2025年 第35周 微信公众号精选安全技术文章总览
洞见网安 2025-9-1
0x1 CFS三层靶机-工作组环境下的内网渗透流程
祭司安全 2025-09-06T18:31:11 © 祭司
本文详细介绍了在CFS三层靶机中进行工作组环境下的内网渗透流程。首先,介绍了靶机的下载和网卡配置,包括KALI、centos7和Ubuntu系统的网络拓扑设置。接着,对T1_Centos7、T2_Ubuntu和T3_Win7三个靶机的服务配置进行了说明,包括宝塔面板的设置和IP加入等操作。随后,详细描述了攻击T1_Centos7的过程,包括信息收集、利用ThinkPHP5-0.23RCE漏洞获取webshell,并通过MSF上线获取交互式会话。接着,文章转向攻击内网Ubuntu靶机,通过Fscan进行端口扫描和SQL注入攻击,最终获取数据库账号密码。然后,文章介绍了如何通过设置代理和扫描端口来获取T2_Ubuntu靶机的访问权限,并通过手动注入和目录扫描获取flag。最后,文章描述了攻击Win7靶机的过程,包括利用永恒之蓝漏洞和MSF进行连接,最终获取flag。
靶场渗透测试 网络安全实战 漏洞利用 内网渗透 端口扫描 代理设置 木马植入 SQL注入攻击 永恒之蓝漏洞
0x2 [渗透-essay] XSS Payload 的隐蔽技巧
Ncko 2025-09-06T11:01:23 © niuko
本文详细介绍了多种XSS(跨站脚本攻击)Payload的隐蔽技巧,重点围绕如何绕过WAF(Web应用防火墙)检测展开。文章首先介绍了利用HTML5特性的XSS Payload,如SVG标签、formaction属性等。接着,阐述了通过Unicode混淆、HTML实体编码等方式进行编码混淆的技巧。此外,还探讨了利用浏览器解析特性(如标签顺序混淆、不闭合标签、空格和Tab利用)的Payload。文章进一步介绍了绕过长度限制的XSS Payload方法,如利用注释符、重定向、data URI等。此外,还分析了利用JSON的XSS Payload,以及绕过CSP(内容安全策略)的技巧,包括利用img标签的onerror事件、iframe和srcdoc、object和data属性等。最后,文章提供了实战绕过WAF的高级Payload示例,并提出了分层编码与注释、JavaScript对象遍历、特性函数、函数名混淆、不常见标签等实战利用思路。文章强调,实战中应结合多种技巧规避常规检测,提高攻击成功率,并建议学习Payload结构、运作方式,以成为一名优秀的渗透测试人员。
XSS WAF绕过 渗透测试 安全研究 Web安全 Payload 编码混淆 浏览器特性利用
0x3 『代码审计』-PHP篇(八)之文件写入漏洞:筑牢文件写操作防线——文件写入漏洞深度解析与安全实践
POP Star安全 2025-09-05T18:00:00 © POP Star安全
本文深入解析了PHP文件写入漏洞的原理、危害及防御策略。文章首先介绍了文件写入漏洞在Web安全中的高风险特性,强调了PHP语言在文件操作方面的灵活性和潜在风险。通过分析PHP文件写入漏洞的挖掘背景和价值,揭示了其在权限突破、系统破坏和持久化驻留等方面的严重危害。接着,文章详细阐述了文件写入漏洞的产生原理、危害表现以及常见的危险函数,并结合实际案例进行了剖析。文章还提出了全面防御方案,包括输入验证与过滤、路径安全控制、安全配置加固、文件操作监控等,并推荐了静态代码审计工具和动态测试方法。最后,文章总结了应急响应措施和最佳实践,强调安全是一个持续的过程,需要定期评估和更新防护措施。
网络安全 代码审计 PHP安全 文件操作漏洞 渗透测试 安全防御 Web安全 漏洞分析 安全编程
0x4 Patchwork瞄准国内高校,Badnews木马隐蔽性升级
新华三主动安全 2025-09-05T16:35:11 新华三聆风实验室
Patchwork,又名白象、摩诃草、Dropping Elephant,是一个具有南亚国家背景的境外攻击组织,主要针对中国、巴基斯坦等亚洲地区和国家实施网络间谍攻击活动。该组织攻击目标包括政府、军工、国防、外交、能源、科研教育等领域的组织和机构。新华三聆风实验室捕获到Patchwork针对国内科研高校的攻击活动,利用伪装成PDF的恶意LNK文件,以学术研究报告为主题进行钓鱼攻击,诱骗用户执行后植入Badnews木马最新变种。Badnews木马支持数据窃取、文件上传、截屏、shell执行、文件下载和执行等完整后渗透功能,新变种增加了反分析机制和网络代理检测功能。攻击流程包括下载欺骗性PDF文件、后台下载并执行恶意载荷、解密加载Badnews木马、创建计划任务实现持久化。Badnews木马新变种增加了反虚拟机、反调试等多维度反分析机制,并主动检测系统是否配置代理以识别内网环境。结合攻击目标和攻击手法,本次攻击活动被归因于Patchwork组织。新华三威胁情报特征库和病毒特征库已支持相关IOC检测,AIFW及AISOC平台也支持相关防护功能,建议及时更新。
APT 钓鱼攻击 恶意软件 Badnews木马 反分析 持久化 数据窃取 命令与控制(C2) 加密通信 IOC检测 国内安全研究 网络代理检测
0x5 每周高级威胁情报解读(2025.08.29~09.04)
奇安信威胁情报中心 2025-09-05T10:08:24
本文详细分析了2025年8月29日至9月4日期间多起网络安全攻击事件和恶意软件活动。关键事件包括:UTG-Q-010组织通过供应链攻击针对香港金融机构;Lazarus子组织使用三种RAT攻击金融和加密货币领域;APT29通过仿冒网站获取微软设备代码认证;APT37针对韩国的大规模鱼叉式钓鱼攻击;APT-C-53(Gamaredon)针对乌克兰政府部门的攻击;APT28使用新后门‘NotDoor’攻击Outlook用户。此外,文章还探讨了模型命名空间重用导致的AI供应链攻击、TA2715传播Stealerium恶意软件、Google Salesforce数据泄露事件、针对印度组织的新网络钓鱼活动、Silver Fox利用驱动程序漏洞传播ValleyRAT、伊朗有关的鱼叉式网络钓鱼活动、新型加密挖矿恶意软件NBMiner、TinkyWinkey键盘记录器、攻击者通过仿冒AnyDesk下载网站传播MetaStealer、恶意npm软件包利用以太坊智能合约攻击加密货币开发者以及谷歌修补了Android中的111个漏洞等事件。这些攻击表明网络威胁日益复杂,攻击者不断采用新技术和策略,对企业和个人安全构成严重威胁。
APT攻击 恶意软件 钓鱼攻击 供应链攻击 数据泄露 漏洞利用 社会工程学 AI安全 反检测/规避技术 跨领域攻击
0x6 代码审计-PHP篇(七)之文件上传漏洞:筑牢上传防线——上传漏洞深度解析与安全实践
POP Star安全 2025-09-04T18:00:00 © POP Star安全
本文深入探讨了PHP文件上传漏洞这一常见且危害巨大的安全漏洞类型。文章首先介绍了文件上传漏洞的背景及其在PHP中的风险点,包括PHP文件处理函数的便捷性、动态类型处理机制以及历史代码遗留问题。接着,文章详细分析了文件上传漏洞的原理,包括信任过度和验证缺失,并提供了典型漏洞代码示例。随后,文章阐述了文件上传漏洞的危害,如Webshell上传、数据泄露、内网渗透等,并列举了多个攻击案例,从基础绕过到高级利用,展示了攻击者的手法与思路。最后,文章提出了多层次、实战化的防御方案,包括白名单验证机制、文件内容校验、重命名与隐藏存储路径、权限控制与隔离、安全框架与组件使用以及服务器安全配置等,强调在代码审计中筑牢数字防线,守护系统安宁。
文件上传漏洞 代码审计 PHP安全 Web安全 安全漏洞 安全防护 渗透测试 安全实践
0x7 漏洞通告 | Docker Desktop 未授权访问漏洞(CVE-2025-9074)
晟晖科技 2025-09-04T11:30:00
近日,晟晖安全团队发现Docker Desktop存在一个未授权访问漏洞(CVE-2025-9074),该漏洞允许攻击者通过容器内无需认证的访问,利用Docker引擎API创建特权容器,进而挂载主机目录,实现对宿主系统文件的完全控制。漏洞源于Docker Desktop内部的HTTP API端点缺乏有效的认证和访问控制机制,导致该端点暴露在容器可访问的网络环境中。任何运行的容器,包括恶意容器或存在SSRF漏洞的应用程序,都能与该API交互,创建特权容器或挂载宿主文件系统,绕过Docker的安全隔离边界。建议受影响的用户进行资产自查和预防,并升级至Docker Desktop的安全版本以修复漏洞。
漏洞分析 Docker安全 未授权访问 API安全 容器安全 系统漏洞 版本更新
0x8 MemShellParty_Tomcat回显马分析
UpRoot 2025-09-03T14:43:26 © 1
知其然,更要知其所以然。
Web安全 Java安全 内存马 代码审计 漏洞利用 JVM机制
0x9 联发科60余款芯片组高危漏洞可致权限提升或DoS攻击,涵盖手机、平板及物联网设备
FreeBuf 2025-09-02T18:31:39
本文报道了联发科近期发布的安全公告,指出其60余款芯片组存在多个高危和中危漏洞,可能被用于权限提升或DoS攻击。这些漏洞影响了包括手机、平板和物联网设备在内的多种设备。公告指出,三个高危漏洞分别可能导致远程权限提升和拒绝服务,而三个中危漏洞则可能导致本地权限提升或代码执行。联发科已将修复补丁通知设备制造商,并建议用户安装最新固件或操作系统更新以保护设备安全。
芯片组漏洞 权限提升 拒绝服务攻击 固件安全 物联网设备 移动设备 安全公告 漏洞披露 设备制造商责任 操作系统安全
0xa 代码审计-PHP篇(六)之文件删除漏洞:从任意删除到系统瘫痪的致命威胁
POP Star安全 2025-09-02T18:00:00 © POP Star安全
本文深入探讨了PHP文件删除漏洞,这是一种极具破坏力的安全漏洞。文章首先介绍了文件删除漏洞的背景和危害,指出其可以通过简单的unlink()指令删除关键文件,导致服务中断、数据丢失甚至服务器权限泄露。接着,文章分析了文件删除漏洞的挖掘背景与价值,强调了其在代码审计中的重要性。文章详细阐述了漏洞的核心原理,包括程序过度信任用户输入数据导致的漏洞产生,以及漏洞利用的流程。此外,文章还列举了文件删除漏洞的实战案例,并分析了其危害,如服务中断、数据丢失、系统瘫痪等。最后,文章提出了防御文件删除漏洞的方案,包括白名单路径验证、严格的输入校验与路径校验、服务器与权限加固、安全编程实践等,并介绍了代码审计工具与技巧,为网络安全提供了实用的指导。
PHP安全 代码审计 文件操作漏洞 Web安全 漏洞挖掘 安全防御 渗透测试 安全编程
0xb CRT库删除和Fiber执行绕过AV
信益安信息安全研究院 2025-09-01T16:57:21 © 信益安研究院
免杀,工具分享,CRT 库删除,Fiber执行绕过AV,Bypass,火绒,360
编译选项 二进制分析 动态链接库 静态分析 动态分析 代码混淆 API Hooking 恶意软件开发 安全规避
0xc VulnhubGeminiv2靶机,来看反弹shell和提权遇到的环境问题如何解决!
祭司安全 2025-08-31T19:53:36 © 祭司
本文详细解析了在Vulnhub的Geminiv2靶机上进行安全测试的过程。首先介绍了靶机的下载和配置,接着通过端口扫描、目录扫描和指纹识别等传统信息收集方法,确定了靶机的开放端口和可能的漏洞。在打靶过程中,作者通过注册和激活账号,发现了需要爆破的激活码,并利用Burp Suite的intruder模块成功获取了激活码。之后,通过查看源代码获取了管理员的密码,并成功登录。在绕过403错误和命令执行限制后,尝试上传并执行nc进行反弹shell,但由于nc版本问题失败。最终,通过使用sh反弹shell方法成功获得交互式shell。作者还展示了如何通过Redis提权,并最终成功登录root账户。文章详细记录了整个渗透测试的过程,包括使用的工具和技术,以及遇到的问题和解决方案。
靶场安全 漏洞利用 信息收集 密码学 命令执行 绕过限制 反弹shell 提权 SSH攻击 Web安全
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
