2021年 第33周 微信公众号精选安全技术文章总览

    洞见网安 2021-8-16


    0x1 命令执行攻击详解

    河南信安世纪 2021-08-20T18:21:55

    Example Image


    Command Injection,即命令执行攻击,是指通过提交恶意构造的参数破坏命令语句结构,从而达到执行恶意命令的目的。PHP命令注入攻击漏洞是PHP应用程序中常见的脚本漏洞之一


    0x2 docker安装使用--Ubuntu18.04

    河南信安世纪 2021-08-20T18:21:55

    Example Image


    点击上方蓝字关注我们一、准备(1)卸载Docker旧版本Docker 的旧版本被称为 docker,dock


    0x3 SQL注入攻击详解

    河南信安世纪 2021-08-20T18:21:55

    Example Image


    点击上方蓝字关注我们1、SQL注入攻击定义SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页


    0x4 追踪网络钓鱼之王Kimsuky

    安恒信息CERT 2021-08-20T17:49:05

    Example Image


    本文详细追踪了名为Kimsuky的朝鲜APT组织,该组织自2012年起活跃,以攻击韩国为主要目标,涉及国防、教育、能源等领域。文章揭示了Kimsuky利用Adobe Acrobat Reader和打印机驱动程序中的漏洞进行攻击,通过社会工程学手段投递恶意软件。文章分析了攻击样本,揭示了其恶意代码执行和远程下载恶意模块的过程,并关联到了FTP服务器和HTTP通信。此外,文章提供了妥协指标(IOC)和加固建议,以帮助安全人员识别和防范此类攻击。

    APT攻击 网络钓鱼 恶意软件 漏洞利用 社会工程学 跨平台攻击 信息收集 安全研究 应急响应


    0x5 观仔攻防课堂 | 一个NTA告警引发的dll劫持思考

    观安信息 2021-08-19T18:25:47 © 观仔

    Example Image


    本文详细描述了一起网络安全事件,其中攻击者利用DLL劫持技术对客户局点进行持久化攻击。文章首先介绍了NTA设备发现异常告警的过程,包括检查外联SYN连接、查看进程ID、查找进程对应的原始命令等步骤。随后,通过将DLL文件上传到沙箱并检测,确认了dll劫持攻击的存在。文章深入讲解了DLL劫持的概念、原理及其在Windows操作系统中的实现方式,包括动态链接库(DLL)的基本作用、DLL劫持攻击的原理、攻击方式以及防御措施。此外,文章还介绍了观安观鉴流量审计系统(NTA)的功能和特点,包括资产发现、威胁检测、沙箱检测、溯源取证等,以及该系统如何帮助用户提高安全检测和溯源取证能力。

    DLL劫持 NTA设备告警分析 安全防御策略 Windows系统安全 恶意软件分析


    0x6 工具使用 | 渗透常用浏览器插件分享

    Sec Online 2021-08-19T15:35:33 ©

    Example Image


    使用浏览器插件快速进行信息收集!


    0x7 纯真数据库之IP归属地查询NodeJS版

    警戒线安全 2021-08-19T13:42:34

    Example Image


    本文介绍了一个使用NodeJS解析纯真数据库(QQwry.dat)以查询IP归属地的项目。作者因团队成员在项目中需要定位IP归属地,而开发了这个工具,适用于应急溯源等场景。项目通过在数据库表中增加一个新字段来保存IP归属地信息,但适用场景有限。因此,作者选择了NodeJS来开发一个新工具,并在GitHub上找到了一个现成的NodeJS解析纯真数据库的项目。通过安装该包并编写简单的代码,作者成功实现了IP查询功能。此外,作者还实现了批量查询功能,通过读取输入文件中的IP地址,查询归属地信息后输出到另一个文件。具体实现使用了NodeJS的fs和readline包,通过创建读取和写入流,以及readline接口来逐行处理IP地址。最后,作者通过在本地创建输入文件并执行脚本,验证了批量查询功能的实现。

    IP归属地查询 NodeJS开发 数据库操作 日志分析 批量处理 文件读写 网络安全工具 开源项目


    0x8 记一次挖矿病毒清除记录

    警戒线安全 2021-08-19T13:42:34

    Example Image


    本文记录了一次挖矿病毒的清除过程。作者的朋友机器学习用机器显卡被未知进程100%占用,疑似感染挖矿病毒。通过VPN远程登录机器,使用top命令查看进程状态,发现几个python进程异常。进一步通过查看crontab定时任务,发现可疑脚本路径,确认挖矿病毒的存在。病毒通过在.unix-front目录下的文件实现开机自启动,并连接到挖矿服务器。清除过程中,作者首先备份了crontab配置,然后删除了相关定时任务和病毒文件,并重启机器确认显卡占用恢复正常。最后,检查了/etc/passwd文件,发现并删除了可疑账户。由于日志被破坏,未进行入侵路径的深入溯源分析。

    挖矿病毒 系统入侵 系统排查 系统清理


    0x9 部分sql注入总结

    蚁景网络安全 2021-08-18T17:30:00 © lorry

    Example Image


    本文详细介绍了SQL注入漏洞的利用方法和技巧,涵盖了可回显注入、报错注入和堆叠注入等多种类型。文章首先介绍了联合注入的利用步骤,包括判断注入点、注入类型、列数和显示位,以及如何获取数据库名、表名、字段名和字段中的数据。接着,文章探讨了报错注入的原理和利用方法,以updatexml函数为例,展示了如何通过报错信息获取数据库信息。此外,文章还介绍了堆叠注入的原理和利用方法,并以强网杯2019的题目为例,展示了如何通过堆叠注入获取flag。对于盲注,文章介绍了基于布尔的盲注和基于时间的盲注,并提供了相应的脚本示例。最后,文章介绍了基于异或的布尔盲注,并提供了相应的脚本示例。总体而言,本文为SQL注入的学习者提供了全面的指导和实践参考。


    0xa kunyu—— 资产收集工具

    墨守安全 2021-08-18T09:00:00 Jing

    Example Image


    本文介绍了一款名为Kunyu(坤舆)的资产收集工具。Kunyu是基于ZoomEye API开发的信息收集工具,旨在提高企业资产收集的效率,并帮助安全从业者了解和使用网络空间资源测绘技术。该工具能够识别企业内部遗忘或孤立的资产,对外部暴露资产进行快速排查和统计,以及用于红蓝对抗等场景。Kunyu支持批量收集脆弱资产,包括0day/1day的设备、终端,以及快速收集新型网络犯罪涉案站点信息。工具的安装和使用相对简单,提供了多种常用命令,如搜集主机信息、开放端口、查询域名和公开漏洞等。文章还提供了安装指南、配置说明和常用命令的详细说明,并提供了项目地址和联系方式。

    网络安全工具 信息收集 API利用 漏洞扫描 网络空间测绘 企业安全 红蓝对抗 安全分析


    0xb HACK ME PLEASE: 1(靶场实验)

    ListSec 2021-08-17T21:00:00 © 凉城

    Example Image


    HACK ME PLEASE: 1(靶场实验)

    端口扫描 CMS识别 目录扫描 源代码分析 版本漏洞利用 数据库访问 密码破解 Webshell上传 命令执行 反弹Shell 权限提升

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。