2024年 第40周 微信公众号精选安全技术文章总览
洞见网安 2024-10-7
0x1 网络工程师必知的默认端口号大全,建议收藏!
网络技术干货圈 2024-10-05T23:24:28 © 圈圈
0x2 【逆向分析】BugKu 逆向题目 树木的小秘密
利刃信安攻防实验室 2024-10-05T23:23:13 利刃信安
【逆向分析】BugKu 逆向题目 树木的小秘密
0x3 Windows应急响应-Auto病毒
竹等寒 2024-10-05T18:17:09 ©
本文详细描述了Windows系统遭遇Auto病毒攻击的应急响应过程。文章首先分析了病毒感染的背景,指出病毒是通过公司内部共享文档传播的。随后,作者详细介绍了病毒的行为分析过程,包括监控病毒活动、分析病毒文件、排查异常进程和启动项。文章重点介绍了使用XueTr工具进行病毒查杀的操作步骤,包括删除病毒文件、终止病毒进程、清除启动项和注册表中的病毒痕迹。最后,文章强调了防范措施,建议用户对U盘采取安全打开方式,以减少病毒感染的风险。
Windows安全 应急响应 病毒分析 恶意软件查杀 网络安全防护 共享文件安全 病毒传播途径 系统安全配置
0x4 漏扫工具之AWVS-Kali安装
一个努力的学渣 2024-10-05T18:06:00 一个努力的学渣
本文介绍了AWVS(Acunetix Web Vulnerability Scanner)的Kali Linux安装过程。首先强调该工具仅限研究使用,禁止用于非法活动。文章提供了AWVS工具的下载链接和提取码。AWVS是一款更新迅速的漏扫工具,支持多种操作系统。安装步骤包括将awvs-kali.zip文件上传到Kali系统,解压并切换到相应目录,然后执行安装脚本。安装过程中需要输入密码,之后通过破解程序获取访问权限。完成安装后,可以通过指定的URL访问AWVS UI界面。文章还提到同一用户不能在多台机器上同时登录,并建议团队用户创建个人账户。此外,还解释了如何使用正则表达式添加排除路径。
漏洞扫描工具 网络安全学习 Kali Linux 渗透测试 软件安装指南 安全意识 正则表达式
0x5 对某端口转发工具的一次分析_
巢安实验室 2024-10-05T16:30:45 sh1yan
0x6 1100 万台安卓设备被植入恶意软件
网络空间安全与法治协同创新中心 2024-10-05T15:05:19
0x7 CVE-2024-7479 & CVE-2024-7481:利用TeamViewer中一个漏洞的概念证明,用户到内核的权限提升
Ots安全 2024-10-05T14:25:33
0x8 机缘巧合下的未授权访问之旅
hacker30 2024-10-05T13:28:31 © hacker30
0x9 朝鲜APT隐秘眼镜蛇更新:朝鲜恶意网络活动的最新动态
紫队安全研究 2024-10-05T12:01:17 ©
0xa Zimbra 电子邮件服务器存在RCE,CVE-2024-45519
独眼情报 2024-10-05T11:10:23
0xb 保姆级教程---前端加密的对抗(附带靶场)
黑白之道 2024-10-05T10:36:12
0xc 【Nacos】漏洞利用Poc整理
哈拉少安全小队 2024-10-05T09:54:01
Nacos漏洞利用汇总整理合集
0xd Android安全 | SoumniBot恶意软件非常规分析和检测规避方法
FreeBuf 2024-10-05T09:31:09 FreddyLu666
本文重点围绕着该恶意软件所采用的分析检测规避技术。
0xe 【漏洞复现】赛蓝企业管理系统 ReadTxtLog 任意文件读取漏洞
凝聚力安全团队 2024-10-05T08:30:17 © 凝聚力安全团队
赛蓝企业管理系统 ReadTxtLog 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。
0xf 一招制敌:用邮件头分析扼杀钓鱼邮件
HW安全之路 2024-10-05T07:38:03 © VlangCN
邮件头分析在识别和防范钓鱼邮件方面扮演着至关重要的角色。随着钓鱼攻击手段日益复杂,仅仅依靠肉眼观察邮件内容已经远远不够。通过深入分析邮件头,我们可以揭示许多隐藏的信息,为识别钓鱼邮件提供关键线索。
0x10 不使用 SQLMap 的半自动 SQL 注入 (JavaVulnerableLab)
安全狗的自我修养 2024-10-05T07:03:11 © haidragon
在本文中,我将简要解释什么是 SQL 注入,并向您展示如何在没有 SQLMap 或其他出色的
0x11 应急实战(9):一次简简单单的应急
OneMoreThink 2024-10-05T00:58:09 ©
0x12 websphere内存马 构造分析过程
船山信安 2024-10-05T00:00:17
0x13 反弹Shell流量加密
小杨学安全 2024-10-04T21:00:49 Yang2635
本文介绍了反弹Shell流量加密的重要性以及实现方法。在未加密的情况下,反弹的Shell流量是明文传输的,容易被WAF、IPS等安全设备检测和拦截。文章首先演示了直接反弹Shell的过程,并通过tcpdump工具抓取并分析了数据流。随后,文章介绍了使用SSL证书和OpenSSL工具对反弹Shell流量进行加密的方法,分别展示了在Linux和Windows平台上的操作步骤。通过加密,数据流量从TCP协议转变为TLSv1.2,有效避免了明文传输,增加了安全性。文章最后提到,虽然本文只讨论了加密传输的使用,未涉及解密操作,但可以在后续的文章中进行探讨。
0x14 Wireshark 抓包过滤命令大全,不会抓包的网工不是好网工!
网络技术干货圈 2024-10-04T20:42:53 wljslmz瑞哥
学网络,尽在网络技术联盟站!
0x15 网络钓鱼的欺骗性极强:不要上当!
星空网络安全 2024-10-04T20:12:51 © 星空浪子
0x16 C/C++逆向:函数逆向分析-调用约定分析
风铃Sec 2024-10-04T19:00:28 © wolven Chan
0x17 Windows NTLM中继攻击(PortBender二进制可执行文件)
APT250 2024-10-04T18:41:07 © M1n9K1n9
最近在完善自己的一套TTPs(战术、技术和程序)以应对未来的网络作战、项目和攻防演练需求,翻到了PortBender,我觉得不依赖C2和影响主机本身实现这一切非常有趣,于是单独开一篇文章来纪念它\x0d\x0a我也计划在2025年前往英国,进行一场英国行
0x18 [攻防思路]他们嘴里说什么友情啊羁绊啊就把站日穿了
Hacking Group 0434 2024-10-04T18:24:47 笔记内容
本文详细阐述了网络攻击的多种手段和步骤,包括外网突破、内网域攻击、横向移动、水坑攻击等。攻击者利用各种漏洞如netlogon、CVE-2022-2693、SMB relay等进行内网渗透,并通过heapdump、黄金票据等手段获取域凭据。文章还描述了通过信息搜集、权限维持等策略,如计划任务、dll劫持等,来保持对目标的控制。最后,文章梳理了经典的攻击路径,从邮件服务器到内网重要系统,展示了攻击者如何通过多个阶段逐步深入网络,最终达到攻击高价值目标的目的。
攻击技术 内网渗透 漏洞利用 信息搜集 权限维持 钓鱼攻击 供应链攻击 横向移动
0x19 IDA python脚本一键生成libhasp_android_x补丁文件加载自己的so
看雪学苑 2024-10-04T17:59:19 sungy
看雪论坛作者ID:sungy
0x1a 堪称安卓手机杀手,1100 万台设备被植入恶意软件
商密君 2024-10-04T17:05:22 FreeBuf
0x1b 每日扩展 | 密码学
安全君呀 2024-10-04T15:49:56 繁星01
0x1c Linux提权-通配符提权总结
掌控安全EDU 2024-10-04T14:30:52 zkaq - yuy0ung
0x1d 通过注入 Smali 小工具进行 Android 恶意软件动态分析技术
Ots安全 2024-10-04T13:47:39
0x1e 使用 Joern 查找用于利用 Java 中 Unsafe Reflection 漏洞的类
Ots安全 2024-10-04T13:47:39
0x1f 【海外SRC赏金挖掘】诺基亚漏洞!! 403ByPass (三) -- 修改请求方式实现403绕过
fkalis 2024-10-04T10:40:23 © thakor_jd
【海外SRC赏金挖掘】诺基亚漏洞 403ByPass (三)-- 修改请求方式实现403绕过
0x20 推荐一款功能牛X的自动解密被加密的报文工具
黑白之道 2024-10-04T10:30:30
0x21 一文搞懂windowsUAC机制逻辑及提权原理
黑白之道 2024-10-04T10:30:30
0x22 SRC通过越权拿下高危漏洞
HACK之道 2024-10-04T10:20:36 小*咔
0x23 Jenkins 中发布安全公告,修复多个安全漏洞
独眼情报 2024-10-04T09:58:38
0x24 滥用云服务进行传播的恶意软件越来越多
FreeBuf 2024-10-04T09:30:57 Avenger
攻击者利用云服务进行恶意软件分发、C\x26amp;C通信,使得防御者更难察觉攻击。
0x25 研究人员披露微软 Office 漏洞(CVE-2024-38200) 技术细节,发布PoC代码
军哥网络安全读报 2024-10-04T09:01:12 会杀毒的单反狗
PoC已公开,凸显部署补丁的紧迫性。
0x26 【漏洞复现】泛微OA E-Cology ifNewsCheckOutByCurrentUser.dwr Sql注入
凝聚力安全团队 2024-10-04T08:30:34 © 凝聚力安全团队
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。
0x27 快速等保核查、资产扫描工具
菜鸟学信安 2024-10-04T08:02:33 twow
0x28 XWorm新变种通过Windows脚本文件传播
河南等级保护测评 2024-10-04T06:02:46 ©
0x29 通过报错实现的一次五千漏洞赏金记录
迪哥讲事 2024-10-03T23:10:26
0x2a DC全解,从信息搜集到提权上线
WebSec 2024-10-03T22:12:35
从信息搜集到提权,你应该可以学到点什么
0x2b 记一次攻防演练总结(2)
思极安全实验室 2024-10-03T21:57:21 © kklh
0x2c 使用真实的浏览器渲染自动执行 XSS 测试
安全狗的自我修养 2024-10-03T21:54:30 © haidragon
在本文中,我将解释什么是跨站点脚本 (XSS),但最重要的是,我将向您展示如何自动检测它。这是一项挑战,因为它需要完整的浏览
0x2d BurpSuite抓包MUMU模拟器12
在下小白 2024-10-03T21:47:34 © 特让他也让
MUMU模拟器抓包
0x2e 一个记录本机IP的程序 | 功能更新
NOP Team 2024-10-03T20:43:43 ©
愿心中的火永不熄灭!
0x2f 探索恶意 Windows 驱动程序(第二部分):I/O 系统、I/O 请求包(IRPs)、堆栈位置、IOCTL 及更多
securitainment 2024-10-03T20:33:01 © Chris Neal
0x30 HTB之Cicada
羽泪云小栈 2024-10-03T20:00:08 © 羽泪云小栈
赛季6HTB之Cicada+Windows(Eazy)+smb漏洞利用+SeBackup提权
0x31 【漏洞复现】pgAdmin4 敏感信息泄露漏洞(CVE-2024-9014)
皓月的笔记本 2024-10-03T18:00:10 紫色皓月
请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。
0x32 【漏洞复现】用友 NC runStateServlet proInsPk参数 Sql注入漏洞
凝聚力安全团队 2024-10-03T15:31:04 © 凝聚力安全团队
用友 NC runStateServlet proInsPk参数 存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严重威胁系
0x33 利用信任:将宽松的 CORS 配置武器化
Ots安全 2024-10-03T14:30:16
0x34 使用 GhostStrike 的高级流程掏空部署隐蔽的反向 shell
Ots安全 2024-10-03T14:30:16
0x35 威胁情报 | APT-Patchwork 组织测试 Badnews 新变种?
Khan安全攻防实验室 2024-10-03T13:10:24
0x36 某返佣理财商城系统存在前台任意文件读取漏洞
星悦安全 2024-10-03T12:11:11 © Mstir
0x37 某系统webpack接口泄露引发的一系列漏洞
掌控安全EDU 2024-10-03T12:00:57 © zkaq-腾风起
0x38 从设置字符集到RCE:利用 GLIBC 攻击 PHP 引擎(篇三)
独眼情报 2024-10-03T11:35:11
0x39 【PoC】Microsoft Office 中的零日漏洞 CVE-2024-38200 暴露 NTLMv2 哈希PoC 发布
独眼情报 2024-10-03T11:35:11
0x3a 安全运维之从0-1搭建Jumpserver
富贵安全 2024-10-03T11:17:47 陈富贵
安全运维之从0-1搭建Jumpserver
0x3b 实战|MSSQL绕过杀软上线
乌雲安全 2024-10-03T11:00:45
0x3c Aircrack安卓渗透工具使用详细用法以及下载
黑帽渗透技术 2024-10-03T10:44:41 © 暗夜
0x3d 利用 CVE-2024-21412 进行窃密的攻击激增
FreeBuf 2024-10-03T09:30:59 Avenger
多个恶意软件都启用了该漏洞。
0x3e Bazarr任意文件读取漏洞(CVE-2024-40348)
魔都安全札记 2024-10-03T09:23:40 皮仔在魔都想退休
本文介绍了Bazarr任意文件读取漏洞(CVE-2024-40348)的详细信息。Bazarr是一个用于管理和下载字幕的应用程序,与Sonarr和Radarr配套使用。该漏洞存在于Bazaar版本控制系统中的static接口,允许未经身份验证的攻击者读取系统敏感文件信息。漏洞影响Bazaar <=1.4.3版本。复现过程包括通过特定的Payload构造目标URL,尝试访问API文档中的敏感文件如etc/passwd。本文提供了漏洞的详细背景、影响范围、复现过程以及相应的POC代码。
漏洞分析 文件读取漏洞 版本控制 API安全 身份验证漏洞 目录遍历
0x3f 隧道技术 | 不会挖隧道的渗透测试工程师不是好牛马
大伯为安全 2024-10-03T09:03:18 ©
Neo-reGeorg 是常见的 http 正向代理工具,是 reGeorg 工具的升级版。增加了很多特性,例如内容加密、请求头的指令随机生成,避免特征检测、请求头定制、响应码定制、支持 py3 等。
0x40 黑客积极利用 Zimbra RCE 漏洞,只须向SMTP服务器发送特制邮件
军哥网络安全读报 2024-10-03T09:01:06 会杀毒的单反狗
可以零点击攻击邮件服务器的高危漏洞。
0x41 一键过某金融apk抓包检测并定位加密位置(一)
进击的HACK 2024-10-03T09:00:35 © 进击的HACK
0x42 朝鲜组织Kimsuky投放xml恶意软件
船山信安 2024-10-03T00:00:31
0x43 [黑盒]某建筑公司旁站getshell漏洞的经历
安全光圈 2024-10-02T23:20:51 © z00000
很经典而又顺利的一次渗透经历~
0x44 Storm-0501 勒索组织攻击手法浅析
KeepHack1ng 2024-10-02T23:09:23 © keephack1ng
Storm-0501 勒索组织除了常规的APT攻击手段,还利用窃取的凭据横向移动到云环境并部署后门,本篇简要分析一下该组织的攻击手法。
0x45 开源SOC实现(十四)-Cortex
Kali渗透测试教程 2024-10-02T17:09:44 © 何19
通过Cortex 查询一次性查询多个威胁情报源而不是单个单个通过不同的平台查询。提高效率的同时也通过多源威胁情报数据对查询结果进行辅助作证
0x46 CUPS 漏洞能使攻击者对Linux电脑远程执行任意代码
商密君 2024-10-02T17:07:28 FreeBuf
0x47 【漏洞复现】FastAdmin 任意文件读取漏洞(CVE-2024-7928)
皓月的笔记本 2024-10-02T16:00:37 紫色皓月
请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。
0x48 COM 跨会话激活导致特权提升
securitainment 2024-10-02T14:00:43 © Sylvain Heiniger
本文探讨了COM跨会话激活导致的特权提升问题。COM是一种用于创建可重用软件组件的技术,通过CLSID唯一标识组件并允许不同组件间的交互。文章指出,当COM对象的访问控制列表允许普通用户启动和激活,且应用程序身份设为‘交互用户’时,可能存在跨会话特权提升的风险。此外,如果COM接口允许执行代码,则该风险更为严重。作者推荐使用OleViewDotNet工具来查找可能存在的漏洞,并列举了几个历史上与此类漏洞相关的CVE编号。文章还提到了一个名为IProcessLauncher的接口,该接口存在于Chromium项目中,可用于跨会话执行代码。最后,文章介绍了该漏洞的发现、报告和修复过程,并提醒读者及时更新软件以避免潜在的安全风险。
0x49 会话劫持 2.0 — 攻击者绕过 MFA 的最新方式
Ots安全 2024-10-02T12:14:33
0x4a 漏洞挖掘 | 强制 SSO 会话固定
白帽子左一 2024-10-02T12:00:56 © 白帽子左一
0x4b 干货!从0学习内网前置知识、权限、认证机制和协议解读
掌控安全EDU 2024-10-02T12:00:35 © zkaq-腾风起
0x4c JavaRuntime执行命令时>无效果
Mask安全小组 2024-10-02T10:36:13 © RichardTang
关于Java中Runtime在执行命令时需要用到\x26gt;可能会遇到无法执行出预期效果问题
0x4d 【SRC实战】404->js审计->SSRF
黑白之道 2024-10-02T10:07:11
0x4e 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具
黑白之道 2024-10-02T10:07:11
0x4f 攻击者绕过MFA的最新方式—网络会话劫持技术2.0
白泽安全实验室 2024-10-02T10:00:10 BaizeSec
近日,一起大规模的数据泄露事件震动了网络安全界。名为“HikkI-Chan”的黑客在臭名昭著的Breach Forums上泄露了超过3.9亿VK用户的个人信息。
0x50 CUPS 漏洞能使攻击者对Linux电脑远程执行任意代码
FreeBuf 2024-10-02T09:31:10 Zicheng
漏洞能在受攻击的电脑上远程执行任意代码,目前该漏洞尚未有修复补丁。
0x51 SEMA:一款基于符号执行的恶意软件分析工具
FreeBuf 2024-10-02T09:31:10 Alpha_h4ck
该工具可以帮助广大研究人员轻松执行恶意软件分析任务。
0x52 安服水洞系列 | Tomcat堆栈跟踪启用漏洞
进击的HACK 2024-10-02T09:20:32 © 进击的HACK
安服水洞系列 | Tomcat堆栈跟踪启用漏洞
0x53 【漏洞复现】华天动力OA downloadWpsFile 任意文件读取漏洞
凝聚力安全团队 2024-10-02T08:45:30 © 凝聚力安全团队
华天动力 OA downloadWpsFile 接口存在任意文件读取漏洞,未经身份认证的攻击者可利用此漏洞获取服务器内部敏感文件,使系统处于极不安全的状态。
0x54 Windows应急响应-PcShare远控木马
竹等寒 2024-10-02T08:30:27 ©
本文详细记录了一起Windows系统上的应急响应案例,针对用户PcShare远控木马感染进行了排查和清除。文章首先介绍了应急响应的背景,包括用户在安装软件时发现异常行为,随后由竹某进行电脑病毒排查。排查过程分为木马查杀和入侵排查两个阶段。在木马查杀阶段,通过查看异常连接、进程和服务,发现异常端口号4024,并通过PChunter工具定位到没有厂商签名的DLL文件,最终确认是PcShare远控木马。随后,通过删除进程、服务以及注册表中的相关条目来清除木马。在入侵排查阶段,对账户、开机自启、服务和计划任务进行了检查,确保系统安全。整个案例展示了从发现异常到清除木马的全过程,对于网络安全学习和应急响应实践具有一定的参考价值。
恶意软件分析 应急响应 安全工具使用 木马查杀 注册表分析 系统安全 网络监控
0x55 应急实战(8):一次平平无奇的应急
OneMoreThink 2024-10-02T01:18:25 ©
0x56 SRC突破边界寻找隐匿资产小技巧
迪哥讲事 2024-10-01T23:13:17
0x57 Linux别名利用之低权限用户抓取切账户时密码
小杨学安全 2024-10-01T22:32:50 Yang2635
如题
0x58 Linux 默认打印系统RCE漏洞复现
KeepHack1ng 2024-10-01T21:39:53 © keephack1ng
Linux 默认集成的打印机系统(CUPS)可造成RCE,POC已公开,同局域网内可利用。
0x59 【漏洞复现】泛微OA E-Cology WorkflowServiceXml Sql注入
凝聚力安全团队 2024-10-01T20:47:13 © 凝聚力安全团队
泛微OA E-Cology WorkflowServiceXml 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限。
0x5a 【安全圈】这30个服务高危端口极易被攻击!你做了安全防护了吗?
安全圈 2024-10-01T19:01:35
0x5b .NET 加载程序和隐蔽持久性:BBTok 木马的新技巧
Ots安全 2024-10-01T17:44:41
0x5c 通过代理实现代码执行——DLL 劫持的另一种方式
Ots安全 2024-10-01T17:44:41
0x5d WordPress 更换服务器迁移注意事项
独立观察员博客 2024-10-01T16:29:11 ©
WordPress 更换服务器迁移注意事项
0x5e TOR (the onion browser)
KK安全说 2024-10-01T16:16:31 © 破天KK
Tor 网络( Tor) 是私密浏览互联网或连接在线服务的最可靠和公开可用的方法之一。
0x5f Metasploit Shellcode 静态分析
securitainment 2024-10-01T15:00:08 © jobaror
0x60 如何远程控制起亚汽车
骨哥说事 2024-10-01T12:11:27 © 骨哥说事
0x61 大规模数据泄露:利用 .env 文件中的秘密来危害云帐户并造成严重的业务性能下降
白帽子左一 2024-10-01T12:01:57 © 白帽子左一
0x62 ClubK v1.0
Spade sec 2024-10-01T11:01:34 © 0xsdeo
ClubK v1.0
XSS Python 渗透测试 网络安全教育 钉钉机器人 SSL 开源项目 免责声明 配置指南 使用指南 社区支持
0x63 通过 Windows 事件日志识别人为操作的勒索软件
独眼情报 2024-10-01T11:00:25
0x64 SCTF 2024 writeup by Arr3stY0u
山海之关 2024-10-01T10:11:24 © CTF组
SCTF 2024 writeup by Arr3stY0u
0x65 vulnhub靶场之DC-9【黑客渗透测试零基础入门必知必会】
龙哥网络安全 2024-10-01T10:03:34 龙哥
0x66 MSSQL常规注入的进阶技巧
天欣安全实验室 2024-10-01T09:57:00 ©
MSSQL在现实环境当中遇到的还是比较多的,在这里小天和大家分享一些个人总结的MSSQL注入技巧
0x67 实战|攻防中如何利用 WAF 缺陷进行绕过
黑白之道 2024-10-01T09:20:36
0x68 一款红队行动下的重点资产指纹识别工具
黑白之道 2024-10-01T09:20:36
0x69 应急响应——全类型JAVA内存马排查
网安探索员 2024-10-01T09:01:44
0x6a 在 Linux 上将命令注入到 DVWA 中的 Web shell
安全狗的自我修养 2024-10-01T08:38:11 © haidragon
本文介绍了一种在 Linux 上检测命令注入漏洞的改进方法。作为奖励,我将演示一种经常被忽视的混淆 PHP Web shell 负载的方法,该方法允许绕过目标应用程序的输
0x6b frida|修复被加固的so文件
进击的HACK 2024-10-01T08:30:29
修复被加固的so文件,可查看导入导出表
0x6c 【Tools】被动扫描工具 EPScan
白帽学子 2024-10-01T08:11:31 © 白帽学子
0x6d 漏洞预警 | 灵当CRM文件上传漏洞
浅安安全 2024-10-01T08:00:44 浅安
灵当CRM的/crm/modules/Home/multipleUpload.php接口存在任意文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
0x6e 漏洞预警 | HPE Aruba Networking Access Points命令注入漏洞
浅安安全 2024-10-01T08:00:44 浅安
HPE Aruba Networking Access Points底层CLI服务中存在多个命令注入漏洞,未经身份验证的威胁者通过向PAPI UDP端口发送特制数据包导致远程命令执行。
0x6f 漏洞预警 | 用友U8CRM SQL注入漏洞
浅安安全 2024-10-01T08:00:44 浅安
用友U8CRM客户关系管理系统的/ajax/setremindtoold.php接口存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xpcmdshell写入后门文件,执行任意代码,从而获取到服务器权限。
0x70 Windows应急响应-灰鸽子远控木马
竹等寒 2024-10-01T06:10:38 ©
本文详细描述了针对Windows系统中灰鸽子远控木马的应急响应过程。文章首先介绍了应急响应的背景,包括用户下载不明软件后意识到电脑可能中毒的情况。接着,作者详细介绍了木马查杀的步骤,包括查看异常连接、根据端口号查看对应进程文件、排查异常服务以及发现启动项。在查杀过程中,作者使用了PChunter、Process Hacker、Process Explorer和Autoruns等工具来辅助排查和删除木马。随后,文章转向入侵排查部分,包括账号排查、查看服务、查看启动项、查看计划任务、网络情况和进程排查。最后,文章强调了重启后再进行一次全面排查的重要性,以确保木马被彻底清除。整个应急响应过程旨在提供一个全面的指南,帮助网络安全人员有效地应对类似的安全威胁。
网络安全应急响应 恶意软件分析 Windows系统安全 木马查杀技巧 账户安全 服务管理 启动项和计划任务 注册表安全 网络监控
0x71 勒索软件团伙现在滥用 Microsoft Azure 工具窃取数据
犀牛安全 2024-10-01T00:01:05 Rhinoer
0x72 代理您的代码执行之路 – DLL 劫持的另一种视角
securitainment 2024-09-30T22:57:01 © Matthew Eidelber
0x73 大力出奇迹之js文件爆破
迪哥讲事 2024-09-30T22:02:37
0x74 【漏洞预警】Apache HertzBeat SnakeYaml反序列化漏洞(CVE-2024-42323)
飓风网络安全 2024-09-30T21:58:22 cexlife
0x75 【实战挖掘】记录一次成功拿下证书站挖掘过程
WebSec 2024-09-30T20:31:28
0x76 如何使用SCCMSecrets识别SCCM策略中潜在的安全问题
FreeBuf 2024-09-30T19:40:18 Alpha_h4ck
该工具旨在提供一种有关 SCCM 策略的全面安全检测方法。
0x77 对Amadey恶意软件中的字符串进行混淆
FreeBuf 2024-09-30T19:40:18 xxxTea
应用其中的几个功能来对名为 Amadey的恶意软件样本中的字符串进行反混淆。
0x78 APT | 海莲花组织利用GrimResource技术进行钓鱼攻击活动分析
TahirSec 2024-09-30T18:30:23 © Tahir
0x79 【Nday】某微*-Mobile cdnfile 任意文件读取漏洞【附poc】
苏诺木安全团队 2024-09-30T18:07:16 © 阿诺
团队持续追踪最新漏洞,为企业/用户提供检测方案与修补方法。
0x7a Vulnhub靶机之Funbox4详细渗透过程
红队蓝军 2024-09-30T18:01:28 © LULU
0x7b 【漏洞复现】UNIX CUPS远程代码执行漏洞
启明星辰安全简讯 2024-09-30T17:44:41
0x7c 安全卫士 | 魔方安全漏洞周报
魔方安全 2024-09-30T17:30:12 © 漏洞管理也找
成事在微,筑防于先。魔方安全提醒您:注意企业网络空间资产安全!
0x7d [漏扫]SmartScanner_V1.23.0 --基于AI的漏洞扫描器破解版
网安吗喽 2024-09-30T17:25:56 © 网安吗喽
敏感内容
漏洞扫描工具 AI技术 破解版软件 网络安全研究 安装教程 免责声明
0x7e 2024数信杯西区题解
BeFun安全实验室 2024-09-30T17:13:53 © 毕方安全实验室
2024数信杯西区wp
0x7f D-LinkNAS 远程命令执行漏洞(CVE-2024-3273)RCE漏洞
菜鸟学渗透 2024-09-30T17:09:44 ©
D-LinkNAS 远程命令执行漏洞(CVE-2024-3273)RCE漏洞
0x80 网络安全态势周报(9月23日-9月29日)2024年第38期
网安观察室XQ 2024-09-30T16:34:18 © 网安观察室
网络安全态势周报(9月23日-9月29日)2024年第38期
0x81 Seeker钓鱼工具
小翠网络安全实验室 2024-09-30T16:07:27
0x82 雷神众测漏洞周报2024.09.23-2024.09.29
雷神众测 2024-09-30T15:23:54 © 雷神众测
雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
0x83 Burp Suite为何能抓到HTTPS的明文流量,Wireshark可以吗,公司电脑的加密流量也是被监控了吗?
筑梦之月 2024-09-30T15:12:28 ©
0x84 【工具篇】解密工具-DecryptTools解密综合利用后渗透工具
扫地僧的茶饭日常 2024-09-30T15:08:15 wafinfo
0x85 监控原理:单个样本指标是如何写入Prometheus并最终落盘的
网络小斐 2024-09-30T14:58:20 © 小斐Lab
讲讲一个样本采集后写入Prometheus的过程,样本最终落盘数据流转的过程。
0x86 威胁情报 | APT-Patchwork 组织测试 Badnews 新变种?
Seebug漏洞平台 2024-09-30T14:38:34 © 404高级威胁情报
0x87 你们红队不就是nday进去fscan吗?》-两次打点小记
梅苑安全学术 2024-09-30T14:31:16
准备上线vshell 上去1s就断(应该是edr的原因)过了两分钟站点关了 10分钟vpn禁用(这速度我测)15分钟马被扔沙箱。
0x88 用友U8 CRM config/fillbacksetting.php SQL注入漏洞
nday POC 2024-09-30T14:24:31 Superhero
用友 U8 CRM客户关系管理系统 config/fillbacksetting.php 文件存在SQL注入漏洞,未经身份验证的攻击者通过漏洞执行任意SQL语句,调用xpcmdshell写入后门文件,执行任意代码,从而获取到服务器权限。
0x89 你们红队不就是nday进去fscan吗?》-两次打点小记
TtTeam 2024-09-30T14:20:15
准备上线vshell 上去1s就断(应该是edr的原因)过了两分钟站点关了 10分钟vpn禁用(这速度我测)15分钟马被扔沙箱。
0x8a 常用信息收集基础技巧
黄豆安全实验室 2024-09-30T13:13:42 © 黄豆
基础技巧
0x8b Java Payload 生成框架的设计与实现
零组攻防实验室 2024-09-30T13:02:56
0x8c 你们红队不就是nday进去fscan吗?》-两次打点小记
安全逐梦人 2024-09-30T12:31:34
准备上线vshell 上去1s就断(应该是edr的原因)过了两分钟站点关了 10分钟vpn禁用(这速度我测)15分钟马被扔沙箱。
0x8d 漏洞挖掘 | edusrc挖掘的骚技巧
掌控安全EDU 2024-09-30T12:01:05 © zkaq-Tobisec
0x8e 赏金猎人 | 利用.SVN文件泄露源代码以及数据库凭据
白帽子左一 2024-09-30T12:00:35 © 白帽子左一
0x8f 【漏洞复现】(腾达)Tenda路由器 密码信息泄露漏洞
凝聚力安全团队 2024-09-30T11:57:30 © 凝聚力安全团队
(腾达)Tenda路由器 DownloadCfg.jpg文件存在信息泄露漏洞,攻击者可获得路由器后台账号密码
0x90 将进程注入引入视图:利用所有使用 nib 文件的 macOS 应用程序
Ots安全 2024-09-30T11:36:48
0x91 WS-Management COM:WinRM 横向移动的另一种方法
Ots安全 2024-09-30T11:36:48
0x92 绕过 EDR 防病毒软件以获取 Shell 访问权限
Ots安全 2024-09-30T11:36:48
0x93 你们红队不就是nday进去fscan吗?》-两次打点小记
艾克sec 2024-09-30T11:20:46 © ekkoo
准备上线vshell 上去1s就断(应该是edr的原因)过了两分钟站点关了 10分钟vpn禁用(这速度我测)15分钟马被扔沙箱。
0x94 【PoC】CVE-2024-26808:Linux 存在本地提权漏洞
独眼情报 2024-09-30T10:47:32
0x95 Yxcms代码审计后台RCE(0day)
进击安全 2024-09-30T10:47:10
0x96 Vulnhub靶场Breach1.0解析【黑客渗透测试零基础入门必知必会】
龙哥网络安全 2024-09-30T10:43:38 龙哥
0x97 针对若依系统nday的常见各种姿势利用
神农Sec 2024-09-30T10:40:38 © 一个想当文人黑客
0x98 泛微ecology9 1day分析
安全绘景 2024-09-30T10:26:20
0x99 Yxcms代码审计后台RCE(0day)
Jie安全 2024-09-30T10:15:47 © 王傑
0x9a 应急响应——全类型JAVA内存马排查
黑白之道 2024-09-30T10:08:14
0x9b JNDI服务利用工具 RMI/LDAP,支持内存马、高版本JDK下利用等,fastjson/log4j rce漏洞检测辅助工具
黑白之道 2024-09-30T10:08:14
0x9c 【实战挖掘】记录一次成功拿下证书站挖掘过程
SCA御盾 2024-09-30T10:02:14
本文记录了一次成功的网络安全实战挖掘过程。作者首先通过登录逻辑漏洞,将登录框中的参数从0改为1,成功进入了后台,并删除cookie后依然能未授权访问,证明存在越权漏洞。随后,作者尝试越权获取管理员权限,并成功登录管理员账户,获取了管理员权限下的资产证明。接着,作者通过某985高校证书站的SQL注入漏洞,成功获取了管理员账户信息。文章详细描述了漏洞发现、利用过程和修复情况,并提醒读者不要利用文章中的技术从事非法测试。最后,作者提供了技术交流群的联系方式。
漏洞挖掘 实战案例 渗透测试 SQL注入 登录漏洞 垂直越权 教育机构安全 安全修复 安全意识
0x9d Nacos漏洞分析与利用
云梦安全 2024-09-30T09:49:43 云梦DC
0x9e 如何搭建 Rocket.Chat:环境配置、安装步骤
云梦安全 2024-09-30T09:49:43 © 云梦DC
0x9f 【实战挖掘】记录一次成功拿下证书站挖掘过程
湘安无事 2024-09-30T09:00:40 © 北
0xa0 海康威视命令执行简单分析
船山信安 2024-09-30T08:40:50
0xa1 .NET内网实战:不安全的系统令牌特权
dotNet安全矩阵 2024-09-30T08:38:49 © 专攻.NET安全的
0xa2 第21章 恶意代码和应用攻击
晓说森林 2024-09-30T08:25:45 ©
0xa3 万户ezOFFICE协同管理平台 GeneralWeb XXE to RCE
李白你好 2024-09-30T08:01:18 Bmth666
0xa4 六千字原创 | WEB应急基础指南
重生之成为赛博女保安 2024-09-30T08:00:50 ©
0xa5 漏洞预警 | pgAdmin4信息泄露漏洞
浅安安全 2024-09-30T08:00:16 浅安
pgAdmin在8.11及之前版本的OAuth2身份验证实现中存在信息泄露漏洞,可能导致OAuth2的客户端ID和密钥在web浏览器中被暴露或泄露,威胁者可利用该漏洞获取敏感信息并未授权访问用户数据。
0xa6 漏洞预警 | 小米路由器AX9000命令注入漏洞
浅安安全 2024-09-30T08:00:16 浅安
小米路由器AX9000存在授权后命令注入漏洞,由于对用户输入缺乏验证,攻击者可利用此漏洞执行任意代码。
0xa7 晟晖情报 I 威胁态势周报(第6期)
晟晖科技 2024-09-30T07:00:00
本文是江苏晟晖情报发布的第6期威胁态势周报。报告概述了本周网络安全威胁态势,包括漏洞态势监测分析、终端安全感知、威胁告警态势、木马病毒监测和数据安全态势。漏洞监测发现32个通用OA系统漏洞,涉及用友、泛微、通达等系统。终端安全感知监测到8557个风险终端,包括已失陷和高危风险的终端。威胁告警态势中,监测到大量网络端口扫描、目录遍历和利用已知漏洞攻击等威胁告警。木马病毒监测发现172起木马病毒入侵事件。数据安全态势中,发现53项重大数据泄露风险点。江苏晟晖信息科技有限公司提供漏洞全生命周期技术支持、全面漏洞修复支持、大势安全云系列服务和渗透测试与代码审计等服务。
漏洞监测 威胁情报 数据安全 安全漏洞 安全防御 安全服务 网络安全态势
0xa8 Apache ActiveMQ历史漏洞复现合集
白帽子 2024-09-30T00:01:25
ActiveMQ漏洞复现合集手册领取。
0xa9 【新增PHP类型】蚁剑 | 哥斯拉免杀 过雷池、D盾、安全狗的 XlByPassWAF v1.1已更新!
星落安全团队 2024-09-30T00:01:02 © 星落
新增PHP免杀Webshell\x0d\x0a过雷池、D盾、安全狗等WAF \x0d\x0a蚁剑 | 哥斯拉免杀
0xaa 【漏洞预警】ArubaOS 存在代码执行漏洞 (CVE-2024-42506)
飓风网络安全 2024-09-29T23:54:53 cexlife
命令注入漏洞 远程代码执行 未授权访问 ArubaOS CVE-2024-42506 安全更新
0xab 某电子文档系统漏洞分析
小黑说安全 2024-09-29T21:31:07 © 小黑说安全
0xac Patch免杀技术——及自动化的代码(1) 独家
红队笔记录 2024-09-29T20:38:49
0xad HTB之Cicada
羽泪云小栈 2024-09-29T20:00:46 © 羽泪云小栈
HTB之Cicada+Windows(Eazy)+SMB漏洞利用-\x26gt;SeBackup权限/Backup Operators组利用
0xae 渗透大师的秘密武器:代理技术全面解析
HW安全之路 2024-09-29T19:50:28 © VlangCN
代理技术在内网渗透中扮演着至关重要的角色。掌握和灵活运用各种代理技术,可以帮助我们更好地完成渗透测试任务。同时,我们也要意识到代理技术的双面性,在提高防御能力时,也要考虑如何检测和防范恶意的代理行为。
0xaf 黑客利用Windows 漏洞-盲文“空格”进行零日攻击
犀牛安全 2024-09-29T19:07:02 Rhinoer
0xb0 【安全圈】CUPS 漏洞能使攻击者对Linux电脑远程执行任意代码
安全圈 2024-09-29T19:00:35
0xb1 反反rootkit技术的一些探索检测方法
TIPFactory情报工厂 2024-09-29T18:52:13 © Ti
0xb2 反沙箱与杀软对抗双重利用,银狐新变种快速迭代
火绒安全 2024-09-29T18:31:52 © 火绒安全
近期,火绒威胁情报中心监测到一批相对更加活跃的“银狐”系列变种木马,火绒安全工程师第一时间提取样本进行分析。
0xb3 CVE-2024-21310 Windows Cloud Filter Driver 池溢出漏洞分析
3072 2024-09-29T18:29:50 3bytes
CVE-2024-21310 windows cloud Filter Driver 池溢出漏洞分析
0xb4 [BUUCTF从零单排] Web方向 03.Web入门篇之sql注入-1(手工注入详解)
娜璋AI安全之家 2024-09-29T18:13:14 © Eastmount
BUUCTF从零单篇第3篇详细讲解SQL注入攻击。
0xb5 Apache ActiveMQ历史漏洞复现合集
Timeline Sec 2024-09-29T18:01:46 © 漏洞研究组
ActiveMQ漏洞复现合集手册领取。
0xb6 Windows主机入侵检测与防御内核技术深入解析
看雪学苑 2024-09-29T17:59:32 星星人
看雪论坛作者ID:星星人
0xb7 烽火狼烟丨暗网数据及攻击威胁情报分析周报(09/23-09/27)
盛邦安全应急响应中心 2024-09-29T17:57:11
盛邦安全威胁情报周报
0xb8 Unix-Cups-RCE-Exploit
再说安全 2024-09-29T17:53:41
Scan for(Cups-RCE) with Nuclei
0xb9 cups-browsed远程命令执行漏洞来袭,启明星辰提供解决方案
启明星辰集团 2024-09-29T17:41:00
该漏洞CVSS3.1目前评分为8.3分,综合评级为“高危”。启明星辰建议尽快修复漏洞,并提供解决方案。
0xba 【漏洞通告】Linux Cups-browsed服务命令执行漏洞
青藤实验室 2024-09-29T17:36:50 © 青藤实验室
0xbb 远控起亚分析
安全脉脉 2024-09-29T17:18:54 samcurry
尽管车辆本身考虑安全需求,但车企的多个在线平台,包括经销商网站、控车APP和供应商系统,都可能成为黑客攻击的潜在入口点。这些平台负责车辆的不同功能,如远程控制、数据分析和客户服务,因此它们必须得到充分的保护,以确保整个车联网生态系统的安全。
0xbc 干货 | 一篇文章带你深入理解漏洞之 XXE 漏洞
马哥网络安全 2024-09-29T17:00:34 点击关注👉
什么介绍 XXE?
0xbd Qualitor processVariavel.php 未授权命令注入漏洞(CVE-2023-47253)
nday POC 2024-09-29T16:42:37 Superhero
Qualitor 8.20及之前版本存在命令注入漏洞,远程攻击者可利用该漏洞通过PHP代码执行任意代码。
0xbe Patchwork集团攻击手段升级,利用新型后门威胁我国网络安全;英伟达容器工具包严重安全漏洞威胁主机系统安全 | 牛览
安全牛 2024-09-29T13:58:49
牛览网络安全全球资讯,洞察行业发展前沿态势!
0xbf 【工具分享】ThinkPHP漏洞综合利用工具3
篝火信安 2024-09-29T13:01:02 Agony
使用JAVAFX编写的Thinkphp的GUI漏洞检测利用工具,基于Lotus6s师傅的项目二开,增添了最新多个的POC,优化代码结构。
0xc0 云中红队系列 | 使用 Azure FrontDoor 混淆 C2 基础设施
白帽子左一 2024-09-29T12:00:36 © 白帽子左一
0xc1 漏洞挖掘 | 记一次edusrc--轻松拿下中危信息泄露
掌控安全EDU 2024-09-29T12:00:24 © zkaq-马小芳
0xc2 AWS RDS漏洞导致AWS内部服务凭证失效
菜鸟小新 2024-09-29T11:37:09
Lightspin 的研究团队在 RDS 服务上,利用 PostgreSQL 数据库中的 log_fdw 扩展
0xc3 CVE-2024-21310 池溢出 Windows Cloud Filter 驱动程序分析
Ots安全 2024-09-29T11:30:30
0xc4 CS&havoc&sliver&vshell木马免杀性对比
bGl1安全 2024-09-29T11:13:37 © bGl1
本文对比分析了CS、Havoc、Sliver和VShell四种木马的免杀性。测试环境为火绒和360安全软件,检测时效性截止至2024年9月末。测试结果显示,Sliver木马在Windows 10教育版上能够绕过360安全卫士的静态和动态查杀,但未通过火绒的静态查杀。Havoc框架在联网更新360至14版本后被杀,但在火绒上能绕过静态查杀。VShell马在360安全卫士13版本上能够绕过360的静态和动态查杀,以及Windows Defender的检测。文章详细介绍了每种木马的环境搭建、生成和使用方法,并对它们的免杀性能进行了比较。
网络安全测试 木马分析 免杀技术 渗透测试工具 恶意软件分析 操作系统安全 安全框架 加密技术
0xc5 【翻译】入侵起亚:仅凭车牌即可远程控制汽车
安全视安 2024-09-29T11:05:31 Sam Curry
2024年6月11日,研究人员发现起亚汽车存在一组严重漏洞,攻击者仅需输入车牌即可远程控制车辆的关键功能,包括定位、解锁、启动等。这些漏洞影响约1550万辆车辆,攻击者还能窃取个人信息,如姓名、电话、电子邮件和地址。研究人员开发了一个工具来演示漏洞,但起亚已修复这些问题,并确认工具未被恶意利用。漏洞涉及车主网站和移动应用程序,攻击者通过经销商网站和API实现远程控制。研究人员通过模拟攻击过程,展示了如何利用漏洞将攻击者添加为车辆的第二用户,并执行任意命令。起亚随后修复了漏洞,并立即向公众通报。
汽车安全 远程攻击 API 漏洞 身份验证漏洞 个人信息泄露 漏洞利用 安全研究 漏洞披露
0xc6 CUPS(通用 UNIX打印系统) 蜜罐
独眼情报 2024-09-29T11:02:35
0xc7 渗透测试中域名相关信息收集思路汇总
魔都安全札记 2024-09-29T10:37:37 皮仔在魔都想退休
敏感内容
0xc8 一款用于检测jsonp及cors漏洞的burp插件
黑白之道 2024-09-29T10:10:03
0xc9 [免杀对抗]VSCode还能这样用?
黑白之道 2024-09-29T10:10:03
0xca 国庆专题: 深度了解”核晶“的工作原理并且手动实现一个自己的\"核晶\"
冲鸭安全 2024-09-29T10:00:35 © huoji
0xcb Spring Cloud Gateway RCE漏洞分析与复现(CVE-2022-22947)
网安知识库 2024-09-29T10:00:16 ©
VMware官方发布安全通告,披露了其Spring Cloud Gateway存在代码注入漏洞,漏洞编号CVE-2022-22947,该漏洞可导致远程代码执行等危害
0xcc CUPS 服务中的远程代码执行漏洞
云梦安全 2024-09-29T09:58:53 云梦DC
0xcd 应急响应——全类型JAVA内存马排查
嗨嗨安全 2024-09-29T09:16:30
0xce 应急响应——全类型JAVA内存马排查
亿人安全 2024-09-29T09:05:54 © Ga0WeI
0xcf 某微信广告任务平台ajax_upload任意文件上传漏洞
AI与网安 2024-09-29T08:57:04 © fgz
微信广告任务平台ajax_upload任意文件上传漏洞复现 poc
0xd0 记某src通过越权拿下高危漏洞
船山信安 2024-09-29T08:39:33
0xd1 jadx插件版JADXecute,可执行java命令
进击的HACK 2024-09-29T08:30:21
0xd2 自查风险突出的30个服务高危端口
安全架构 2024-09-29T08:30:10 安全架构
0xd3 孔夫子APT组织最新攻击样本详细分析
安全分析与研究 2024-09-29T08:15:54 ©
孔夫子APT组织最新攻击样本详细分析
0xd4 DNS:互联网的地址簿,连接虚拟与现实的桥梁
技术修道场 2024-09-29T08:12:41 ©
在数字化的今天,我们早已习惯于通过域名来访问网站,比如输入www.example.com就能轻松打开网页。然而,计算机网络的底层通信却是基于IP地址的。那么,域名是如何转换成IP地址的呢?这背后离不开一个关键角色——DNS(域名系统)。本文
0xd5 Windows 反向 shell开发
安全狗的自我修养 2024-09-29T07:23:11 © haidragon
本博客介绍了一些用于生成编码的 Windows 反向 shell 有效负载的技术。(我也有一篇针对 Linux 的类似文章
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
