分析 安全趋势 Java安全 网络监控
0x12 紧急预警:npm供应链投毒事件 高危!恶意包窃取密钥、蠕虫式扩散
撅人 2026-05-29T00:00:00
近日,npm平台发生大规模供应链投毒事件,攻击者攻陷官方维护者账号,短时间内上传大量恶意软件包,影响多个热门开源项目。恶意包在安装时自动执行,可窃取凭证、密钥、配置信息,并具备自我复制和横向传播能力。事件影响范围广,隐蔽性强,前端、AI、服务端开发环境面临极高风险。建议所有使用npm依赖的项目立即进行全面排查,包括隔离风险设备、排查依赖、清理恶意文件、更换敏感凭证等。此次事件凸显了供应链安全的重要性,提醒开发者关注依赖包的安全,加强安全防护措施。
供应链攻击 恶意软件包 密钥窃取 蠕虫式传播 CI/CD安全 开源安全 npm安全 安全事件预警
0x13 XSS+CSRF部署
青龙 Binary 2026-05-28T21:57:34 © 青龙Binary
本文主要介绍了XSS和CSRF的组合防御策略。首先,通过CSRF无痛入门,阐述了CSRF和XSS组合Token的作用,即用于防御跨站请求伪造的安全令牌,其本质是一串随机、唯一的字符串。接着,详细解释了CSRF漏洞的原理,即攻击者利用已登录的浏览器Cookie,诱导用户在不知情下向目标网站发起恶意请求。文章进一步介绍了Token的作用,即让服务器判断请求是否为用户本人主动发起。随后,描述了Token的工作流程,包括页面加载时生成Token、用户请求时带上Token、服务器验证Token等步骤。最后,通过一个XSS攻击示例,展示了如何通过盗取Token来伪造请求,并说明了在公网服务器上放置恶意脚本以执行攻击的方法。
跨站脚本攻击(XSS) 跨站请求伪造(CSRF) 安全令牌 网络安全防御 前端安全 后端安全
0x14 【漏洞复现】Zabbix漏洞汇总
无痕安全实验室 2026-05-28T21:47:54 © R
本文主要介绍了Zabbix这款开源企业级监控管理软件的漏洞分析及利用。Zabbix能够对服务器、网络设备等多方面进行监测,但存在多个安全漏洞。首先,文章指出Zabbix存在默认口令和弱口令问题,如Admin/zabbixguest或空密码。其次,提到了CVE-2016-10134前台SQL注入漏洞,通过构造特定请求可进行攻击。第三,文章讨论了下发agent命令执行漏洞,可导致反弹shell,需通过后台配置环境并使用特定exp进行利用。最后,详细描述了CVE-2017-2824反弹shell漏洞的利用过程,包括环境搭建、配置自动注册、使用exp进行攻击并接收反弹shell,以及验证漏洞环境的方法。强调了进行此类技术研究需遵守法律法规,切勿非法测试。
Zabbix 漏洞分析 默认口令 SQL注入 远程命令执行 命令执行 反弹shell CVE 内网渗透 安全配置 Vulhub 渗透测试
0x15 恶意流量分析简单入门
QAQ的奇怪角落 2026-05-28T21:09:47 © QAQ
本文详细介绍了TCP/IP四层协议在网络安全分析中的应用,特别是从Wireshark捕获和分析HTTP包的角度出发,阐述了物理层、网络层、传输层和应用层的协议结构和重要性。文章重点强调了应用层流量分析在恶意流量检测中的核心作用,并列举了HTTP、SMB、SSH等常见应用层协议及其特征。在恶意流量分析方面,文章深入探讨了基于NTLM哈希的Pass-the-Hash(PTH)和基于Kerberos票据的Pass-the-Ticket(PTT)两种横向移动攻击的流量特征,以及PSExec、WMIExec、DCOM等常见的横向移动工具的流量特征。此外,文章还列举了多个常见的CVE漏洞,如CVE-2025-55449、CVE-2025-53770、CVE-2025-29927等,并详细描述了这些漏洞的利用链和流量特征,为网络安全学习者提供了丰富的实践案例和分析方法。
TCP/IP模型 网络流量分析 应用层协议 恶意流量分析 Web安全 凭证填充(Pass-the-Hash, PTH) 凭证填充(Pass-the-Ticket, PTT) 横向移动 漏洞利用 Wireshark
0x16 手把手带你吃透 MSSQL 注入
逐梦安全少年 2026-05-28T19:50:40 © 逐梦安全少年
本文深入浅出地讲解了MSSQL注入技术。首先介绍了MSSQL注入的基础知识,包括常见的注入手法如MSSQL//TOP对标与MSSQL中的limit、获取版本信息、当前数据库名称、表对象ID等。接着详细阐述了如何通过convert、stuff、len、SUBSTRING等函数进行注入攻击。文章还介绍了系统自带库master和sysobjects表的重要性,以及如何利用sysobjects表中的NAME、XTYPE、ID字段获取表名、表类型和表对象ID。此外,文章还讲解了如何利用CONVERT函数进行报错注入,以及如何使用FILE_NAME、db_name、col_name等函数获取数据库信息。最后,文章介绍了布尔盲注、时间盲注和命令执行等高级注入技巧,为读者提供了全面的MSSQL注入学习指南。
数据库安全 SQL注入 漏洞分析 安全防护 技术教程 安全测试
0x17 CTFHub: 第五十关——RCE——远程包含
君陌社区渗透安全笔记 2026-05-28T19:30:00 © 君陌社区
本文详细介绍了在CTFHub平台上的第五十关——RCE——远程包含的解题过程。该题目涉及PHP代码中的文件包含漏洞,通过分析代码发现,如果通过GET请求传递的参数中不包含'flag'字符串,则会执行包含file参数指定的文件。由于环境中的PHP配置允许远程包含,攻击者可以利用这一点执行任意代码。解题者通过构造特定的URL请求,利用php://input进行POST请求,成功执行了system('ls')命令,从而列出当前目录下的文件。进一步分析,攻击者找到了名为flag的文件,读取其内容后获取了flag数据,完成了靶场实战练习。文章中还包括了截图和详细步骤,帮助读者更好地理解解题过程。
CTF Web安全 PHP安全 文件包含漏洞 远程执行 漏洞利用 安全调试 安全工具
0x18 Day73 RCE&代码执行&命令执行&无回显方案&语言表达式&黑盒功能点&白盒方法名
他们叫我卷毛 2026-05-28T18:18:38 © 他们叫我卷毛
本文详细分析了网络安全中的核心概念,包括RCE(远程命令/代码执行)、系统命令执行和代码执行的区别与联系。文章首先定义了这三个概念,并解释了它们的漏洞成因、利用范围以及三者之间的层级关系。接着,文章深入探讨了命令执行的原理、拼接符和基础Payload,以及无回显RCE的场景和解决方案,如延时盲测法、DNS外带法、HTTP外带法、写入文件落地法和反弹Shell法。此外,文章还讨论了多语言代码执行和表达式注入漏洞,包括PHP、Python、Java、JavaScript/NodeJS等语言的高危函数和场景。最后,文章提供了黑盒测试和白盒审计的方法,强调了RCE/代码执行漏洞的高危方法名和函数清单,以及白盒审计的核心判断逻辑。
网络安全基础 漏洞分析 渗透测试 代码审计 漏洞利用 编程语言安全 操作系统安全 安全工具
0x19 2026年5月用友OA系列高危漏洞汇总及应急处置方案
维度攻防 2026-05-28T13:02:09 © 维度攻防
本文详细汇总了2026年5月用友OA系列产品的高危漏洞,包括U8-OA、致远OA(A6/A8)、KSOA、U8Cloud、NC/NCCloud等全系产品。文章列出了近期新增的高危漏洞、一季度公开的漏洞以及历史高频在野漏洞,对每个漏洞的影响范围、风险危害、利用方式和修复方案进行了详细说明。其中,U8 Cloud前台任意文件上传远程代码执行漏洞、U8+渠道管理SQL注入漏洞、致远OA Session泄露+任意文件上传GetShell漏洞等被标记为紧急修复。文章还回顾了2026年一季度和2025-2026年历史高频高危漏洞,并提供了通用的应急处置建议,包括优先修复漏洞、临时防护策略和安全排查巡检等,以帮助用户进行安全自查和漏洞整改。
漏洞分析 应急处置 安全补丁 系统安全 用友OA SQL注入 远程代码执行 文件上传漏洞 安全审计
0x1a 紧急预警:CVE-2026-9133高危!RabbitMQ aws插件任意文件读取漏洞
撅人 2026-05-28T00:00:00
本文报道了RabbitMQ官方披露的高危漏洞CVE-2026-9133,该漏洞存在于rabbitmq-aws插件0.2.1版本之前的ARN解析模块。由于残留的调试代码,攻击者可以通过认证后调用特定接口,利用调试协议读取RabbitMQ进程权限可访问的任意本地文件。该漏洞只需普通认证用户权限即可利用,可能泄露系统配置、密钥、证书、密码文件等敏感数据。文章详细分析了漏洞的原理、危害、攻击流程,并提供了一步一步的修复步骤,包括升级插件至安全版本、轮换证书密钥、临时防护措施以及安全排查方法。提醒用户权限要求低、危害范围广,建议在24小时内完成修复。
漏洞预警 中间件安全 任意文件读取 敏感数据泄露 认证安全 紧急修复 版本更新 安全加固 网络安全
0x1b CTFHub:第四十九关——RCE——php://input
君陌社区渗透安全笔记 2026-05-27T19:30:00 © 君陌社区
本文详细介绍了CTFHub第四十九关的解题过程。该题目涉及RCE(远程代码执行)漏洞,具体原理是当服务器的allow_url_include选项开启且存在文件包含漏洞时,通过php://input伪协议可以执行POST请求体中的PHP代码。文章首先介绍了题目的背景和漏洞原理,然后分析了代码逻辑,指出如果GET参数file存在且以'php://'开头,则会包含该文件,否则会输出'Hacker!!!'。如果没有file参数,则会显示当前文件的源代码。文章还提供了具体的解题步骤,包括构建URL、使用Yakit工具截获数据包、将GET请求改为POST请求并添加PHP代码执行命令,最终成功获取flag。文章还包括了环境信息和工具使用截图,以及解题过程中的关键步骤截图。
远程代码执行(RCE) 文件包含漏洞 PHP安全漏洞 漏洞利用 CTF(Capture The Flag) 安全工具使用 安全分析
0x1c Day72 XML&XXE&文件上传解析&文件预览&接口服务&白盒审计&应用功能
他们叫我卷毛 2026-05-27T19:22:03 © 他们叫我卷毛
本文深入探讨了网络安全领域的多个关键议题,包括XML与XXE漏洞、文件上传与解析漏洞、文件预览功能安全风险、接口服务安全风险以及白盒审计方法。文章首先介绍了XML与XXE漏洞的基本原理、分类、业务触发场景以及白盒审计规则,强调了禁用外部实体和关闭DTD加载的重要性。接着,文章分析了文件上传与解析漏洞的核心本质、常见绕过方式以及经典解析漏洞,并提出了白盒审计的上传功能要点。对于文件预览功能,文章指出了其安全风险,包括XXE、XSS和任意文件读取等,并提供了白盒审计的预览功能重点。在接口服务安全风险部分,文章讨论了参数可控、权限缺失、输入过滤缺失等常见风险点,并阐述了接口与前述漏洞的联动关系。最后,文章总结了白盒审计的通用方法论,包括审计整体思路和各模块审计关键词速查,并提出了统一防御策略,涵盖了XXE漏洞防御、文件上传&解析防御、文件预览防御以及接口服务防御等多个方面。
XML注入 文件上传漏洞 文件解析漏洞 白盒审计 接口安全 XSS攻击 XXE漏洞 SSRF漏洞 安全防御
0x1d 数据库敏感信息扫描神器:一键挖掘身份证、银行卡、密码等高危数据
棉花糖网络安全工具箱 2026-05-27T10:47:04 棉花糖糖糖
本文介绍了一款名为database_scan的数据库敏感信息检索工具,该工具由Go语言编写,专为安全测试与数据安全审计设计。它能够深度扫描开发环境数据库,精准定位包括手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感数据,并以结构化方式输出结果。工具支持多种主流数据库,包括MySQL、MariaDB、TiDB、MSSQL、PostgreSQL、Oracle、Redis等,并提供终端表格输出、Excel报告导出以及图形界面三种交互形态。database_scan具有多种扫描模式,如field-content、field-name、content和all,以及敏感级别分类,如high、medium和low。此外,工具还支持代理与认证,并采用模块化架构,内置多种敏感数据检测规则。文章还提供了工具的使用场景、操作示例和GUI界面预览,最后给出了项目的开源地址。
数据库安全 数据泄露预防 安全审计 安全工具 编程语言 多数据库支持 代理和认证 结果可视化 并发控制 数据脱敏
0x1e 5月27日高危CVE漏洞速报
探知安全 2026-05-27T10:15:05
2026年5月27日,网络安全领域发布了多项高危漏洞预警。其中包括NGINX的CVE-2026-42945漏洞,该漏洞可能导致全球1.3亿网站面临无认证的远程代码执行风险,漏洞已潜伏18年,PoC已公开。此外,Windows系统中的Netlogon和DNS客户端存在两个蠕虫级漏洞,CVE-2026-41089和CVE-2026-41096,这些漏洞使得攻击者能够在无需认证的情况下执行远程代码。开源AI工作流平台Flowise被发现存在三个漏洞组合,CVE-2026-41265、CVE-2026-41264和CVE-2026-41268,这些漏洞可能导致攻击者完全控制AI工作流实例。SAP S/4HANA的CVE-2026-34260漏洞则可能导致SQL注入攻击。Microsoft Defender的CVE-2026-41091漏洞允许攻击者通过符号链接攻击提升权限。针对这些漏洞,建议用户立即升级系统或应用安全补丁,并检查终端是否存在异常提权行为。
高危漏洞 远程代码执行(RCE) SQL注入 权限提升 蠕虫传播 堆缓冲区溢出 符号链接攻击 AI安全 供应链安全 安全补丁 企业安全
0x1f 紧急预警:CVE-2026-9521高危!bitsery序列化库智能指针类型验证缺失漏洞,可绕过ASLR防护
撅人 2026-05-27T00:00:00
本文报道了开源C++序列化库bitsery的一个高危漏洞CVE-2026-9521,该漏洞存在于loadFromSharedState函数中,由于类型验证缺失,攻击者可以构造恶意序列化数据,绕过系统ASLR内存随机化防护机制。漏洞可能导致类型混淆、内存信息泄露和进一步攻击,如内存破坏和代码执行。受影响版本为bitsery 5.2.4,建议用户升级至最新版本以修复漏洞。同时,文章提供了自查和加固的建议,包括升级组件、过滤外部输入、增强数据校验、限制非可信数据源接入、日志监控和系统防护加固等。
高危漏洞 类型混淆 智能指针 序列化库 内存安全 游戏安全 数据存储安全 开源软件安全 紧急响应
0x20 Day71 XML&XXE&DTD&OOB盲注&SSRF元数据&文件拓展
他们叫我卷毛 2026-05-26T20:36:36 © 他们叫我卷毛
本文详细介绍了XML与XXE漏洞、DTD、OOB盲注、SSRF元数据以及文件拓展利用的相关知识。首先阐述了XML的基础概念,包括其可扩展标记语言的特性,以及DTD文档类型定义的作用。接着,文章重点分析了XXE漏洞的分类,包括有回显和无回显XXE,并详细解释了OOB带外盲注的原理和利用流程。此外,还讨论了文件拓展利用的方法,如通过不同协议实现文件读取、代码读取、目录遍历等。文章还介绍了XXE联动SSRF的原理和利用场景,以及元数据漏洞的Payload构造。最后,文章总结了XXE漏洞的高频踩坑易错点,并提出了相应的安全防御措施,包括关闭XML外部解析、代码防护、协议限制、输入过滤和网络防护等。
XML安全 XXE漏洞 DTD攻击 带外攻击 SSRF漏洞 文件读取 安全防御 漏洞利用 网络安全
0x21 一文带你玩转XSS漏洞靶场
freesec 2026-05-26T19:56:35 © freesec
本文详细介绍了三种类型的跨站脚本(XSS)攻击:反射型、存储型和DOM型,以及它们在HTML上下文中的不同表现形式和防御措施。反射型XSS攻击中,攻击载荷通过HTTP请求发送给服务器,并直接反射在响应页面中。存储型XSS攻击则将攻击载荷永久保存在服务器上,任何访问该页面的用户都会受到攻击。DOM型XSS攻击则发生在客户端,攻击者通过控制URL参数或事件触发机制来执行恶意脚本。文章还特别提到了老版本jQuery库在选择器函数和属性赋值中的安全缺陷,以及如何利用这些缺陷来绕过防御措施。此外,文章还详细分析了不同类型的XSS攻击中,攻击者如何利用尖括号、双引号等特殊字符来逃逸字符串,并注入恶意JavaScript代码,从而实现攻击目标。最后,文章还提到了AngularJS表达式中的DOM型XSS攻击,以及如何利用AngularJS的表达式解析机制来绕过防御措施。
0x22 CTFHub:第四十八关——RCE——文件包含
君陌社区渗透安全笔记 2026-05-26T19:30:00 © 君陌社区
本文详细分析了CTFHub上的第四十八关——RCE——文件包含题目。该题目涉及一个使用include函数动态包含文件的PHP程序,未对用户输入的参数进行严格过滤,导致攻击者可以通过PHP伪协议或WebShell文件读取敏感源码或执行任意代码。文章中详细描述了题目的背景、漏洞原理、代码逻辑,并提供了实际的攻击步骤,包括如何绕过过滤条件、使用伪协议读取敏感文件以及如何使用获取到的shell。文章还展示了如何在靶场环境中执行这些攻击步骤,并最终获取到flag。
Web安全 文件包含漏洞 RCE PHP安全 漏洞利用 CTF(Capture The Flag) 实践技能
0x23 记一次攻防演练
freedom安全 2026-05-26T17:25:23 © cc
本文记录了一次网络安全攻防演练的过程。演练中发现了多个安全漏洞,包括WSDL文档泄露导致的未授权接口访问,通过解析接口获取账号密码哈希并解密。此外,还发现了小程序登录口存在弱口令登录限制,通过抓包修改登录信息实现任意用户登录。其他漏洞包括Swagger接口文档未授权泄露、SpringBoot端点泄露、Redis未授权访问、RabbitMQ服务未授权登录、后台登录框参数注入、SQL注入、未授权文件上传、XSS攻击、Nacos口令信息泄露、SSH登录、权限绕过、DerbySQL注入、Web服务绕过WAF注入、锐捷后台RCE漏洞等。通过这些漏洞,攻击者成功获取了服务器权限,并访问了敏感信息。
漏洞挖掘 渗透测试 安全漏洞 密码学 内网渗透 注入攻击 文件上传漏洞 XSS攻击 权限绕过 WAF绕过 历史漏洞利用
0x24 Frida学习笔记(十四):算法自吐 · 一个脚本监控所有加密
泡泡以安 2026-05-26T11:32:26 © 泡泡以安
本文介绍了一种名为「算法自吐」的加密操作监控系统,旨在帮助网络安全学习者和研究人员高效地分析 Android 应用的加密机制。该系统通过 Hook 标准加密 API(如 Cipher、MessageDigest、Mac、Signature 等)来监控应用中的加密操作,并自动输出算法名称、密钥、IV、输入、输出和调用栈等信息,从而实现对应用加密机制的全面了解。文章详细介绍了该系统的核心挑战,即 Cipher 实例关联问题,并提出了使用 Cipher 实例的 hashCode 作为关联 ID 的解决方案。此外,文章还介绍了系统的架构、工作流程、输出格式解读、性能控制方法以及与 Objection 工具的对比。最后,文章总结了「算法自吐」的优势和应用场景,并提供了获取脚本的途径。
网络安全 加密操作 逆向工程 Frida Android 安全 密钥分析 安全监控 自动化分析
0x25 威胁情报|攻击链解剖:从XSS绕过到沙箱逃逸,解析三层入侵手法
安全值班室 2026-05-26T09:00:00 © 安全值班室
本文深入剖析了三种网络安全威胁,包括多层内容解析链引发的XSS语义错位绕过、GraalVM Polyglot沙箱逃逸以及文件上传的简单绕过。首先,文章介绍了多层内容解析链如何导致XSS攻击,并提供了相应的防御建议,如对内容进行严格的HTML实体编码和部署CSP。其次,文章揭示了GraalVM沙箱逃逸漏洞,解释了攻击者如何通过多语言对象共享堆的特性实现远程代码执行,并提出了加固隔离和二次隔离的解决方案。最后,文章讨论了文件上传漏洞,强调了仅依赖文件后缀名和Content-Type的不足,建议使用后端语言库读取文件真实类型和重命名文件以增强安全性。
XSS攻击 沙箱逃逸 文件上传漏洞 Web应用安全 内容安全策略 代码审计 漏洞利用 安全防护
0x26 第三篇 高阶进阶篇:ASN + 证书 + DNS 记录 + 域传送 + Passive DNS + CDN 探
皮皮宋渗透笔记 2026-05-26T08:34:50 © 皮皮宋
本文深入探讨了网络安全领域的高阶资产收集技巧。文章首先回顾了基础备案、Whois、企业关联和子域名收集等常规资产收集方法,强调了掌握高阶技巧对于专业级资产测绘的重要性。接着,文章详细介绍了ASN自治系统关联、网站自身信息挖掘、HTTPS证书利用、DNS高阶知识点、常见DNS记录利用以及CDN真实IP探测等高级技巧。此外,还提到了被动DNS、子域批量爆破、DNS缓存探测、信息反向反查等补充手法。文章最后总结了从基础到高阶的域名信息收集全流程,强调了这些技巧在渗透测试、资产测绘和SRC漏洞挖掘中的应用价值。
网络安全 资产测绘 域名安全 证书安全 CDN安全 漏洞利用 渗透测试 信息收集 高阶技巧
0x27 紧急预警:CVE-2026-34486高危!Apache Tomcat集群加密拦截器绕过反序列化代码执行漏洞
撅人 2026-05-26T00:00:00
Apache官方近日披露了CVE-2026-34486高危漏洞,该漏洞存在于Apache Tomcat集群模块中,是修复CVE-2026-29146漏洞时引入的次生缺陷。由于解密失败的消息未得到拦截,攻击者可以构造恶意数据包绕过加密拦截器,进而触发反序列化漏洞,执行任意系统代码,控制服务器。漏洞影响Apache Tomcat 9.0.116、10.1.53和11.0.20版本,建议尽快升级至最新安全版本。同时,文章提供了紧急修复措施,包括升级Tomcat、封禁集群端口、关闭非必要集群功能、实施边界防护和流量监控等,以降低风险。
漏洞预警 Apache Tomcat 反序列化漏洞 集群安全 高危漏洞 Java Web应用 代码执行 服务器控制 漏洞修复
0x28 CTFHub:第四十七关——RCE——eval执行
君陌社区渗透安全笔记 2026-05-25T19:30:00 © 君陌社区
本文详细解析了CTFHub第四十七关的RCE(远程代码执行)题目。题目中存在一个基于eval()函数的安全漏洞,攻击者可以通过构造特定的URL参数执行服务器上的任意系统命令。文章中描述了如何通过构造URL来测试该漏洞,并展示了如何使用'ls'命令查看文件列表,通过'ls / -a'命令查看隐藏文件,最后通过'cat /flag_4806'命令提取到flag文件的内容。整个过程展示了如何利用RCE漏洞来获取目标服务器的控制权,并对整个过程进行了详细的说明。
Web安全 PHP漏洞 CTF挑战 漏洞利用 渗透测试 代码审计
0x29 CrewAI-Studio 未授权 RCE:从 JSON 导入到 eval 的任意代码执行
N0va7安全小记 2026-05-25T15:23:02 © ElmWhite
文章分析了CrewAI-Studio项目中存在的远程代码执行(RCE)漏洞。该漏洞的核心在于工具参数的处理不当,导致外部输入可以被恶意利用。CrewAI-Studio作为一个基于Streamlit和CrewAI的低代码多智能体应用原型工具,提供了Web界面用于创建和管理Agent、Task、Crew、Tool和Knowledge Source,并支持JSON导入导出。文章指出,工具层的参数处理方式不安全,使得配置问题可能直接变成执行问题。通过分析数据流,发现外部输入可以从UI配置入口、JSON导入导出、运行时工具实例化和Agent执行链路进入系统。文章详细描述了漏洞的触发链路,包括工具配置的持久化、恶意JSON的导入、数据在数据库到对象的流转、以及运行时工具的实例化。最终,恶意配置通过eval()函数被执行,实现了RCE。文章还讨论了该漏洞的潜在影响,包括获取进程权限、读取敏感信息、写入定时任务等。修复方案包括移除eval()函数、加强JSON导入的schema校验、默认禁用危险工具、约束工具参数类型等。文章强调了AI编排系统中外部输入和本地执行能力结合带来的高风险,并建议关注模型被允许调用的功能、输入来源以及最终落点。
远程代码执行 (RCE) Web 应用安全 不安全反序列化 配置文件注入 AI 编排系统安全 输入验证缺陷 权限提升 本地执行
0x2a java内存马应急排查指南
信息安全中转站 2026-05-25T14:53:18 © Xluo
本文档为网络安全学习者提供了详细的内存马应急排查手册,适用于Linux环境下Java Web应用被植入内存马的场景。手册首先介绍了快速决策流程,帮助读者快速定位问题。接着,提供了已知内存马特征速查表,包括冰蝎、哥斯拉、代理隧道马等常见内存马的类名和类型。文档还列出了常见框架的Filter/Listener白名单,以避免误判。随后,分阶段详细介绍了排查命令,包括确认Java进程和基本信息、查找磁盘注入器、检查配置文件篡改、网络连接排查、使用Arthas检测内存马、使用JDK自带工具检测等。最后,提供了内存马清除操作步骤和快速排查6步法,帮助读者彻底清除内存马。手册内容全面,步骤详细,对于网络安全学习者来说是一份非常有价值的参考资料。
0x2b 【SRC案例分享-05】任意账号接管-短信验证码校验失效
low洞百出 2026-05-25T10:30:00 © low洞百出
本文分享了一个网络安全案例,涉及短信验证码校验失效导致的任意账号接管漏洞。文章首先声明了内容仅供学习和技术研究,并强调禁止用于非法目的。案例描述了通过手机验证码登录的常见方式,并揭示了在测试中发现的一个漏洞:登录接口仅对用户手机号进行校验,而未对短信验证码进行验证。这意味着即使不知道正确的验证码,只要手机号正确,就可以成功登录。文章还讨论了如何获取内部已注册的手机号,以及如何利用这一漏洞接管他人账号。最后,作者对这一漏洞的发现表示了遗憾,并感谢读者的关注。
漏洞分析 渗透测试 身份认证 安全漏洞 SRC漏洞挖掘 网络安全
0x2c FrostyNeighbor 恶意活动
威胁情报Z分析 2026-05-25T09:54:00 © Z
FrostyNeighbor,又名 Ghostwriter、UNC1151、UAC-0057、TA445、PU
0x2d CVSS 9.8 【严重】CVE-2026-6279 wordpress Avada Builder 未授权RCE漏洞:call_user_func 无过滤直接沦陷
爱坤sec 2026-05-25T02:30:00 © 爱坤
本文详细介绍了WordPress商业插件Avada Builder(fusion-builder)的一个严重漏洞CVE-2026-6279。该漏洞存在于版本≤3.15.2的插件中,攻击者可以通过未经授权的方式执行远程代码。漏洞原因是Fusion_Builder_Conditional_Render_Helper::get_value()函数在处理wp_conditional_tags分支时,没有对传入的base64编码的JSON数据进行白名单校验,直接将其传递给call_user_func()函数执行。该漏洞的CVSS评分高达9.8,表明风险极高。受影响的版本包括所有≤3.15.2的版本,而修复版本为≥3.15.3。由于Avada主题在全球范围内拥有庞大的用户群体,预计受影响的站点超过20万个。漏洞的利用方式已经公开,任何未经授权的攻击者都可以利用此漏洞。本文提醒读者,所提供的信息和工具仅限于本地安全测试和教育目的,禁止用于非法入侵或攻击他人系统。
漏洞分析 WordPress 漏洞 远程代码执行 未授权访问 代码注入 CVSS评分 安全工具 安全意识
0x2e 紧急预警:CVE-2026-5817高危!Docker Model Runner代码执行漏洞,容器突破主机权限任意执行代码
撅人 2026-05-25T00:00:00
本文报道了Docker Model Runner组件存在的高危漏洞CVE-2026-5817,该漏洞影响MacOS平台的Docker Model Runner。漏洞源于组件内置的vllm-metal推理后端在加载模型分词器时默认开启远程代码执行参数,且未启用沙箱隔离机制。攻击者可利用此漏洞上传恶意模型至OCI镜像仓库,一旦Docker环境触发模型推理,恶意代码将被执行,以Docker Desktop主机用户权限运行,可能导致容器逃逸和主机被控。文章详细分析了漏洞的原理、危害、攻击流程以及受影响环境,并提供了升级Docker Desktop至最新版本和临时防护措施的建议。
漏洞预警 Docker漏洞 代码执行漏洞 容器安全 MacOS安全 AI安全 安全修复 安全加固
0x2f 一个 HTTP 请求打穿内网——Next.js SSRF 漏洞 CVE-2026-44578 全面解析,7.9 万实例裸奔中
挽风安全 2026-05-24T22:19:17 © 挽风
本文详细解析了 Next.js 的一个高危 SSRF 漏洞 CVE-2026-44578。该漏洞允许攻击者通过一个 HTTP 请求无需认证即可访问 Next.js 服务器,进而访问内网任意地址。全球约有 79,000 个自托管 Next.js 实例直接暴露在公网上,存在安全风险。文章分析了漏洞的原理、受影响版本、攻击面和危害,并提供了漏洞复现的 PoC。同时,文章强调了自托管部署与 Vercel 托管在安全边界上的差异,提醒用户注意自托管环境下的安全风险。
SSRF 漏洞 Next.js 前端安全 漏洞分析 CVE 编号 云安全 内网安全 代码审计
0x30 CTFHub:第四十六关——文件上传——文件头检查
君陌社区渗透安全笔记 2026-05-24T19:30:00 © 君陌社区
本文介绍了在CTFHub平台上的第四十六关——文件上传——文件头检查的解题过程。该关涉及文件上传漏洞,攻击者通过在恶意脚本前拼接合法文件头,欺骗服务器仅对文件开头的“魔术数字”进行格式校验。文章详细描述了如何构造一个名为“muma.php”的一句话木马,并利用GIF89a文件头绕过文件类型检查。通过修改木马文件后缀名和内容,使其满足JPG格式文件头签名,成功上传到靶场服务器。随后,使用Yakit工具截获数据包,修改“Content-Type”字段,使页面显示上传文件的相对路径,从而确认木马文件上传成功。最后,通过访问木马文件的相对路径,在服务器上成功运行木马,并使用中国蚁剑工具测试,最终在目标文件中找到flag数据。
网络安全 Web安全 漏洞利用 文件上传漏洞 CTF挑战 漏洞防御 PHP安全 编码实践
0x31 SSH横向移动
One security 2026-05-24T18:34:08 © One
本文详细介绍了SSH横向移动攻击的方法和步骤。SSH在内部网络渗透中扮演着关键角色,由于开发、运维人员为便利性而建立的信任关系,一旦边界机器被攻破,攻击者就可以通过SSH信任链快速横移至核心资产。文章首先解析了.ssh目录下的核心文件,如id_rsa私钥、id_rsa.pub公钥、authorized_keys等,并分析了它们在攻击中的作用。接着,详细描述了横向信息收集的步骤,包括挖掘known_hosts文件以发现内网存活目标,通过config文件获取一键登录配方,以及搜刮私钥文件以实现跨机身份复用。文章还提到了凭据窃取、横向移动、权限维持、隐蔽后门植入等高级技巧,并提供了辅助突破的方法,如劫持SSH Agent和挖掘历史记录。最后,强调了在实施横向移动时需要注意的环境变量和权限设置,以确保攻击的隐蔽性和持久性。
内网渗透 SSH攻击 网络安全配置 横向移动 密码学 攻击防御 脚本语言 工具使用
0x32 Day69 文件包含&LFI&RFI&伪协议条件&编码算法&无文件利用&JAVA应用&SRC复盘的笔记
他们叫我卷毛 2026-05-24T17:26:21 © 他们叫我卷毛
本文详细介绍了文件包含漏洞的原理、分类、触发条件、常用伪协议、截断与编码绕过算法、无文件包含利用场景、JAVA应用文件包含、SRC实战复盘以及高频Payload速查表。文章首先解释了文件包含漏洞的基本原理,包括LFI(本地文件包含)和RFI(远程文件包含)的分类,以及漏洞触发的必备条件,如文件包含参数可控、PHP配置条件等。接着,文章深入探讨了常用伪协议的用法,如php://filter、php://input、file://、data://等,以及如何通过截断与编码绕过算法来利用这些漏洞。此外,文章还介绍了无文件包含利用场景,如日志文件包含、Session会话包含等。最后,文章对JAVA应用文件包含、SRC实战复盘和高频Payload进行了详细的分析。
文件包含漏洞 本地文件包含(LFI) 远程文件包含(RFI) 伪协议利用 编码绕过 无文件利用 JAVA应用安全 SRC漏洞挖掘 网络安全防护
0x33 以打促学day32: PortSwigger 全系列 身份认证漏洞 wp——我不是你,但我能登录你的账号(终)
影域安全 2026-05-24T10:18:50 © DaytimeHeaven
本文详细记录了一个网络安全学习者在Burp Suite靶场中进行渗透测试的过程和思考。文章涵盖了多个实验,包括双因素认证缺陷利用、CSRF Token绕过、密码爆破、XSS漏洞利用以及密码重置漏洞利用等。学习者通过分析网络数据包、利用Burp Suite的宏功能以及编写爆破脚本等方法,逐步解决了各个实验的挑战。文章强调了理解业务逻辑、掌握工具使用以及字典准备的重要性,并分享了学习者在实验过程中遇到的难点和解决方案。整体上,文章提供了一个较为全面的网络安全实验学习案例,对于网络安全学习者具有一定的参考价值。
双因素认证 (2FA) 身份验证 (Authentication) 会话管理 (Session Management) SQL注入 (SQL Injection) 跨站脚本 (XSS) 请求走私 (Request Smuggling) 密码重置 (Password Reset) 暴力破解 (Brute Force) CSRF (跨站请求伪造) Burp Suite
0x34 紧急预警:CVE-2026-42945高危!NGINX rewrite模块堆缓冲区溢出漏洞,未认证远程代码执行
撅人 2026-05-24T00:00:00
本文紧急预警了CVE-2026-42945高危漏洞,该漏洞存在于NGINX的重写模块中,可能导致堆缓冲区溢出。攻击者无需认证即可通过构造恶意HTTP请求触发漏洞,导致NGINX进程崩溃重启或业务拒绝服务。在未开启ASLR防护的系统环境下,攻击者甚至可以远程代码执行,接管Web服务主机。该漏洞影响多个NGINX版本,包括开源版和商业版。文章提供了漏洞的详细描述、影响版本、安全修复版本、自查方法和紧急修复步骤,强调了立即升级和加固的必要性。
漏洞预警 CVE编号 NGINX漏洞 堆缓冲区溢出 远程代码执行 未认证访问 Web服务安全 紧急修复 网络安全加固
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
