2026年 第5周 微信公众号精选安全技术文章总览
洞见网安 2026-2-2
0x1 内网渗透(十):横向移动
JJ1ng 2026-02-07T23:29:49 JJ1ng
本文详细介绍了Windows环境下横向移动的多种技术和方法。首先介绍了IPC、SMB、WMI、RDP等横向移动的基本概念和常见方式,强调了这些方法大多基于用户凭证信息。接着深入探讨了传递攻击凭证传递的几种方式,包括PTH(哈希传递)、PTT(票据传递)、PTK(密钥传递)和PTA(证书传递),并解释了它们在不同环境下的适用性和原理。文章还提到了Pass the PRT(PRT令牌传递)这种基于云环境的传递攻击方式。此外,本文还介绍了多种实现横向移动的工具,如PsExec、impacket、SharpRDP等,并给出了使用这些工具的具体示例。最后,通过一个GOAD靶场演示,详细展示了如何获取凭证信息并利用这些信息进行横向移动,包括获取SAM、LSA、NTDS.dit和LSASS进程中的凭证,以及如何使用这些凭证进行PTH、PTT等攻击。
网络安全 内网渗透 认证协议 横向移动 凭证传递 默认共享 工具使用 域渗透 凭证提取 Metasploit
0x2 不能不知道的OA综合利用工具
Enginge 2026-02-07T22:31:42 Enginge
本文详细介绍了OA综合利用工具Exp-Tools-1.3.1-encrypted的功能和应用。该工具基于ExpDemo-JavaFX项目开发,针对OA系统中的漏洞进行复现和分析,旨在避免误报和确保漏洞利用的有效性。工具支持用友、泛微、蓝凌、万户等多个OA系统的漏洞利用,涵盖了命令执行、文件上传等多种类型的安全漏洞。文章详细列出了针对不同OA系统的具体漏洞利用方式,包括用友NC-BshServlet的远程命令执行、泛微eoffice的文件上传、蓝凌OA的任意用户登录等。此外,文章还提醒用户请勿非法利用这些工具。
网络安全工具 OA系统漏洞 漏洞复现 命令执行 文件上传漏洞 SQL注入 反序列化漏洞 用户权限绕过 SSRF漏洞 文件操作漏洞
0x3 Coda:实现Windows/Linux入侵痕迹抹除
网安武器库 2026-02-07T22:19:26 © 网安武器库
本文介绍了一款名为Coda的入侵痕迹抹除工具,该工具使用Golang语言编写,支持Windows和Linux系统。Coda可以帮助用户快速清除系统中的入侵痕迹,保护操作的隐蔽性。文章详细介绍了Coda工具的核心功能,包括删除所有日志信息、删除大型日志信息并备份小型日志信息,以及恢复备份的日志信息。此外,文章还阐述了Coda工具的原理和使用方法,包括如何进行备份和恢复操作,以及在使用过程中需要注意的事项。文章还提供了Windows和Linux系统中常见的日志文件路径和作用,以便用户更好地理解和应用Coda工具。
入侵检测 日志清理 渗透测试 Windows安全 Linux安全 安全工具 安全审计 编程语言
0x4 【0day】天地伟业Easy7 downloadWordRecord 文件读取漏洞
0day收割机 2026-02-07T22:11:52
本文详细介绍了天地伟业Easy7视频监控管理软件系统中存在的一个文件读取漏洞。该漏洞位于/Easy7/rest/file/downloadWordRecord接口,允许攻击者通过构造恶意路径参数读取服务器上的任意文件,如系统配置文件和用户凭证等。这一漏洞可能会对关键基础设施领域造成严重的安全风险。文章提供了漏洞的复现步骤和示例,并强调了该漏洞可能导致的敏感信息泄露后果。作者提醒,复现此漏洞仅供安全研究和学习使用,任何因传播或利用漏洞信息而产生的后果均由使用者自行承担。
漏洞分析 文件读取漏洞 任意文件读取 关键基础设施安全 漏洞复现 信息泄露 网络安全
0x5 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-07T21:56:21 © 星夜AI安全
本文详细介绍了一个网络安全扫描工具的优化和新增功能。该工具在端口扫描和服务识别方面进行了流量特征优化,包括随机sleep和探测包内容扰动,以及预留TCP参数伪装。Web扫描流量也进行了优化,通过随机化Referer、Cookie、X-Forwarded-For等头部信息,以及请求速率扰动和基础头部伪装。爆破与弱口令检测方面,通过扰动用户名/密码顺序、爆破速率扰动和连接行为模拟来降低被风控识别的概率。日志与结果输出方面,增加了全局静默模式、进度条显示、慢速日志输出和彩色输出控制。新增了CEL表达式评估引擎,提供了丰富的内置函数,包括字符串处理、编码解码、随机数生成和特殊功能函数。还增强了Web扫描功能,包括超时控制、代理支持和Cookie管理。扫描模式与插件管理方面,支持全扫描模式、自定义模式、本地模式,并对插件进行了分类说明。输出与显示控制方面,提供了文本、JSON和CSV格式输出,以及静默模式、无颜色输出、日志级别控制和进度显示。最后,增强了CSV输出功能,提供了22个详细列的增强CSV文件,包括设备类型自动分类、漏洞情况评估,并说明了其优势特性和注意事项。
漏洞扫描 Web安全 渗透测试 安全工具 免杀技术 内网渗透 日志与输出 信息收集
0x6 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-07T21:56:21 © 星夜AI安全
本文详细介绍了NeoCS 4.9终极版的破解、二开与BUG修复过程,以及其核心优化功能和免杀效果。该版本基于原版Cobalt Strike 4.9进行修改,移除了所有暗桩,并修复了多项BUG,提升了使用便捷性和稳定性。主要优化包括界面染色、实用功能增强、文件浏览器优化和默认设置优化。界面染色方面,对进程和文件进行差异化颜色显示,便于识别;实用功能增强包括IP归属地显示、目标页面note多行显示优化、进程浏览搜索功能等;文件浏览器优化支持多文件上传、自动修改文件时间戳等;默认设置优化简化了监听器配置和服务端启动流程。此外,文章还介绍了该版本的免杀效果和使用方式,强调了特征隐藏、进程伪装、通信优化和代码净化等免杀优化亮点,并提供了免杀使用建议。最后,文章还介绍了该版本的获取方式,并展示了作者在网络安全领域的技术实力和成果。
CobaltStrike 漏洞利用 渗透测试 恶意软件分析 二进制分析 网络协议 免杀技术 C2架构 逆向工程 安全工具
0x7 js逆向防御方式绕过
Joker One Security 2026-02-07T21:39:20 © 小白鱼来了
本文主要探讨了JavaScript逆向工程中的一些防御方式,并提供了绕过这些防御的方法。文章首先指出,使用F12无法打开的情况可以通过在访问URL前打开F12并使用火狐浏览器来解决。接着,文章讨论了无限debugger的情况,并提供了三种解决方案:1)使用火狐浏览器忽略触发debugger的函数;2)添加判断语句,将debugger产生的判断结果设置为false;3)禁用关键函数断点。文章还通过具体的调试截图和代码示例,详细展示了如何操作和实现这些解决方案。需要注意的是,本文仅用于技术讨论与学习,使用者本人需对自己的行为负责。
网络安全 JavaScript逆向工程 Web应用安全 调试技术 代码审计
0x8 SRC-记一次STS泄露导致存储桶的任意文件上传
chunliunai 2026-02-07T21:13:40 chunliunai
本文详细记录了一次由于凭证泄露导致的存储桶任意文件上传的安全漏洞挖掘过程。文章首先介绍了凭证泄露的背景,即上传图片到存储桶的接口在调用时临时泄露了STS凭证。随后,作者通过JS逆向工程,利用RSA解密技术获取了临时AKSK(Access Key ID和Secret Access Key)。在漏洞利用部分,作者尝试了多种方法,包括使用接管工具但权限不足,最终通过编写脚本并使用浏览器代理成功实现了任意文件上传。该漏洞的利用还涉及到了对站点显示图标的任意文件覆盖,从而揭示了潜在的安全风险。
凭证泄露 JavaScript逆向 文件上传漏洞 桶安全配置 渗透测试 安全研究
0x9 Lenovo 机器上的 AppLocker 绕过: MFGSTAT.zip 的离奇案例
securitainment 2026-02-07T20:24:36 ODDVAR MOE
本文记录了作者在Lenovo机器上发现的一个安全漏洞,该漏洞允许任何已认证用户对Windows目录下的一个可写文件进行写入和执行操作。这个漏洞可以被用来绕过AppLocker的安全限制。作者发现这个漏洞后,通过实验证明了这个漏洞的存在,并提供了绕过AppLocker的具体方法。尽管作者在2019年就发现了这个问题,但在2025年仍然在新购买的Lenovo机器上发现了同样的问题。作者尝试联系Lenovo的PSIRT部门,但得到的回复是不发布修复补丁,而是提供了一份移除指南。文章最后提醒读者,在部署或已经部署AppLocker的环境中,应该检查文件系统以避免这类安全漏洞。
漏洞分析 AppLocker绕过 Windows系统安全 设备安全 漏洞利用 安全研究 漏洞披露
0xa 云安全SRC狩猎:从配置错误到完整账户接管的武器化路径
sec0nd安全 2026-02-07T20:15:14 盖聂
本文深入探讨了云安全漏洞的独特特征和攻击方法,强调了与传统安全环境的根本区别。文章首先分析了云安全漏洞的五个核心特征:API驱动的攻击面、短暂资源生命周期、IAM权限复杂性、供应链攻击面扩大以及元数据服务作为突破口。接着,文章详细介绍了云攻击面测绘的方法,包括使用多云资产发现框架构建云资产图谱,以及通过云权限关系图谱分析权限滥用和攻击路径。文章还深入挖掘了存储服务配置错误、身份与访问管理漏洞、容器与Kubernetes安全漏洞以及无服务器安全漏洞等专项漏洞,并提供了相应的攻击框架和示例。此外,文章还讨论了云原生供应链攻击,如容器镜像投毒攻击和CI/CD流水线攻击,并提出了相应的防御策略。最后,文章介绍了云安全SRC狩猎工作流,包括目标发现与优先级排序、自动化测试框架以及漏洞报告武器化等内容,强调了云安全漏洞的本质是配置风险和权限风险,并指出展示完整攻击链对于最大化漏洞报告价值的重要性。
云安全 配置安全 权限管理 云原生安全 攻击面测绘 漏洞挖掘 云原生供应链攻击 SRC狩猎 漏洞报告
0xb 应急响应 | Proc目录常见文件和目录含义解析
篝火信安 2026-02-07T20:01:23 © 火星来的小男孩
本文详细介绍了Linux系统中/proc目录的作用和常见文件含义,对于网络安全学习者和应急响应人员具有重要参考价值。/proc是一个伪文件系统,存在于内存中,不占用硬盘空间,动态生成并实时反映系统状态,是用户空间与内核之间的接口。文章首先介绍了/proc的核心特点,包括其内存中存在、动态生成和实时性。接着,详细解析了/proc目录下的系统级信息文件,如/proc/cmdline(启动参数)、/proc/cpuinfo(CPU信息)、/proc/meminfo(内存信息)、/proc/version(内核版本)等,以及/proc目录本身及其子目录/proc/fs、/proc/sys、/proc/net等的功能。重点阐述了/proc/[pid]目录,其中包含了每个进程的详细信息,如/proc/[pid]/status(进程状态)、/proc/[pid]/cwd(当前工作目录)、/proc/[pid]/fd(文件描述符)、/proc/[pid]/maps(内存映射)、/proc/[pid]/environ(环境变量)、/proc/[pid]/stat(进程状态原始数据)等,这些信息对于进程分析和故障排查至关重要。最后,文章还介绍了/proc/sys目录下的内核参数配置,允许运行时查看或修改内核参数,以及/proc/self符号链接的特殊作用。/proc目录为用户和应用程序提供了查看和监控系统状态、进程信息及内核参数的便捷途径,是网络安全学习和应急响应的重要工具。
Linux系统 进程分析 内核安全 系统监控 数字取证 安全应急响应
0xc 渗透思路信息收集补充(1.1)
山水SRC 2026-02-07T19:58:58 © 游山玩水
本文详细介绍了网络安全工具‘js转子女神’的功能和使用方法。该工具能够自动爬取和扫描目标网站的JS文件,提取隐藏的API接口、URL路径和参数,类似于urlfinder和jsfinder。文章中概述了工具的下载、使用方法,包括直接打开exe文件输入URL进行扫描,扫描结果自动保存到以URL命名的文件夹中。此外,还提到了如何去重URL,以及工具的批量扫描功能。文章强调了该工具对于新手渗透测试者的价值,特别是在收集URL和挖掘漏洞方面的帮助。最后,简要介绍了工具的版本信息、更新日志和联系方式。
网络安全工具 JavaScript渗透 漏洞挖掘 信息收集 自动化渗透 脚本语言安全
0xd ApiHunter——图形化接口测试工具
一个人挺好 wa 2026-02-07T19:45:16 一个人挺好
ApiHunter是一款开源的API接口自动化安全测试工具,专为渗透测试人员和安全研究人员设计。它支持Swagger/OpenAPI文档的一键解析,能够自动提取接口端点、智能填充参数并批量发送请求,从而大幅提升API安全测试效率。该工具具备文档解析引擎,支持Swagger 2.0/3.0、ASP.NET Help Page、WSDL/WADL等格式的解析。智能测试引擎支持多种请求模式,包括POST请求的智能填充和多格式测试。此外,ApiHunter还内置了敏感信息检测、智能去重与过滤、安全模式、防护机制、网络与代理支持等功能。它支持数据包重发、结果导出为Excel格式,并提供使用指南和快速开始步骤,便于用户快速上手。
API安全测试 自动化渗透测试 开源工具 接口解析 漏洞检测 敏感信息检测 安全模式 代理支持 交互式操作
0xe 黑客利用Windows屏幕保护程序漏洞部署RMM工具,获取远程访问权限
网安百色 2026-02-07T18:29:00
本文揭示了黑客利用Windows屏幕保护程序漏洞部署远程监控与管理(RMM)工具的新型钓鱼攻击活动。攻击者通过发送带有屏幕保护程序文件(.scr)的鱼叉式钓鱼邮件,诱使受害者下载并执行这些文件,从而在目标系统中悄无声息地部署合法的RMM软件,实现持久化控制。由于这些RMM工具看似合法,攻击者能够绕过基于信誉的检测,并在系统重启后保持远程访问权限。文章强调了组织需要加强对可执行文件类型和远程支持工具的管理,包括限制.scr文件的执行、维护RMM软件的白名单以及监控异常活动,以防御此类攻击。
漏洞利用 钓鱼攻击 远程监控与管理(RMM) 白利用(Living off the Land) 端点检测与响应(EDR) 邮件安全 文件执行策略 安全策略与最佳实践
0xf CentOS 9 安全漏洞可被利用进行权限提升 - PoC已发布
网安百色 2026-02-07T18:29:00
近日,安全研究人员在CentOS 9系统中发现了一个关键性安全漏洞,该漏洞允许本地普通用户无需特殊权限即可提升至root权限,完全控制系统。漏洞源于Linux内核网络子系统中的释放后重用(UAF)缺陷,存在于CAKE数据包调度程序中。该漏洞在2025年TyphoonPWN黑客竞赛中被评为Linux类别第一名,显示出其严重性和技术复杂性。漏洞利用过程包括KASLR绕过、堆喷射、UAF触发、ROP链构建和权限提升等步骤。目前,尚无官方补丁发布,但已发布概念验证代码,攻击门槛降低。此漏洞不仅影响CentOS 9,还波及使用相同内核版本的多个Linux发行版。系统管理员应采取缓解措施,并密切关注官方补丁的发布。
操作系统安全 Linux内核漏洞 权限提升 PoC发布 安全漏洞 CVSS评分 安全补丁 安全加固 安全公告
0x10 量子安全 quantum ctf Qlotto Hack the box
看雪学苑 2026-02-07T18:00:03 枫林路大砍刀
本文详细分析了名为 'QuantumLotto' 的量子计算代码,该代码用于模拟量子彩票游戏。代码首先定义了一个量子电路类,支持多种量子门操作,如 H、S、T、Z、RXX、RYY 和 RZZ。类中包含角度转换函数和电路生成函数,能够根据用户输入的指令生成量子电路。电路生成过程中,会对用户输入的指令进行解析和验证,确保参数的正确性。验证过程中,会特别检查角度和门索引是否为0,以及三个参数的门是否使用了相同的索引。此外,代码还包含一个熵验证函数,用于验证电路0的测量结果是否符合随机分布。最后,代码会运行电路并提取测量结果,将结果转换为彩票号码。用户需要根据测试线路的号码推测出真正的彩票号码,若猜对则获得flag。文章还介绍了量子计算的相关知识,如RXX门的作用,以及如何利用量子纠缠的特性来破解量子彩票游戏。最后,文章提供了一个逆向解码脚本,用于根据测试号码计算真正的彩票号码。
0x11 隧道代理攻防技术战争手册
陌笙不太懂安全 2026-02-07T17:44:21 Locks_
本文深入探讨了各类隧道代理技术的实现原理与实战应用,重点介绍了如何通过ICMP、HTTP等协议进行流量伪装和转发,以实现隐蔽通信和绕过防火墙限制。文章详细解析了多个工具的使用方法,包括icmpsh、Pingtunnel、EarthWorm、Venom等,这些工具支持反向代理、正向代理、多级级联等多种模式,能够帮助渗透测试人员在不同网络环境下建立穿透通道。此外,文章还介绍了reGeorg和Neo-reGeorg、ABPTTS、Suo5等工具,这些工具通过HTTP/HTTPS协议进行流量转发,具有高隐蔽性和强穿透能力。文章最后还提到了Stowaway和frp等多级代理工具,它们支持节点间加密通信、流量选择等多种功能,能够帮助用户构建复杂的代理网络。总体而言,本文为网络安全学习者提供了丰富的隧道代理技术知识和实战技巧,有助于提升网络渗透与安全防护的实战水平。
网络安全 隧道代理 网络渗透 防火墙绕过 隐蔽通信 工具使用 多级代理
0x12 云安全SRC狩猎:从配置错误到完整账户接管的武器化路径
逍遥子讲安全 2026-02-07T17:17:45 © 盖聂
本文深入探讨了云环境中的安全漏洞及其攻击面,强调了与传统安全环境的根本性差异。文章首先分析了云安全漏洞的五个核心特征:API驱动的攻击面、短暂资源生命周期、权限模型复杂性、供应链攻击面扩大以及元数据服务作为突破口。接着,文章介绍了云攻击面测绘的方法,包括构建多云资产图谱和云权限关系图谱,以全面了解云环境的安全状况。文章还详细分析了存储服务配置错误、身份与访问管理漏洞、容器与Kubernetes安全漏洞以及无服务器安全漏洞等专项漏洞,并提供了相应的攻击框架和挖掘方法。此外,文章还讨论了云原生供应链攻击,如容器镜像投毒攻击和CI/CD流水线攻击,以及云安全SRC狩猎工作流,包括目标发现与优先级排序和自动化测试框架。最后,文章提出了漏洞报告武器化策略,强调了展示完整攻击链的重要性,并指出企业愿意为高质量云安全漏洞支付高额奖金的原因在于他们购买的不仅是漏洞修复,更是对整个云安全状况的深度审计和风险治理建议。
云安全 配置安全 权限管理 云原生安全 漏洞挖掘 供应链攻击 SRC狩猎 漏洞报告
0x13 快普M6 GetCustomerList SQL注入漏洞
Nday Poc 2026-02-07T16:47:37 Superhero
本文分析了快普M6系统中存在的GetCustomerList接口SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入技术获取数据库信息,如管理员密码和用户个人信息。在特定情况下,攻击者还可能向服务器写入木马,获取系统权限。文章提供了漏洞概述、复现方法、自查工具以及修复建议,包括关闭互联网暴露面、升级至安全版本等措施。同时,文章还介绍了Nday Poc公众号及漏洞实战圈,为网络安全学习者提供资源和支持。请注意,所有测试活动应在合法授权下进行,严禁违规使用。
SQL注入漏洞 网络安全 漏洞复现 数据库安全 应用安全 漏洞利用 漏洞修复
0x14 【安全圈】突发!BT面板Nginx服务器遭批量攻击
安全圈 2026-02-07T15:19:28
本文报道了一起针对宝塔面板及NGINX服务器的批量攻击事件。黑客利用React2Shell漏洞(CVE-2025-55182)进行攻击,篡改服务器配置,将网站流量劫持至非法博彩网站。攻击目标包括使用宝塔面板管理的NGINX服务器,以及亚洲和南美洲的多个顶级域名网站。攻击手法包括配置篡改和自动化脚本工具包的使用。文章提供了针对该漏洞的修复方案和防护措施,包括通用版和专业版的安全建议,以及应对网站被劫持的应急处理指南。
漏洞攻击 服务器安全 域名劫持 网络安全事件 应急响应 脚本攻击 配置篡改 防护建议
0x15 网安每日干货分享之《PHP封装伪协议之data流》-0207
建哥聊安全 2026-02-07T15:04:57 © 建哥聊安全
本文详细介绍了如何利用PHP封装伪协议中的data流进行命令执行。文章首先介绍了实验目的、环境和搭建步骤,然后解释了PHP的内置URL风格封装协议及其功能。接着,文章通过具体步骤展示了如何通过访问特定的URL来执行PHP代码、系统命令以及一句话木马,从而获取shell。实验步骤包括访问包含特定PHP代码的URL、对代码进行base64编码以及使用中国菜刀工具连接到目标机器。文章最后总结了实验的结论,强调了通过PHP封装伪协议进行攻击的可行性和方法,并对伪协议的用法进行了总结,包括不同类型伪协议的用途和示例。
网络安全 PHP安全 漏洞利用 代码执行 Web安全 实验教程 渗透测试 安全防护
0x16 FvncBot 攻击安卓用户,利用辅助功能服务进行攻击
安全圈的那点事儿 2026-02-07T14:10:00 © 网络安全9527
FvncBot是一种新型的安卓银行木马程序,伪装成波兰大型金融机构mBank的安全应用程序。该恶意软件通过伪装成安全密钥的加载器进行传播,诱导用户下载所谓的“Play”组件,实际上部署了FvncBot的有效载荷。FvncBot利用Android的辅助功能服务,包括键盘记录、Web注入、隐藏虚拟网络计算和屏幕流传输等,来窃取用户数据。它采用双通道通信结构,通过未加密的HTTP POST请求和Firebase云消息传递(FCM)进行数据传输。FvncBot的出现表明攻击者正在投资原创开发,以绕过现代防御措施。安全专业人员应关注与FvncBot相关的指标,特别是特定软件包名称和流量。
Android Malware Banking Trojan Malware Distribution Exploitation of Accessibility Services Stealth Communication Code Obfuscation Country-Specific Targeting Modular Design
0x17 2026最新SQL注入,安全狗WAF绕过技巧(超详细),w字解析
智榜样网络安全学习中心 2026-02-07T14:00:27 © 小智
本文详细介绍了如何绕过Web应用防火墙(WAF)进行SQL注入攻击。首先,文章阐述了WAF的作用和原理,即通过规则检测和拦截恶意请求。接着,作者搭建了包含SQLiLabs靶场的实验环境,并配置了安全狗WAF进行测试。文章重点介绍了多种WAF绕过技巧,包括使用注释符绕过and、union select、database()等关键字的检测,以及利用数据库特性函数和模糊测试进行绕过。此外,还补充了其他绕过方法,如协议层绕过、编码和变形处理、利用数据库特性函数换种写法等。最后,文章强调了WAF绕过技术的普适性,并提出了针对更高级防护的对抗方法,如时间盲注、布尔盲注等。文章内容丰富,实用性强,对于网络安全学习者来说具有很高的参考价值。
WAF绕过 SQL注入 网络安全 Web安全 渗透测试 安全狗WAF Burp Suite 网络攻防
0x18 VulnHub,DC-9靶场
熵减花园 2026-02-07T13:29:44
本文详细记录了DC-9靶场的渗透测试过程,包括网络设置、工具使用和攻击步骤。首先,使用arp-scan或nmap进行ARP扫描和端口扫描,发现靶机开放了80端口。接着,通过访问/search.php页面,发现存在SQL注入漏洞。利用sqlmap工具进行数据库、表名、字段和数据的探测,成功获取了数据库'Staff'中的用户信息,包括用户名'admin'和密码'md5加密的transorbital1'。随后,通过文件包含漏洞读取了/knockd.conf文件,并利用端口敲门服务成功打开SSH端口。使用sqlmap获取的密码尝试SSH登录失败后,利用hydra工具对用户名和密码进行爆破,成功获取了三个用户,其中一个用户'janitor'具有特殊权限。进一步爆破该用户的密码文件,获取了新的用户和密码组合。最后,利用openssl生成密码哈希,并利用程序漏洞写入/etc/passwd文件,成功提权获得root权限。整个过程涉及了多种渗透测试技术和工具,包括网络扫描、SQL注入、文件包含、SSH爆破和提权。
靶场测试 网络安全学习 漏洞分析 渗透测试 SQL注入 文件包含漏洞 SSH攻击 提权攻击 密码破解 工具使用
0x19 微信小程序渗透测试神器!一键解密wxapkg+自动提取API+敏感信息检测
0xSecDebug 2026-02-07T11:43:16 0xSecDebug
这篇文章介绍了一个名为JaySenWxapkg的Burp微信小程序渗透测试利器。该工具旨在帮助网络安全学习者和从业者更轻松地进行微信小程序的安全测试。主要功能包括自动识别并解密wxapkg包、批量解包主包和分包、自动清理缓存、API接口提取、敏感数据泄露检测等。工具支持微信最新版,能够解密大部分微信小程序的wxapkg包。此外,它还提供了可视化的Burp操作界面,并支持配置自动保存。用户可以通过自定义正则规则来过滤API路径和敏感信息,并可以自定义敏感类型正则。工具的使用方法包括找到微信的小程序包生成路径,删除所有包,然后打开需要提取信息的小程序,并在插件中选择小程序的文件进行自动解包。解包后,用户可以配置过滤机制,过滤掉匹配到的前端路径和图片等。最后,用户可以通过文件浏览功能打开已编译后的文件。文章还提到了项目地址和相关的威胁情报推送群,方便用户获取最新的安全信息和知识内容。
微信小程序安全 渗透测试工具 逆向工程 API安全 数据泄露防护 Burp插件 自动化安全测试
0x1a DKnife Linux 工具包劫持路由器流量监测微信等应用进行间谍活动并传播恶意软件
暗镜 2026-02-07T10:50:55 © ZM
自2019年起,一个名为DKnife的Linux工具包被用于劫持路由器流量,并用于间谍活动传播恶意软件。该工具包包含七个组件,能够进行深度包检测、流量操纵、凭证收集和恶意软件传播。DKnife主要针对中国服务,如电子邮件提供商、移动应用程序和微信。研究人员发现,DKnife会传播ShadowPad和DarkNimbus后门程序,并与它们交互。工具包的模块化设计使其能够在路由器上创建虚拟网络接口,拦截并重写网络数据包,从而传播恶意APK文件。DKnife还具备DNS劫持、劫持安卓应用更新、窃取凭证、钓鱼页面托管、反病毒流量中断和监控用户活动等功能。至2026年1月,DKnife的C2服务器仍然活跃。
恶意软件 中间人攻击 网络监控 间谍活动 路由器劫持 移动设备攻击 Windows攻击 DNS劫持 凭证窃取 用户行为监控
0x1b MCP-ASD:首款Burp Suite 上的 MCP 服务安全测试扩展
赛博知识驿站 2026-02-07T10:00:16 trustedsec
本文介绍了MCP-ASD,一款专为Burp Suite设计的扩展工具,用于评估MCP(模型上下文协议)服务器的安全性。MCP是一种新兴的协议,用于AI系统与企业应用的集成,尤其在LLM(大语言模型)领域表现出强大的能力。由于MCP服务器的部署数量预计将快速增长,确保其安全性变得尤为重要。MCP-ASD可以帮助安全研究员发现和枚举MCP服务器,建立连接,进行身份验证,并枚举MCP的核心基元。该工具简化了MCP服务器的渗透测试过程,通过内部同步桥接代理,使Repeater和Intruder工具能够像处理普通Web应用API一样工作。文章详细描述了MCP-ASD的功能和操作步骤,并提供了安装方法。
网络安全工具 MCP协议安全 Burp Suite扩展 渗透测试 AI安全 Web安全 身份验证 数据安全
0x1c 深入学习PE文件结构系列四Import-Relocation
卡卡罗特取西经 2026-02-07T09:43:57 © ybdt
本文详细介绍了PE文件的导入和重定位机制。PE Import部分主要涉及三个关键结构:导入目录表(Import Directory Table)、导入查询表(Import Lookup Table)和导入地址表(Import Address Table),它们共同位于.idata节中,用于管理和存储PE文件所需的外部函数。导入目录表是一个IMAGE_IMPORT_DESCRIPTOR结构体数组,每个元素对应一个被导入的DLL,并包含相关信息如时间戳、转发链、DLL名称和导入地址表的RVA。导入查询表记录了DLL中用到的函数引用,通过序号或名称标识。导入地址表(IAT)在PE文件载入内存时被实际地址覆盖,用于存储函数的真实地址。绑定导入是一种优化机制,通过编译时预计算函数地址来加速PE文件加载,但可能需要后续重定位。PE Relocation部分则讨论了重定位机制,由于ASLR等安全机制,PE文件载入内存时的基地址可能与编译时假设的ImageBase不同,导致硬编码地址失效。重定位表位于.reloc节中,包含多个重定位块,每个块指向一个4KB页面并包含多个重定位项,用于修正硬编码地址。重定位块头包含虚拟地址和块大小,重定位项指定修改地址和重定位类型。通过这些机制,PE文件能够正确加载和执行所需的函数和资源。
PE_文件格式 PE_导入 PE_重定位 导入地址表 (IAT) 导入查询表 (ILT) 基址重定位 ASLR 安全机制 逆向工程 恶意软件分析
0x1d 第4期:Web漏洞挖掘进阶|文件上传与文件包含漏洞组合利用实战
龙哥网络安全 2026-02-07T09:41:52 © 龙哥网络安全
本文深入探讨了Web漏洞中的文件上传与文件包含漏洞,这两种漏洞组合利用是获取服务器权限的关键途径。文章首先分析了文件上传漏洞的底层原理、核心成因以及常见校验方式的缺陷,并通过实际代码示例说明了漏洞触发过程。接着,文章阐述了文件包含漏洞的原理、核心成因和分类,包括本地文件包含(LFI)和远程文件包含(RFI),并提供了相应的代码示例。文章重点讲解了两种漏洞的组合利用技巧,结合CTFshow靶场实战,详细介绍了文件上传过滤绕过、文件包含路径遍历与恶意文件加载的方法。此外,文章还补充了防护方案,包括严格校验文件后缀、多重内容校验、修改文件名与存储路径等,以及文件包含漏洞的防护措施,如严格校验路径参数、禁用危险配置、过滤危险字符等。最后,文章为新手提供了避坑指南,强调了实战中需要注意的细节和技巧。
Web安全 漏洞挖掘 文件上传漏洞 文件包含漏洞 CTF实战 渗透测试 网络安全防护 PHP安全
0x1e 容器云环境威胁面分析
倬其安 2026-02-07T09:38:57 © Hash先生
本文分析了容器云环境中的五大安全威胁,包括镜像供应链攻击、容器逃逸、ServiceAccount权限滥用、集群网络隔离失效以及节点层面的漏洞。文章指出,镜像供应链攻击是容器云的“头号杀手”,由于直接从公共镜像仓库拉取镜像而不进行安全检测,可能导致集群被植入恶意软件。容器逃逸允许攻击者突破隔离限制,获得宿主机的访问权限。ServiceAccount权限滥用可能导致攻击者利用高权限账户进行恶意操作。集群网络隔离失效可能导致Pod之间通信被滥用,而节点层面的漏洞则可能成为集群的后门。文章建议采取一系列安全措施,如自建私有镜像仓库、限制Pod权限、使用网络策略等,以增强容器云的安全性。
容器安全 云安全 镜像安全 权限控制 网络隔离 漏洞利用 Kubernetes安全 最佳实践
0x1f 赛欧思一周资讯分类汇总(2026-02-02 ~ 2026-02-07)
赛欧思安全研究实验室 2026-02-07T09:31:30 SOC
本周网络安全领域发生了一系列重要事件。勒索软件攻击持续发生,ShinyHunters 黑客组织泄露了哈佛大学和宾夕法尼亚大学的数据,并要求赎金。同时,H-Behbehani 和 Blystone & Bailey 公司也遭受了勒索软件攻击。MongoDB 实例的数据泄露事件仍在继续,攻击者通过自动化攻击向所有者索要赎金。攻击事件方面,一名攻击者利用 AWS 的 AI 加速功能在不到 10 分钟内获得了管理员权限,并对 19 个账户进行了攻击。暗网市场出现了针对电力系统的攻击框架,而针对 macOS 的信息窃取攻击也在增加。漏洞情报方面,思科发布了会议管理平台的高危漏洞,n8n 平台存在关键漏洞,CISA 将 SolarWinds 漏洞标记为被利用中。信息泄露事件包括西班牙财政部和 Substack 平台的数据泄露。诈骗事件包括新型恶意广告链和云存储续费骗局。僵尸网络、恶意软件和钓鱼活动也引起了关注。
勒索软件 数据泄露 网络攻击 漏洞利用 恶意软件 钓鱼攻击 僵尸网络 信息泄露调查 诈骗事件 漏洞修复
0x20 一款功能强大的Chrome信息收集插件
黑白之道 2026-02-07T09:18:59
本文介绍了一款名为DomainSearch的Chrome浏览器扩展插件,该插件能够帮助用户快速收集和分析域名相关信息。插件的主要功能包括域名信息查询、资产归属信息、ICP备案信息和VirusTotal安全检测等。用户可以通过该插件自动获取当前访问网站的域名IP地址、公司信息、ICP备案信息,以及通过VirusTotal进行安全检测。插件支持自定义域名搜索,并提供了丰富的信息展示和交互方式,如标签页切换、主题切换、API配置等。此外,文章还介绍了如何安装该插件以及如何配置VirusTotal API Key。该插件由GitHub上的开源项目提供支持,适用于网络安全学习者和专业人士。
网络安全工具 浏览器扩展 信息收集 域名解析 安全检测 API集成 开源项目
0x21 记一次基于 Host 头的 SSRF+任意文件写入
黑白之道 2026-02-07T09:18:59
在此次攻防演练中,一名安全学习者在内网中发现了一个E-Assets Manager的“CDN节点资源同步系统”测试环境,该环境存在安全漏洞。该系统原本设计为将本机节点的资源同步到本地,但测试中发现可以通过修改HOST头实现远程请求,从而触发基于HOST头的SSRF(服务器端请求伪造)漏洞。攻击者可以利用此漏洞远程下载文件,甚至写入指定目录,导致任意文件写入或RCE(远程代码执行)。进一步分析代码发现,漏洞源于信任了request.getServerName()获取的HOST头,导致服务端将响应内容直接写入本地磁盘,路径和扩展名不受控。文章总结了该漏洞的发现过程、代码分析结果以及修复建议,强调不应让客户端请求头(尤其是HOST头)影响服务端回源的目标地址,并需确保写入目录和文件类型不可利用,以防止类似漏洞的产生。
SSRF (Server-Side Request Forgery) 任意文件下载 任意文件写入 Web应用安全 代码审计 内网渗透 开发测试环境风险
0x22 受信任的工具反叛:签名“ahost.exe”被恶意利用,侧载恶意软件
TtTeam 2026-02-07T09:18:12
网络犯罪分子利用一款名为 ahost.exe 的开源 DNS 查询工具,通过侧加载恶意软件的方式对全球商业和工业领域进行攻击。攻击者通过将合法的、经过数字签名的 ahost.exe 与恶意文件 libcares-2.dll 放置在同一目录下,利用用户对已签名合法应用程序的信任,悄无声息地执行恶意软件。恶意软件可能包括信息窃取者、远程访问木马(RAT)等,如 AgentTesla、FormBook 等。攻击者还会将恶意文件重命名为类似商业文档的名称,以诱骗受害者点击。此次攻击不受地域限制,且攻击活动具有全球化和定制化的特点。研究人员警告,这种利用可信应用程序隐藏恶意软件的方法对传统防病毒解决方案构成重大挑战,特别是对于缺乏高级端点检测与响应(EDR)或扩展检测与响应(XDR)解决方案的组织而言。
恶意软件攻击 DLL侧加载 数字签名滥用 供应链攻击 全球性威胁 高级持续性威胁(APT) 端点安全 EDR和XDR
0x23 网络钓鱼和 OAuth 令牌漏洞导致 Microsoft 365 全面泄露
安全圈的那点事儿 2026-02-07T09:02:50 © 网络安全9527
本文揭示了两个影响Microsoft 365安全的漏洞,以及一个不安全的电子邮件API端点,这些漏洞结合在一起允许攻击者通过网络钓鱼绕过电子邮件安全控制,并持续访问Microsoft 365环境。第一个漏洞利用了新闻简报注册表单或“联系我们”页面中的API端点,攻击者可以操纵JSON有效负载来控制电子邮件的收件人、主题和正文。第二个漏洞涉及生产环境中错误处理不当,导致OAuth 2.0令牌泄露。攻击者可以串联这些漏洞,通过发送看似合法的钓鱼邮件,获取OAuth令牌,进而下载员工目录,进行定向网络钓鱼攻击,并维持长期访问权限。文章强调了电子邮件仍然是网络攻击的主要入口点,并指出组织需要对公共表单执行严格的输入验证,并确保生产系统返回通用错误消息,以防止敏感数据泄露。
网络钓鱼 OAuth漏洞 Microsoft 365安全 电子邮件安全 安全漏洞 安全配置错误 数据泄露 安全最佳实践
0x24 【比赛篇】furryCTF 2025 高校联合新神赛(PPC+Pwn+Forensics))
小叶Sec 2026-02-07T08:25:11 © 小叶Sec
本文详细分析了多个网络安全题目和案例,涵盖了加密解密、虚拟机模拟、栈溢出攻击、命令注入、数字取证等多个方面。其中,PPCflagReader 题目要求解密 Base16 编码的数据,通过爬取网页内容并解码得到 Flag;Emoji Engine 题目需要模拟基于堆栈的虚拟机执行 Emoji 指令,最终返回栈顶元素的数值;Pwnnosystem 题目利用栈溢出漏洞和 Magic Gadget 实现系统命令执行;SignIn32 题目通过栈迁移技术绕过 ROP 链限制,执行 system 函数获取 Shell;post 题目利用 SQL 注入漏洞执行命令获取 Flag;ret2vdso 题目通过 Ret2Libc 攻击技术获取 Shell;Forensics 题目通过分析网络流量,发现攻击者使用匿名登录 FTP 服务器并尝试 SQL 注入攻击,最终目的是从匿名用户权限提升到 root 权限;谁动了我的钱包 题目分析了攻击者利用 CVE-2024-3721 漏洞在 DVR 设备上执行命令,植入僵尸网络的行为。此外,文章还推荐了好靶场和工具,帮助学习者提升实践能力。
网络安全学习资料 CTF 比赛 加密解密 虚拟机模拟 线性方程组求解 栈溢出漏洞 Ret2Syscall 攻击 栈迁移技术 命令注入漏洞 Ret2Libc 攻击 网络流量分析 SQL 注入 漏洞利用 靶场推荐 工具推荐
0x25 RSA密码学题目完全解析:从部分私钥片段到完整密钥恢复
破镜安全 2026-02-07T08:01:15 © 破镜安全
本文深入解析了一个经典的RSA密码分析题目,通过分析泄露的部分RSA私钥信息,恢复完整的RSA密钥,并最终解密获取flag。文章首先介绍了题目背景和提供的文件信息,然后详细讲解了RSA算法的基础知识、ASN.1 DER编码格式以及PKCS#1私钥结构。核心部分在于如何从泄露的CRT参数(dp, dq, qinv)中恢复出RSA的质数p和q,文章通过数学推导展示了如何利用这些参数之间的关系来找到正确的质数。接着,文章介绍了如何计算私钥指数d,并使用扩展欧几里得算法进行模逆元计算。最后,通过RSA解密公式对加密文件进行解密,并去除PKCS#1填充,成功获取flag。整个过程展示了密码学基础知识、数学原理应用以及密码分析技巧,对于理解RSA密码学的安全性及其实际应用具有重要意义。
RSA_Cryptography Cryptanalysis ASN.1_DER Encoding CRT Parameters Prime_Factoring Private_Key_Reconstruction RSA_Decryption PKCS#1_Padding
0x26 【实战】记一次实战“恶意外连”的大型应急响应事件
只会看监控的实习生 2026-02-07T08:00:00 F1ne
沐师傅接到XX局通报,称客户单位服务器IP为111.x.x.x与恶意域名news.g23xxx.com存在通信行为,疑似遭受木马病毒攻击。到达现场后,通过排查负载、IPS、上网行为管理等日志均未发现相关访问日志。经分析,该恶意域名被标记为KingMiner挖矿木马,僵尸网络,远控服务器。沐师傅使用Wireshark抓取互联网出口流量,成功定位到异常服务器IP为10.10.10.10,为一台SQL Server数据库服务器。上机排查发现,该服务器存在大量恶意Powershell进程,且在SQL Server数据库日志中发现了来自境外恶意IP的大量爆破行为,最终爆破成功。攻击者在数据库爆破成功后,执行VBS脚本下载并解码二进制blob文件为tool.exe,该文件利用CVE-2019-0803漏洞进行权限提升,并通过mshta.exe执行脚本r1.txt进行持久化。r1.txt配置了WMI定时任务,每15分钟执行一次VBS脚本代码,导致服务器访问恶意域名触发恶意外连告警。此外,还发现其他木马病毒。事件初步排查完成后,客户已对该服务器进行断网处理,并进行全盘木马病毒查杀、启动项删除,并在防火墙上封禁了恶意域名与IP地址。
应急响应 挖矿木马 恶意软件分析 网络攻击 日志分析 网络流量分析 持久化 权限提升 事件总结 网络安全运维
0x27 保姆级教程:一条命令部署OpenVPN管理系统V4版,支持Win/Mac/安卓/iOS全平台接入
铁军哥 2026-02-07T07:36:48 © 衡水铁头哥
本文介绍了如何快速搭建一个支持Windows、macOS、Android、iOS全平台的企业级VPN服务器,重点展示了OpenVPN管理系统V4版本的使用。文章首先推荐使用腾讯云轻量应用服务器作为服务器,并介绍了如何使用MobaXterm进行一键部署OpenVPN管理系统。接着,详细描述了在腾讯云后台配置防火墙规则、初始化PKI、启用服务以及修改服务器配置的过程,包括设置公网IP地址、传输协议、端口、认证方式和业务网段。此外,还介绍了如何为客户端配置账号、下载并导入客户端配置文件,以及在不同平台(Windows、macOS、Android、iOS)上连接和断开VPN的方法。最后,文章强调了OpenVPN管理系统V4版简化运维复杂度的优势,并邀请读者分享使用想法和遇到的问题。
VPN OpenVPN 网络配置 服务器搭建 客户端管理 系统管理 Ubuntu 腾讯云 网络安全 证书管理
0x28 burp bambda使用
信安路漫漫 2026-02-07T07:02:23 © 信安路漫漫
本文详细介绍了Burp Suite Professional 2023.10.3版本中引入的Bambda功能,该功能允许用户通过编写自定义代码来筛选HTTP历史记录。Bambda的主要作用包括更灵活地过滤想要的数据和灵活地替换请求内容。文章首先介绍了Bambda的主要接口,包括ProxyHttpRequestResponse、ProxyWebSocketMessage、Utilities和logging接口,并提供了每个接口的用法举例。接着,文章展示了实际应用中的Bambda示例,如过滤掉特定的HTTP方法请求、过滤掉特定的host请求、过滤WebSocket中包含特别字符的请求、提取WebSocket中JSON中某个字段的值、提取请求中的email并高亮显示,以及替换消息头中的值。最后,文章提到了帮助插件,其中包含一些已经写好的Bambda,用户可以直接使用。Bambda的引入帮助用户用极少的时间来过滤想要的数据,减少在无用数据上的时间,从而在实际测试中提高效率。
Bambda Burp Suite Web Security Testing API Usage Filtering Request Modification Scripting WebSockets Data Extraction
0x29 第二十五篇:永恒之蓝(MS17-010)漏洞复现
成渝Sec 2026-02-07T06:00:17 © 成渝Sec
本文详细记录了利用MS17-010(EternalBlue)漏洞攻击Windows 7系统的实验过程。实验首先在Win7系统上开启防火墙和文件共享服务,并通过nmap扫描确认445端口(microsoft-ds)开放。随后,使用nmap的smb-vuln-ms17-010脚本扫描确认目标主机存在ms17-010漏洞。实验接着演示了在关闭文件共享服务时,无法发现该漏洞。在确认漏洞存在后,使用Metasploit框架的exploit/windows/smb/ms17_010_eternalblue模块进行漏洞利用,成功建立meterpreter会话。为持续控制目标系统,实验进一步启用了Win7的远程桌面服务(3389端口),并添加了远程登录用户和密码。最后,通过上传netcat(nc.exe)并修改注册表,实现了系统重启后自动执行后门程序,从而保持对系统的持续控制。实验还展示了如何上传勒索病毒(wcry.exe)到目标系统进行演示。
漏洞扫描 漏洞利用 后门搭建 远程桌面 Windows安全 Metasploit 持久化 网络攻击
0x2a 新型 PDFSider Windows 恶意软件已部署在财富 100 强公司的网络中
犀牛安全 2026-02-07T00:01:05 Rhinoer
本文报道了一种名为PDFSider的新型恶意软件,该软件已被发现部署在财富100强公司的网络中,尤其是针对一家金融公司的勒索软件攻击。PDFSider被描述为一种隐蔽的后门,用于长期访问,并表现出与APT攻击相关的特征。攻击者通过社会工程手段,冒充技术支持人员,诱骗员工安装恶意软件。恶意软件通过鱼叉式网络钓鱼邮件传播,邮件中包含合法的PDF24 Creator工具的可执行文件和恶意的DLL文件。PDFSider能够在内存中执行,减少磁盘痕迹,并通过DNS泄露系统信息到攻击者的服务器。它使用AES-256-GCM加密库进行通信,并具有多种反分析机制。Resecurity认为PDFSider更像是间谍活动而非以经济利益为目的的恶意软件。
勒索软件攻击 恶意软件分析 社会工程学 鱼叉式网络钓鱼 DLL 侧加载 APT 攻击 加密通信 内存执行 反分析机制 长期访问后门
0x2b AMD 不予修复的远程代码执行漏洞(中间人)
黑鸟 2026-02-06T23:07:13
一名安全研究人员在分析AMD自动更新软件时发现了一个远程代码执行(RCE)漏洞。该漏洞存在于更新地址的配置中,尽管使用HTTPS协议,但所有可执行文件的下载链接却使用HTTP协议,使得恶意攻击者可以通过中间人攻击替换为任意恶意可执行文件。研究人员向AMD报告了这一漏洞,但AMD判定该漏洞超出修复范围,未计划进行修复。该漏洞可能导致系统安全受到威胁,但AMD对此持无动于衷的态度。
远程代码执行(RCE) 中间人攻击(MITM) 自动更新漏洞 软件安全配置 漏洞披露 AMD安全漏洞 软件更新安全
0x2c 好用到爆了Burp的微信小程序渗透测试利器
Enginge 2026-02-06T22:25:54 Enginge
本文介绍了Burp Suite的插件JaySenWxapkg,这是一个专门用于微信小程序渗透测试的工具。该插件具有以下核心功能:自动解密wxapkg加密包,支持AES-CBC和XOR解密方法;批量解包,包括递归扫描目录和多线程解包;API接口提取,支持自定义正则规则和一键复制所有接口;敏感数据泄露检测,内置多种敏感数据规则,并支持自定义;提供可视化面板,用于展示小程序信息、API结果和敏感数据;支持自动提取AppID和查询小程序基础信息。文章还提供了配置示例和敏感信息正则示例,以及如何使用该工具进行wxapkg文件解析和敏感信息检测的步骤。
网络安全工具 渗透测试 数据泄露检测 微信小程序安全 API安全 加密解密 自动化测试
0x2d 【高危漏洞预警】n8n工作流自动化平台远程代码执行漏洞CVE-2026-25049
飓风网络安全 2026-02-06T22:02:09 cexlife
本文报道了n8n工作流自动化平台的一个高危漏洞CVE-2026-25049。该漏洞允许具有创建或修改工作流权限的认证用户通过构造恶意工作流参数中的表达式,在运行n8n的主机上执行未预期的系统命令,从而实现远程代码执行。影响的产品包括n8n版本低于1.123.17和2.5.2的版本。为了检测该漏洞,建议检查n8n工作流参数配置,确保没有不受信任的输入被用于构造工作流参数表达式。缓解方案包括升级到安全版本、限制用户权限、实施输入过滤与沙箱机制、网络隔离以及日志监控等。文章最后给出了详细的升级建议和最小权限原则等安全措施。
远程代码执行 工作流自动化平台 开源软件漏洞 认证用户攻击 版本更新安全 安全配置 最小权限原则 网络隔离 日志监控
0x2e 【靶场复现】Ivanti EPMM Pre-RCE漏洞CVE-2026-1281/1340
博智非攻研究院 2026-02-06T21:24:24 博智非攻研究院
本文详细描述了在博智靶场平台中复现Ivanti Endpoint Manager Mobile (EPMM)中存在的代码注入漏洞(CVE-2026-1281和CVE-2026-1340)的过程。文章首先介绍了漏洞的背景,指出该漏洞源于Apache HTTPd调用的Bash脚本在处理时间戳比较时未能有效过滤恶意参数,允许攻击者利用Bash算术扩展特性注入系统命令。随后,作者分享了在靶场环境中构建目标系统的经历,遇到了两个关键问题:一是MIFS服务未正常启动导致Admin Portal访问失败;二是使用漏洞扫描脚本未能检测到漏洞,而手动使用POC进行测试才确认漏洞存在。针对第一个问题,作者通过增加系统配置(内存和CPU)成功启动了MIFS服务。针对第二个问题,作者发现需要通过进入特权模式启动support服务,使用一次性密码登录misupport账户(有效期30分钟),然后切换到root权限才能在后台验证POC测试命令执行的结果。最终,作者成功复现了未授权远程代码执行(RCE)漏洞,并总结了遇到的问题及解决方法。
漏洞分析 漏洞利用 安全配置 靶场实践 命令注入 安全研究 权限提升
0x2f 第14天-Windows与Linux双系统脚本开发与权限管理完全指南
Alfadi组织 2026-02-06T20:16:13 © 萧瑶
本文详细介绍了在Windows和Linux双系统环境下进行脚本开发与权限管理的相关知识。首先,文章介绍了Windows脚本开发的基础,包括CMD和批处理文件的语法要点、基础命令、变量操作、流程控制与函数、循环结构以及文本搜索等。接着,文章阐述了Linux Shell脚本编程的基础知识,包括脚本基础结构、变量与特殊变量、条件判断、循环结构、函数定义等。随后,文章对比了Windows与Linux的权限体系,包括文件权限级别、用户组管理、用户标识管理、关键系统文件以及文件权限详解。最后,文章提供了学习资源推荐,并强调了掌握双平台脚本开发与权限管理对于全栈运维工程师的重要性。
网络安全基础 脚本开发 Windows安全 Linux安全 权限管理 跨平台安全 自动化运维 系统管理
0x30 第13天-HTTP协议与身份鉴权技术全解析:红蓝队实战视角
Alfadi组织 2026-02-06T20:15:06 © 萧瑶
本文深入解析了HTTP协议与身份鉴权技术,从红蓝队实战视角出发,涵盖了HTTP协议的核心基础,包括请求方法、状态码分类、误报与容错机制等。文章对比了HTTP与HTTPS的安全差异,并探讨了身份鉴权技术体系,如Cookie+Session、Token、JWT、OAuth2等。此外,文章还提供了红队实战案例,如UA头利用、Cookie安全测试、状态码文件探针、OAuth2漏洞挖掘等,以及蓝队防御视角下的HTTP层面防护和鉴权加固措施。最后,文章总结了安全测试差异性、鉴权技术测试重点,并提供了实战思维培养和开发建议。
HTTP协议 身份鉴权 网络安全测试 漏洞挖掘 网络安全防护 网络安全实践
0x31 APT-Q-27 对企业网络发起隐蔽攻击,逃避检测
安全圈的那点事儿 2026-02-06T19:01:00 © 网络安全9527
APT-Q-27,也称为“金眼狗”,近期对企业网络发起了隐蔽的多阶段攻击。攻击始于客服人员点击了一个看似无害的图像文件链接,该链接实际上下载了一个恶意文件。该文件利用了有效的数字签名,使得它能够绕过安全检测。恶意软件运行后,充当“投放器”,从云存储服务器下载其他组件,并使用DLL侧加载技术运行恶意代码。攻击者通过修改系统设置,关闭用户账户控制(UAC) 提示,以实现持久化。CyStack安全团队发现了与APT-Q-27组织相关的证据,包括C2服务器和命令。这次攻击强调了传统安全监控的漏洞,并建议组织机构采用基于行为的监控来检测异常模式。
APT攻击 隐蔽攻击 多阶段攻击 漏洞利用 企业安全 数字签名欺骗 无文件攻击 持久化攻击 C2通信 安全策略建议
0x32 APT-C-28(ScarCruft)利用MiradorShell发起网络攻击的安全预警
360威胁情报中心 2026-02-06T17:51:01 © 高级威胁研究院
APT-C-28(ScarCruft),又称Konni,是一个长期活跃于朝鲜半岛的APT组织,主要针对周边国家政府机构实施网络间谍活动。近期,该组织将攻击目标扩展至加密货币行业,通过伪装成PDF的LNK文件实施鱼叉式钓鱼攻击,诱饵文档设计投资金额,精准针对Web3初创公司及DeFi开发者。攻击流程包括用户执行伪装LNK文件,触发多阶段Payload加载,最终部署MiradorShell v2.0获取系统控制权。恶意载体为ZIP压缩包,内含伪装文档和恶意LNK文件,LNK文件经过混淆处理,执行后通过C#解密函数解密并加载第一阶段Payload。第一阶段Payload负责沙箱检测、信息收集和加载二阶载荷。二阶载荷使用AutoIt编写,为MiradorShell v2.0,具备反向Shell、文件管理、远程程序执行等功能,并采用逃避与混淆技术。分析表明,本次攻击活动使用的恶意代码及C2基础设施与Konni组织历史攻击样本存在显著关联,可明确归属于APT-C-28(ScarCruft)组织。
APT 钓鱼攻击 恶意软件 无文件攻击 后门 信息收集 命令与控制(C2) 文件管理 远程执行 逃避检测 归因分析 韩国APT
0x33 gemini-mcp-tool 命令注入漏洞深度分析(CVE-2026-0755)
蚁景网络安全 2026-02-06T17:37:16 © 标准云
文章详细分析了 CVE-2026-0755 漏洞,这是一个关于 gemini-mcp-tool 的命令注入漏洞。gemini-mcp-tool 是一个用于在 Claude Desktop 等 MCP 客户端中集成 Google Gemini AI 的开源 npm 包,允许用户通过 MCP 协议调用 Gemini 的各种能力。漏洞存在于 contribute.ts 文件中,源于用户输入缺乏充分验证,直接将用户输入拼接到 shell 命令中执行,影响版本≤ 1.1.2。MCP(模型上下文协议)是一种用于连接大型语言模型(LLM)与外部数据源、工具的开放标准协议,解决 AI 如何像人类一样使用工具的问题。文章详细介绍了 MCP 的工作流程、配置文件位置及典型配置示例。漏洞复现分析显示,execAsync 函数在执行 shell 命令时未对用户输入进行充分验证,导致命令注入。虽然 contribute.ts 只是一个需要手动运行的 CLI 工具,用户必须主动输入恶意 payload,但通过修改代码使其变成一个可被远程访问的 MCP 服务器,可以实现远程代码执行。文章还讨论了在 Claude Desktop 上利用失败的原因,即 Claude AI 的智能安全防护层会自动识别和拒绝危险操作,并介绍了使用 MCP Inspector 工具进行测试的方法。
命令注入 MCP 协议 漏洞挖掘 远程代码执行 (RCE) npm 包 命令行工具 Node.js
0x34 【漏洞通告】n8n 表达式沙箱逃逸导致远程代码执行漏洞(CVE-2026-25049)
深信服千里目安全技术中心 2026-02-06T17:22:57 深瞳漏洞实验室
本文报道了n8n工作流自动化平台的一个严重漏洞,编号为CVE-2026-25049。该漏洞允许攻击者通过JavaScript表达式评估组件的防御缺口,绕过沙箱防护,实现远程代码执行。漏洞影响范围包括n8n版本1.123.172.0.0至2.5.2之间的所有版本。攻击者需要用户认证,且默认配置下即可触发漏洞。该漏洞被评定为高危,利用难度低,无需授权即可执行。官方已发布修复方案,建议用户更新到最新版本。同时,深信服提供了风险资产发现和漏洞主动检测的工具和服务,帮助用户识别和修复该漏洞。
远程代码执行漏洞 沙箱逃逸 CVE编号 开源软件漏洞 自动化平台漏洞 JavaScript安全 高危漏洞 漏洞修复 版本影响 安全工具
0x35 JAVA代码审计之Thymeleaf模板注入漏洞
国家网络空间安全云社区 2026-02-06T17:20:33 N2i1
本文详细介绍了Thymeleaf模板引擎的原理、基础语法、表达式预处理机制以及SSTI(服务器端模板注入)漏洞的构造与绕过方法。Thymeleaf作为一种现代服务器端Java模板引擎,支持HTML、XML、JavaScript、CSS等,其核心设计理念是“自然模板”,即模板文件在浏览器中直接打开时显示为静态原型页面,服务器渲染时动态替换数据。文章涵盖了Thymeleaf的基础语法,包括变量表达式、选择表达式、消息表达式、链接表达式和片段表达式。重点讲解了Thymeleaf表达式预处理机制,以及如何通过构造片段表达式(Fragment Expression)触发表达式预处理来执行恶意SpEL表达式,从而实现SSTI漏洞。文章还详细分析了不同Thymeleaf版本(小于3.0.11、3.0.12、3.0.13、3.0.14、3.0.15)的漏洞绕过方法,如大小写绕过、空白字符绕过、%00截断检测、利用Spring Boot矩阵变量、字面量替换、反射调用等。最后,文章通过分析若依v4.8.1后台Thymeleaf模板注入漏洞案例,展示了漏洞的实际应用,并提出了修复方案,如设置HttpServletResponse参数、使用redirect:或forward:修饰、使用@ResponseBody或@RestController修饰等,以防止此类漏洞的发生。
Web安全 模板注入 Thymeleaf 表达式语言 SSTI (Server-Side Template Injection) 漏洞利用 漏洞绕过 安全修复 Java安全 Web应用安全
0x36 Cisco 0-Day RCE 安全电子邮件网关漏洞已被实际利用
TtTeam 2026-02-06T17:15:17
思科确认其安全电子邮件网关和安全电子邮件及Web管理器设备存在一个严重零日远程代码执行漏洞(CVE-2025-20393),该漏洞允许未经身份验证的攻击者通过精心构造的HTTP请求执行任意root级命令。漏洞源于对HTTP请求验证不足,CVSS评分最高为10.0。攻击目标为启用了垃圾邮件隔离功能并暴露在互联网上的设备。思科已发布补丁程序修复漏洞,并建议管理员立即升级系统。美国CISA已将该漏洞添加到已知已利用漏洞目录中,并要求联邦机构进行缓解。攻击者部署了AquaShell后门程序和AquaTunnel等工具进行攻击,目标包括电信和关键基础设施行业。
漏洞利用 远程代码执行 思科设备 垃圾邮件隔离 高级持续性威胁 网络安全事件 漏洞评分 联邦机构要求 补丁修复
0x37 VulnHub,DC-8靶场
熵减花园 2026-02-06T17:07:37
本文详细描述了针对DC-8虚拟机的网络安全渗透测试步骤。首先,配置Kali虚拟机使用NAT模式,并确定Kali的IP地址为192.168.206.129,DC-8的IP地址为192.168.206.134。通过Nmap扫描确认目标机的开放端口为80,并访问目标网站http://192.168.206.134:80/user/login。测试发现存在SQL注入漏洞,利用sqlmap工具进行数据库、数据表、字段及内容的爆破,最终获取用户名john和密码turtle。登录网站后,通过修改PHP代码执行命令,建立反向连接,并在攻击机上监听。接着,通过查找具有SUID权限的可执行文件,发现exim的版本存在漏洞,利用searchsploit找到相应的提权脚本,并成功获取root权限。最后,查看flag.txt文件获取flag。整个过程展示了典型的Web渗透测试流程,包括信息收集、SQL注入、凭证获取、代码执行、权限提升和flag获取等步骤。
靶场安全 渗透测试 SQL注入 Web安全 漏洞利用 安全工具 Kali Linux PHP安全
0x38 网安社团周报 Week1 - XSS(跨站脚本攻击)
志在片语 2026-02-06T16:52:36 © 小志z
本文详细介绍了XSS(跨站脚本攻击)的原理、类型和CTF实战中的应用。XSS是一种将恶意脚本注入可信网站的安全漏洞,通过在受害者浏览器中执行恶意JavaScript代码来窃取数据(如Cookie)。文章阐述了XSS的三种主要类型:反射型,恶意脚本通过当前HTTP请求反射,常用于搜索框和URL参数;存储型,恶意脚本被永久存储在服务器端,对所有访问者构成威胁;DOM型,漏洞源于浏览器端DOM解析过程,前端JavaScript代码不安全地操作用户输入。文章还介绍了XSS平台的作用,即作为接收攻击数据的“收信地址”,帮助攻击者验证攻击是否成功。在CTF实战中,文章以CTFHub为例,讲解了如何利用XSS平台解决反射型、存储型和DOM型XSS漏洞,以及如何应对过滤空格和关键词的挑战。此外,文章还分享了一个真实的SRC挖洞实战案例,描述了如何在一个高校系统中发现并利用存储型XSS漏洞。最后强调了安全测试必须获得授权,遵守法律法规和平台规则。
0x39 Samsung MagicINFO 9 预认证 RCE 漏洞链分析 - TOCTOU 竞争与目录遍历导致认证绕过
securitainment 2026-02-06T16:50:31 SOURCE INCITE
本文详细分析了三星MagicINFO 9 Server中的两个高危漏洞,CVE-2025-0003和CVE-2025-54446。CVE-2025-0003是一个认证绕过漏洞,攻击者可以通过构造特定的请求参数,绕过认证直接执行SQL语句,从而插入新的管理员用户。CVE-2025-54446是一个远程代码执行漏洞,攻击者可以利用CIFS或FTP文件下载功能中的目录遍历漏洞,下载并覆盖服务器上的index.html文件,实现持久化脚本注入。文章深入探讨了漏洞的产生原因,包括WSRMService攻击面、ResponseUploadActivity中的目录遍历检查绕过、以及FtpFileDownloadServlet中的文件类型检查绕过。作者还提供了详细的利用方法和概念验证代码,展示了攻击者如何利用这些漏洞进行攻击。最后,文章强调了这些漏洞的危害性,并提醒用户加强安全防护。
远程代码执行 (RCE) 认证绕过 目录遍历 (Directory Traversal) SQL 注入 Web 服务器安全 服务器配置错误 文件上传漏洞 Java 漏洞
0x3a Samstung 第 1 部分:MagicINFO 9 Server 远程代码执行
securitainment 2026-02-06T16:50:31 SOURCE INCITE
这篇文章详细分析了一系列针对 Samsung MagicINFO 9 Server 的漏洞,这些漏洞可以串联起来实现预认证的远程代码执行 (RCE)。文章首先介绍了作者选择该目标的原因,包括其高危漏洞历史和广泛的部署范围。接着,作者深入分析了两个关键漏洞:SRC-2025-0001 和 SRC-2025-0002。SRC-2025-0001 涉及一个易受攻击的 SOAP 协议组件,攻击者可以利用它创建可预测密码的 FTP 账号。SRC-2025-0002 则是一个本地提权漏洞,攻击者可以利用硬编码凭据登录数据库并注入 FTP 账号。文章还探讨了攻击者如何绕过设备批准检查,通过使用隐藏的 'orgadmin' 账号和生成有效的激活码。最后,作者讨论了如何利用反序列化漏洞覆盖可信文件,从而实现代码执行。文章强调了这些漏洞的严重性,并提醒读者注意潜在的安全风险。
0x3b APT36 基于 LNK 的恶意软件活动
威胁情报Z分析 2026-02-06T15:43:59
本报告详细分析了一起由APT-36发起的定向恶意软件攻击活动。攻击者利用社会工程学和可信机构主题,通过欺骗性的政府咨询诱饵,以伪装成PDF文档的恶意Windows快捷方式文件入侵受害者系统。该恶意软件采用多阶段框架设计,结合混淆执行、诱饵文档传递、DLL劫持、基于注册表的持久化以及嵌入式命令与控制机制。恶意软件在后台静默建立长期访问权限并执行远程命令,展现出与以间谍活动为目标的威胁行为者相符的功能。主要功能包括社会工程学攻击、混淆有效载荷交付、诱饵文件执行、多阶段有效载荷部署、DLL劫持、持久性机制以及命令与控制通信。静态分析显示感染链始于一个名为NCERT-Whatsapp-Advisory.pdf.lnk的Windows快捷方式文件,该文件使用混淆处理的命令执行远程下载和安装MSI有效载荷。MSI文件包含嵌入式组件、ConsoleApp1.exe以及DLL文件,该DLL文件实现了基于HTTP GET的端点用于与C2服务器通信。动态分析显示MSI文件安装后显示一个正规安装向导,但目录为空,用于迷惑受害者。恶意软件通过创建HTA文件并使用VBScript将恶意可执行文件注册到Windows启动注册表项中建立持久化。该攻击活动反映了APT-36持续依赖外部分级基础设施和社会工程传递机制来攻击目标Windows环境,并强调了监控新注册域名、可疑的MSI托管以及武器化的捷径文件的重要性。
APT Attack Spear Phishing Social Engineering Malware Analysis Initial Access Command and Control (C2) Persistence Defense Evasion Remote Command Execution Data Collection / System Discovery Infra Management
0x3c 我是如何利用二级上下文漏洞触发后端 API 调用中的 SSRF 和路径遍历攻击的
安全狗的自我修养 2026-02-06T14:54:45 haidragon
现代网站架构中,前端参数和路径通常会经过多个后端层级进行传递,如BFF、API Gateway和微服务。这种多层级传递可能导致同一份用户输入在不同上下文中被重复使用,而未在新的上下文中重新进行校验,从而产生Secondary Context Vulnerability(二次上下文漏洞)。该漏洞的核心在于错误地假设在一个上下文中校验过的输入在另一个上下文中仍然安全。当用户可控输入在主上下文中看似安全,但在后续被嵌入到执行环境中时,可能获得新的语义含义,触发意外行为。检测该漏洞的第一步是向参数中插入控制字符如#、?、/,观察是否在后端被二次使用。如果无效,可尝试加入随机内容触发内部API报错,进而暴露内部接口。文章以一个示例场景展示了如何通过注入测试字符和随机内容,最终实现从外部访问内部API,并结合Path Traversal控制内部API的访问路径,可能读取敏感文件或内部接口。该漏洞的本质是‘在一个上下文安全的输入,在另一个上下文中变成了攻击载体’。
Secondary Context Vulnerability Web Security Input Validation Injection SSRF (Server-Side Request Forgery) Path Traversal API Security BFF (Backend for Frontend) Security Testing
0x3d 1.免杀基础
Relay学安全 2026-02-06T14:20:42 © Kernel
本文详细介绍了恶意软件开发周期(MDLC)及其与标准软件开发周期(SDLC)的区别,强调了恶意软件开发的对抗性场景。文章首先阐述了恶意软件开发的流程,包括实现功能、测试、离线AV/EDR测试、在线AV/EDR测试、IOC分析以及更新迭代。MDLC的核心目标是降低恶意软件的可检测性和操作风险。文章还介绍了逆向工程工具在恶意软件开发中的应用,如Visual Studio、x64dbg、PE-Bear、Process Hacker 2和Msfvenom,并解释了它们在开发、调试、评估和载荷生成中的作用。此外,文章深入探讨了Windows架构基础,包括用户模式和内核模式、Windows API调用流程、内存管理(虚拟内存和物理内存)、页面状态(空闲、保留、提交)以及数据执行保护(DEP)和地址空间布局随机化(ASLR)等内存保护技术。最后,文章讨论了内存分配和释放的示例,强调了内存管理在恶意软件开发中的重要性。
恶意软件开发 免杀技术 逆向工程 Windows API 结构体 Windows内存管理 内存分配 安全意识
0x3e 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-06T14:18:42 © 星夜AI安全
📌各位可以将公众号设为星标⭐📌这样就不会错过每期的推荐内容啦~📌这对我真的很重要!
0x3f 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-06T14:18:42 © 星夜AI安全
本文详细介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9进行破解、二开和BUG修复的版本。该版本移除了原版的所有暗桩,并进行了大量优化,提升了使用便捷性和稳定性。主要优化包括界面染色优化、实用功能增强(如IP归属地显示、多文件上传、时间戳修改等)、文件浏览器优化(支持多文件上传、CrossC2适配等)、默认设置优化(监听器默认配置、服务端一键启动等)以及BUG修复(如截图保存为空修复、网络断开重连显示修复等)。此外,文章还介绍了使用方式、免杀效果和获取方式。NeoCS 4.9终极版适用于安全测试与技术研究场景,具有更强的免杀能力和更友好的用户体验。
CobaltStrike 渗透测试 免杀 二开 工具使用 恶意软件分析 C2架构
0x40 【红队武器库】100+款漏洞利用工具合集,从Shiro主流框架到云资产全覆盖
0xSecDebug 2026-02-06T14:02:07 © 0xSecDebug
红队武器库VulToolsKit漏洞利用工具合集整理 请勿利用文章内的相关技术从事非法渗透测试,由于传播
网络安全工具 漏洞利用 红队工具 安全测试 漏洞扫描 Web安全 信息收集 数据库安全 API安全 身份认证
0x41 SRC挖掘案例--越权获取用户充值信息
One security 2026-02-06T13:54:51 © One
本文介绍了一个小程序的网络安全漏洞挖掘案例。案例中,通过在充值页面抓包并更改sn参数值,可以越权查看其他用户的充值记录。此外,抄表记录功能也存在越权问题。文章详细描述了挖掘过程,包括抓包、数据包分析、请求构造等步骤,并提供了相关的抓包数据和请求示例。最后,作者提醒读者在遇到显眼的参数值时,可以尝试进行遍历测试,以发现潜在的安全漏洞。
漏洞挖掘 小程序安全 越权访问 抓包分析 安全漏洞 技术交流 安全测试
0x42 每个人都会的frp免杀!!!
嗨嗨安全 2026-02-06T13:45:27 © 自然嗨
本文主要介绍了如何对FRP工具进行免杀处理,包括静态处理、流量侧处理和代码报错处理等步骤。文章首先介绍了Trea SOLO模式在FRP免杀前的准备工作,并提供了老版本的FRP下载链接。接着,详细说明了如何通过修改FRP源代码来减少被安全软件检测的概率,包括修改关键特征值、确保代码逻辑不变、避免恶意代码特征等。此外,文章还强调了在免杀处理过程中要保障功能完整性、实现流量规避策略、确保兼容性,并对代码报错进行了处理。最后,文章提醒了在使用免杀版本时的注意事项,如定期更新、合理配置、合法使用、安全监控和备份配置等,并对免杀处理的效果进行了总结。
网络安全 免杀技术 代码安全 漏洞利用 渗透测试 AI工具 开源软件 操作系统安全
0x43 bp自动修改响应包
山水SRC 2026-02-06T13:30:25 © 游山玩水
本文详细介绍了如何使用Burp Suite自动修改抓取到的数据包的响应包,以达到短信轰炸的目的。作者在学习绕过图形验证码的过程中,发现通过修改响应包可以绕过验证,但手动修改响应包并没有实际危害。为了实现自动化并与其他功能结合,作者在登录框位置发现了获取手机验证码的功能。通常,获取手机验证码前需要验证图形验证码的正确性。作者通过自动修改图形验证码验证的返回包,实现了绕过验证,从而可以进行短信轰炸。文章中提到了Burp Suite自带的匹配和替换功能无法实现自动修改响应包的问题,并介绍了如何通过安装和使用Burp HttpMock插件来解决这个问题。作者指出,这个功能不仅限于短信轰炸测试,还应该扩展思维用于其他安全测试场景。
网络安全测试 渗透测试 自动化工具 漏洞利用 防御机制绕过 短信轰炸 Burpsuite插件
0x44 【工具】Burp自动化SSRF检测插件
泷羽Sec-track 2026-02-06T13:29:17 © track
本文介绍了一款名为Auto-SSRF的BurpSuite插件,用于自动探测SSRF(服务器端请求伪造)漏洞。该插件基于BurpSuite MontoyaApi,捕获并分析流经Passive Audit、Proxy、Repeater的流量,通过将URL链接特征替换为BurpSuite Collaborator的payload进行探测,监听Collaborator的响应来判断是否存在SSRF漏洞。插件支持配置被动扫描、Proxy和Repeater流量,并具备重复流量过滤和缓存持久化功能,以提高扫描效率和准确性。此外,插件支持JSON和XML请求体的扫描,并允许配置线程池大小。文章还提到了插件的注意事项,如仅支持2023.3之后的Burp Suite版本,以及如何使用配置持久化功能。最后,作者强调了工具仅供学习和交流,不可用于非法用途,并提供了一些额外的学习资源。
SSRF Burp Suite Web安全 渗透测试 安全工具 自动化测试 网络探测
0x45 CentOS 9 新漏洞允许攻击者提升至 root 权限——PoC 发布
暗镜 2026-02-06T13:28:48 © ZM
Linux内核的sch_cake队列规则中存在一个严重的释放后使用(UAF)漏洞,影响CentOS 9版本,允许本地用户提升至root权限。该漏洞存在于CAKE Qdisc的cake_enqueue函数中,可能导致状态管理不当和用户代理错误,进而允许攻击者在内核上下文中执行任意代码。安全公司SSD Secure Disclosure在2026年2月5日披露了该漏洞,并指出该漏洞在TyphoonPWN 2025活动中获得第一名。攻击者可以利用该漏洞通过伪造Qdisc和ROP链技术获取root shell。红帽公司已在90多天前收到通知,目前尚未发布修复补丁。建议用户避免使用CAKE Qdisc,改用其他替代品,并监控异常网络流量,以减轻风险。
Linux 安全漏洞 Root 权限提升 内核漏洞利用 PoC 发布 CentOS 安全 安全补丁 网络安全监控 安全最佳实践
0x46 VMware ESXi 中的 CVE-2025-22225 漏洞现已被用于勒索软件攻击
暗镜 2026-02-06T13:23:53
美国网络安全和基础设施安全局(CISA)确认,勒索软件团伙正利用VMware ESXi中的一个名为CVE-2025-22225的沙箱逃逸漏洞进行攻击。该漏洞允许具有VMX进程特权的攻击者触发任意内核写入,导致系统逃逸沙箱。VMware在2025年3月发布了安全公告修复了该漏洞。Huntress的研究人员发现,有讲中文的攻击者利用被入侵的SonicWall VPN投放针对VMware ESXi的工具包,该工具包在漏洞公开披露一年多之前就已经开发完成。攻击者利用域管理员凭据进行横向移动,修改防火墙规则,并部署了一个隐蔽的后门程序以实现持久远程控制。CISA已更新KEV目录中的CVE-2025-22225条目,确认该漏洞正在被勒索软件攻击中利用。
漏洞利用 勒索软件攻击 虚拟化安全 内核安全 沙箱逃逸 横向移动 后门程序 安全漏洞修复 网络安全事件
0x47 飞牛 FnOS myapp存在目录遍历、文件读取漏洞
安羽安全 2026-02-06T13:22:30 © 安羽安全
本文揭示了一个名为飞牛FnOS的私有云平台中myapp应用的目录遍历和文件读取漏洞。该漏洞位于/app-center-static/serviceicon/myapp/路径,允许攻击者通过构造特定的URL请求,读取系统敏感文件,如etc/passwd,以及执行目录遍历操作。文章提供了漏洞复现步骤,包括如何通过访问系统并利用该漏洞读取敏感信息。同时,文章提醒读者,内容仅供学习和参考,不得用于非法测试,所有后果由使用者承担。漏洞信息通过FOFA搜索引擎进行检索,发现大量相关匹配结果。
目录遍历漏洞 文件读取漏洞 敏感信息泄露 应用程序安全 云安全 漏洞复现 信息收集 网络安全
0x48 攻防对抗下的Windows权限维持手法
0xSecurity 2026-02-06T12:03:54 © Hyyrent
本文详细分析了在网络安全攻防对抗中,针对Windows操作系统的权限维持手法。文章首先介绍了通过开机启动项目录、注册表和环境变量等方式实现的权限维持,包括直接在启动目录放置exe文件、在注册表的Run、RunOnce和Winlogon等项中添加指向exe的路径。接着,文章探讨了添加服务的不同方法,如直接创建服务并指向恶意软件,以及通过修改服务注册表来实现权限维持。此外,还介绍了利用计划任务、bitsadmin和WMI事件订阅等方式进行权限维持的技巧。文章还涉及劫持.NET程序、利用组策略、屏幕保护程序、IFEO映像劫持以及辅助功能劫持等手法。最后,文章以Windows 2003或XP的辅助功能劫持为例,说明了在实际操作中的具体步骤和方法。
Windows系统安全 权限维持 恶意软件攻击 注册表编辑 启动项攻击 服务攻击 计划任务攻击 组策略攻击 WMI事件订阅 .NET程序劫持 屏幕保护程序攻击 IFEO映像劫持 辅助功能劫持
0x49 web渗透实战 | js.map文件泄露导致的通杀漏洞
掌控安全EDU 2026-02-06T12:03:10 © zkaq-bielang
本文详细介绍了JavaScript Source Map(.map)文件在网络安全中的重要性,特别是针对Webpack打包的站点。文章首先解释了Source Map的作用,即帮助开发者调试压缩后的代码,但如果.map文件被部署到线上,攻击者可以利用reverse-sourcemap等工具还原出完整的原始代码,导致源码泄露。此外,文章还讨论了未压缩/未混淆的代码、未正确设置Webpack的production模式、第三方依赖泄露等问题,这些都会导致敏感信息暴露。文章提供了reverse-sourcemap工具的安装和使用方法,以及SourceDetector插件,帮助开发者自动发现和下载.map文件。最后,通过一个实战案例,展示了如何利用.js.map文件中的信息突破登录口,并成功获取管理员权限。文章强调,所有渗透测试行为都需要获取授权,并遵守法律法规。
JavaScript Source Map Webpack 代码混淆 代码压缩 漏洞利用 敏感信息泄露 渗透测试 逆向工程 安全配置
0x4a 红队必备在线杀软/运维识别平台
潇湘信安 2026-02-06T11:50:39 © 3had0w
本文介绍了一个名为“在线进程识别源码”的项目,该项目旨在帮助网络安全学习者快速识别常见的杀软、运维和办公工具进程。作者在文章中详细介绍了项目的功能和特点,包括秒级查询、实时监控、多进程库、颜色排序、内置命令、数据去重、数据统计、数据检索等功能。同时,作者也提到了项目的一些限制和注意事项,例如使用特定命令获取进程列表、处理带有空格的进程名等。此外,文章还强调了项目的维护和更新,鼓励用户反馈问题和补充数据。最后,作者提供了获取该项目的途径,并邀请读者加入学习社区。
网络安全工具 红队技术 进程识别 数据收集 安全研究 代码分析 安全社区
0x4b 安全小知识-第二十三期_Struts2的“幽灵漏洞”:S2-045/046为何至今仍有警醒意义?
今木安全 2026-02-06T11:30:51 © 今木安全
本文深入分析了Apache Struts2框架中的高危远程代码执行漏洞S2-045和S2-046,这两个漏洞于2017年被发现,利用了异常处理机制中的安全疏忽。文章详细解释了漏洞的原理、攻击向量、影响范围以及为什么这些漏洞至今仍有警醒意义。文章指出,这些漏洞利用了OGNL表达式解析的漏洞,无需身份认证和特殊配置即可被攻击。随后,文章回顾了Struts2后续的安全问题,包括S2-057、S2-059和S2-062等漏洞,并分析了这些漏洞的演进趋势。文章最后讨论了为什么这类漏洞难以根除,并提出了多层次防护策略,包括基础防护、运行时防护、开发规范和监控应急,以帮助团队更好地防御这类安全威胁。
漏洞分析 Struts2 远程代码执行 OGNL Web应用安全 漏洞利用 安全漏洞管理 安全防护策略 安全意识
0x4c 【0day】大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
0day收割机 2026-02-06T11:25:24
本文分析了杭州九麒科技的大蚂蚁(BigAnt)即时通讯系统中的一个严重漏洞。该漏洞存在于系统的upload_file接口,允许攻击者通过上传特制的PHP文件来执行恶意代码,从而实现远程控制服务器。该漏洞影响了BigAnt 5.5.x及以上版本的用户,包括最新版本6.0.1.20250407.1。复现该漏洞时需要考虑ThinkPHP的路由特性,包括不区分大小写和支持特定的URL路径。攻击者可以通过构造特定的HTTP POST请求来上传恶意文件,成功后可以执行任意代码。文章提醒,该漏洞仅供安全研究和学习使用,使用者需自行承担后果。
漏洞分析 即时通讯系统安全 文件上传漏洞 PHP应用安全 企业级应用安全 远程控制漏洞 信息泄露风险 数据篡改风险
0x4d 基于 Python/Go/Lua 的轻量化 Cobalt Strike 替代载荷设计与实现
白帽子社区团队 2026-02-06T11:07:49 © 无问社区
本文深入分析了不同编程语言在构建轻量化C2载荷时的性能、体积、兼容性、加载方式与绕过能力。文章对比了Python、Go和Lua三种语言,并通过实际构建环境测试了它们的静态编译体积和运行时行为。实验结果表明,Go语言在性能和隐蔽性方面表现优异,而Lua在嵌入式环境中的隐蔽性更为突出。文章还探讨了非传统PE载荷的技术实现路径,包括PowerShell脚本注入、Python脚本内联执行和Lua脚本注入至游戏客户端。此外,文章提出了非传统载荷在EDR盲区中的存活率评估方法论,并通过标准化测试环境验证了不同载荷的存活率。最后,文章建议在生产级载荷中使用Go语言,在隐蔽注入场景中优先选用Lua语言,并在原型验证阶段可使用Python语言,但必须配合免杀处理。
网络安全 载荷设计 加密通信 绕过检测 无文件攻击 红队演练 编程语言 EDR检测机制 WASM技术
0x4e APT 组织攻击链「长期潜伏阶段」的技术特征研究
白帽子社区团队 2026-02-06T11:07:49
本文深入分析了网络安全领域中APT组织在潜伏期的策略与技术,强调了时间作为战略资源的运用。文章指出,APT组织倾向于采用低频操作、任务驱动和最小行为集来规避传统安全检测机制,通过合法账号、工具和协议进行隐蔽持久化。此外,文章还探讨了攻击者如何根据目标行业的特性、SOC成熟度以及暴露风险动态调整行为,以实现最大化的隐蔽性和最小化的异常暴露面。文章最后总结了当前防御体系面临的挑战,并提出了从“规则匹配”转向“行为理解”的防御策略建议。
0x4f 域前置+nginx流量转发C2搭建
数字幽灵安全团队 2026-02-06T11:06:55 © 数字幽灵安全团队
本文详细介绍了如何在Ubuntu 22.04服务器上部署AdaptixC2,以解决C2(命令与控制)服务器不稳定、易被扫描发现等问题。文章首先强调了部署前的准备工作,包括配置Cloudflare CDN和SSL证书,以及绑定域名。接着,文章提供了一键部署脚本,该脚本能够处理nginx代理转发、域前置关联和AdaptixC2的编译配置等任务。对于客户端,文章详细描述了从下载QT在线安装程序到配置项目的步骤,并强调了创建依赖项目录和运行windeployqt.exe的重要性。最后,文章建议读者通过私信获取编译好的客户端和部署脚本,并鼓励支持作者。整个过程旨在实现C2服务器的防溯源、防扫描,并确保公网只暴露nginx的443端口,从而提高C2服务器的隐匿性和稳定性。
网络安全 C2服务器 反向代理 域名前置 隐匿技术 Linux部署 客户端配置
0x50 笔记:Rdp-kali
MicroPest 2026-02-06T10:53:19 © MicroPest
本文记录了作者在使用Kali Linux进行远程桌面连接时遇到的问题及解决过程。文章首先描述了在Kali Linux虚拟机中使用RDP远程桌面时遇到的鼠标乱飘和闪退问题,然后详细介绍了在Kali端和Windows端分别进行的解决步骤。在Kali端,作者通过注销本地图形会话、安装和配置xrdp和xorgxrdp、修正启动脚本、降低色深等措施解决了问题。在Windows端,作者通过使用管理员级别的mstsc、清除缓存文件和注册表垃圾来解决问题。最终,作者成功实现了远程桌面连接,并总结了整个解决过程。
远程桌面安全 Linux安全配置 终端服务安全 GUI桌面管理 网络连接配置 系统冲突解决 用户认证
0x51 【新洞速递】CVE-2026-21858远程代码执行漏洞
EchoSec 2026-02-06T10:32:07 弥天安全实验室
本文介绍了CVE-2026-21858远程代码执行漏洞,该漏洞存在于n8n开源工作流自动化工具的1.121.0之前版本。攻击者可以通过执行基于表单的工作流访问底层服务器文件,读取到的密钥伪造管理员Cookie信息,最终获得服务器控制权。文章详细描述了漏洞的影响版本、复现步骤以及修复建议。漏洞复现过程涉及搭建Docker环境,并通过Python脚本验证漏洞。厂商已发布升级补丁修复漏洞,并建议用户尽快升级。此外,文章还提到了弥天安全实验室的相关信息,以及如何获取漏洞补丁和相关资源。
漏洞披露 远程代码执行 漏洞复现 开源软件漏洞 自动化工具 安全补丁 网络安全意识 白帽子研究
0x52 快普M6 GetAccountTitleList SQL注入漏洞
Nday Poc 2026-02-06T10:31:24 Superhero
本文详细分析了快普M6软件中的GetAccountTitleList接口存在的SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在特定条件下,攻击者还可能向服务器中写入木马,进一步获取服务器系统权限。文章提供了漏洞的概述、复现步骤、自查工具以及修复建议。同时,文章还介绍了Nday漏洞实战圈,一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子,并强调了合法授权测试的重要性。
SQL注入漏洞 远程攻击 数据库安全 服务器安全 漏洞复现 安全工具 漏洞修复 安全社区
0x53 漏洞实战:怎么利用 XSS、BAC 和 CSRF 实现平台级接管的
漏洞集萃 2026-02-06T10:16:05 © Pwn1
本文详细分析了一次针对企业内部社交内网平台的渗透测试。测试者通过发现并利用访问控制缺陷(BAC)、存储型跨站脚本(Stored XSS)和CSRF防御绕过三个关键安全问题,实现了对平台级别的接管。首先,测试者发现系统在处理邀请逻辑时未对用户ID进行组织校验,从而实现了越权访问。接着,在页面编辑器中发现了存储型XSS漏洞,能够使其他用户访问页面时执行恶意脚本。最后,测试者利用XSS读取CSRF令牌,绕过CSRF防护,通过一系列操作将攻击者的邮箱添加为受害者组织的管理员。该攻击方法隐蔽性强,能够实现对整个组织的接管,对网络安全构成严重威胁。
XSS攻击 访问控制缺陷 CSRF攻击 平台接管 安全审计 漏洞利用 实战分析
0x54 Django高危漏洞可引发拒绝服务与SQL注入攻击
FreeBuf 2026-02-06T10:13:43
本文报道了Django Web框架中六个高危漏洞的修复情况。这些漏洞包括三个SQL注入漏洞和多个拒绝服务攻击向量,影响了Django 4.2、5.2、6.0版本及主开发分支。其中,CVE-2026-1207、CVE-2026-1287和CVE-2026-1312为SQL注入漏洞,CVE-2025-14550和CVE-2026-1285为拒绝服务漏洞,CVE-2025-13473为时序攻击漏洞。Django团队已发布更新补丁,建议所有用户立即升级至最新版本。文章详细分析了每个漏洞的影响和修复措施,并提供了防护建议。
Web框架安全 SQL注入 拒绝服务攻击 漏洞修复 安全更新 Python安全 网络安全
0x55 第3期:Web漏洞挖掘实战|XSS跨站脚本漏洞原理与绕过技巧
龙哥网络安全 2026-02-06T10:10:24 © 龙哥网络安全
本文详细介绍了XSS(跨站脚本)漏洞的原理、分类、挖掘流程和防护方案。文章首先解释了XSS的底层原理,即用户输入未过滤直接嵌入页面导致恶意脚本被执行。XSS分为反射型(非持久化)、存储型(持久化)和DOM型三类,分别对应不同的触发场景和危害等级。文章以OWASP WebGoat靶场为例,讲解了XSS的标准化挖掘流程,包括信息收集、漏洞探测、漏洞利用和漏洞验证。在绕过技巧方面,提到了标签与事件绕过、大小写混淆、编码绕过、注释插入等方法。防护方案则强调后端过滤与转义、前端过滤以及CSP(内容安全策略)的重要性。最后,文章还提供了新手避坑指南,帮助学习者更好地理解和应用XSS知识。
XSS Web安全 漏洞挖掘 漏洞利用 绕过技巧 安全防护 前端安全 后端安全 CTF OWASP
0x56 内网渗透中的权限扩展(二):利用Windows默认UAC配置提权
寰宇密阁 2026-02-06T10:01:49 © 寰宇秘阁
本文深入探讨了内网渗透中的权限扩展技巧,特别是利用Windows默认UAC(用户账户控制)配置进行提权的方法。文章首先介绍了在成功入侵目标主机后,权限扩展的重要性,并详细说明了后渗透阶段的基本前提和利用Meterpreter会话进行权限状态检查的步骤。接着,文章解释了为什么即使用户属于管理员组,也不一定拥有完整的系统权限,并重点介绍了UAC的默认行为机制及其如何成为攻击者的突破口。文章通过实际操作示例,展示了如何使用Metasploit模块绕过UAC限制,将权限提升至SYSTEM级别。最后,文章从防御角度提出了几点关键建议,强调了加固默认配置和监控异常行为的重要性,以帮助防守方提高安全性。
内网渗透 权限提升 UAC绕过 Metasploit Meterpreter Windows系统安全 渗透测试 安全策略 红队评估 APT攻击
0x57 0day代码审计:某知名OA SQL注入
凌曦安全 2026-02-06T10:01:30 © 团队内部成员供稿
本文详细介绍了一种基于U8C系统的SQL注入漏洞的分析与利用方法。首先,作者通过分析MVC架构的典型模式,定位到问题所在的controller层,即PaperQueryAction的save方法,该方法接受PaperExecuteVO类型数组作为参数,并传递给PaperBP().queryResult,后者存在未过滤的参数拼接,导致SQL注入漏洞。接着,作者分析了漏洞的调用路径,通过ExtSystemInvokerServlet和APIOpenServletForJSON等servlet,确定了完整的路由访问方式。在JSONInvokeBP读取配置文件的过程中,作者发现通过传入特定的config参数可以触发漏洞。此外,文章还讨论了鉴权绕过的方法,包括使用特定的appcode和设置isEncrypt参数。最后,作者通过构造完整的URL和Poc(Proof of Concept),展示了如何利用该漏洞。整个过程强调了遵守法律法规和负责任地使用技术知识的重要性。
SQL注入 Web安全 漏洞分析 反射攻击 API安全 配置文件读取 鉴权绕过 Java安全
0x58 CVE-2025-11730:在ZYXEL防火墙中玩\"文字游戏\"通过DDNS配置获取Root权限
赛博知识驿站 2026-02-06T10:01:07 rainpwn
本文详细分析了CVE-2025-11730漏洞,该漏洞存在于ZYXEL防火墙的DDNS配置中。攻击者通过构造特定的URL,利用DDNS配置中的public-ip-url参数进行Shell注入,最终获取Root权限。文章描述了攻击者如何利用Shell变量$IFS绕过参数限制,以及如何通过16进制编码绕过字符限制来执行任意命令。此外,文章还提到了一个意外的副作用,即当注入的URL过长时,会导致ddns_had守护进程崩溃,从而形成DoS漏洞。文章最后回顾了漏洞披露的过程,强调了ZYXEL在处理漏洞时的专业性和沟通效率。
网络设备漏洞 Shell注入攻击 DDNS配置漏洞 缓冲区溢出 DoS攻击 漏洞利用 漏洞披露 漏洞修复
0x59 漏洞复现 | SmarterTools SmarterMail 远程代码执行漏洞(CVE-2026-24423)
实战安全研究 2026-02-06T10:00:19
本文详细介绍了SmarterTools SmarterMail软件中存在的远程代码执行漏洞(CVE-2026-24423)。该漏洞是由于ConnectToHub API接口未进行身份验证导致的。攻击者通过构造特定请求,可以诱导SmarterMail服务器指向恶意HTTP服务器,执行恶意操作系统命令。该漏洞影响版本为SmarterMail < Build 95113。文章提供了漏洞复现的步骤和所需的脚本,以及如何使用dnslog来接收请求和执行命令。同时,文章还提到了漏洞的检测方法和修复建议,包括联系厂商打补丁、升级版本、增加Web应用防火墙防护和限制接口访问权限等。此外,文章还介绍了相关安全社区的信息和漏洞实战圈的福利信息。
漏洞复现 远程代码执行 SmarterTools SmarterMail CVE编号 网络安全 API安全 漏洞利用 漏洞修复 Web应用安全
0x5a 飞牛系统(fnOS)远程代码执行链:认证绕过
黑白之道 2026-02-06T09:18:25
本文分析了飞牛系统(fnOS)的一个认证绕过漏洞,该漏洞允许攻击者绕过认证机制并执行任意命令。文章详细描述了飞牛OS的登录逻辑、Token生成机制以及攻击者如何利用该漏洞。通过分析,作者发现攻击者可以构造一个加密包,利用longtoken进行登录,从而绕过签名验证。此外,文章还提到了一个潜在的命令执行路径,以及如何通过任意文件读取漏洞获取系统中的rsa_private_key.pem文件,进而执行远程代码。文章还探讨了CGI路径穿越漏洞和读取PostgreSQL数据库的方法,提供了详细的PoC和利用思路。最后,文章强调了这些技术、思路和工具仅供安全学习交流使用,禁止用于非法目的。
远程代码执行 认证绕过 文件读取漏洞 命令执行 Websocket协议 RSA加密 AES加密 数据库漏洞 路径穿越 漏洞利用工具
0x5b 新型工具“Swarmer”利用离线注册表API实现持久化,可规避主流EDR检测
汇能云安全 2026-02-06T09:16:23
本文报道了多个网络安全事件和漏洞。其中包括新型攻击工具Swarmer利用离线注册表API实现持久化,规避主流EDR检测;WinRAR高危漏洞修补后仍被广泛利用,主要针对中小企业;OpenSSL密码库紧急发布安全更新,修复多个漏洞,包括高危远程代码执行风险;国家安全部提示警惕NFC技术安全风险,可能成为信息泄密新渠道;越南黑客组织利用AI生成恶意代码,通过虚假职位邀请传播PureRAT木马;SmarterMail邮件服务器曝两处高危漏洞,可致未经认证的远程代码执行与账户劫持;新型安卓恶意软件滥用Hugging Face平台,分发变种窃取金融应用凭证;Wireshark发布4.6.3版本修复多个安全漏洞,恶意数据包可导致软件崩溃或无限循环;OpenClaw AI技能平台遭供应链攻击,数百个恶意“加密货币工具”技能传播窃密软件;公安部就《网络犯罪防治法》征求意见,推动治理从事后打击向生态预防转型。
恶意软件攻击 Windows安全漏洞 端点检测与响应(EDR) 漏洞利用 加密库安全 供应链攻击 移动支付安全 数据安全 网络安全法 安全意识提升
0x5c Amaranth-Dragon 威胁组织利用 WinRAR 漏洞获取受害者系统的持久访问权限
军哥网络安全读报 2026-02-06T09:15:21 会杀毒的单反狗
本文报道了一个名为Amaranth-Dragon的复杂威胁组织针对东南亚敏感目标发起的攻击活动。该组织利用WinRAR软件中的CVE-2025-8088漏洞进行武器化攻击,通过诱饵文件渗透敏感网络。攻击者通过构造恶意归档文件在受害者系统上执行任意代码,绕过传统安全措施,并在政府网络中建立立足点。攻击过程通常从传播恶意RAR文件开始,通过鱼叉式网络钓鱼邮件诱使受害者打开附件。一旦恶意文件被处理,攻击者会将恶意脚本放入系统启动文件夹,确保恶意软件在每次重启时自动执行。攻击者随后部署自定义有效载荷Amaranth Loader,从命令与控制服务器检索加密的有效载荷,并最终部署开源后渗透工具Havoc框架。攻击依赖于对RAR压缩包内文件路径的精确操控,使得恶意文件能够在系统重启后执行,并通过合法可执行文件侧载Amaranth Loader,掩盖恶意活动。为了抵御此类攻击,建议立即修补WinRAR漏洞。
威胁情报 漏洞利用 恶意软件 鱼叉式网络钓鱼 持久化攻击 定向攻击 政府网络攻击 安全漏洞 安全防护
0x5d 威胁行为者入侵NGINX服务器,将网络流量重定向到恶意服务器
安全圈的那点事儿 2026-02-06T09:03:30 © 网络安全9527
本文描述了一起针对NGINX服务器的攻击活动。攻击者利用与“React2Shell”漏洞利用相关的技巧,针对使用Baota管理面板的NGINX配置进行入侵。他们通过修改合法配置文件,注入恶意指令来重定向网络流量,使网站所有者难以察觉。攻击者不安装传统恶意软件,而是使用多个shell脚本和proxy_pass指令,将流量转向攻击者控制的服务器。此活动主要针对亚洲顶级域名,包括政府和教育机构网站。安全研究员建议管理员检查NGINX配置,并留意指向已知恶意域名的proxy_pass指令。此外,还提到了一个与攻击者基础设施有通信的IP地址。
网络安全事件 服务器入侵 配置漏洞利用 恶意流量重定向 自动化攻击 恶意软件基础设施 地理针对性攻击 日志分析 漏洞利用
0x5e 疑似俄罗斯背景APT28组织利用最新漏洞及云C2基础设施发起隐蔽攻击
白泽安全实验室 2026-02-06T09:00:36 © BaizeSec
近期,网络安全机构发现疑似俄罗斯背景的APT28组织利用微软Office漏洞CVE-2026-21509对多国军事和政府机构发动网络攻击。攻击始于2026年1月28日至30日的72小时密集网络钓鱼行动,攻击者通过被入侵的政府邮箱发送定制化邮件,诱导收件人打开恶意文档。攻击利用了CVE-2026-21509漏洞,并通过多阶段感染链技术进行攻击。APT28组织在攻击中使用了多种复杂技术,包括多重加密方案、COM对象劫持和Outlook宏后门,以及利用云服务作为攻击基础设施。此次攻击表明国家背景黑客组织在攻击手段上的不断升级,对政府和关键基础设施构成了严重威胁。
APT攻击 漏洞利用 网络钓鱼 鱼叉式网络钓鱼 云服务滥用 恶意软件分析 信息窃取 政府机构攻击 欧洲安全威胁 网络安全防御
0x5f Windows 安全日志全景解析:EVTX 文件结构、事件 ID 与取证实战|HW应急响应笔记
0xSec笔记本 2026-02-06T08:45:58 © 0xSec笔记本
本文详细介绍了Windows日志系统,包括其基本定义、核心用途、主要日志分类、文件结构以及关键字段解析。文章强调了Windows日志在系统监控、安全审计、故障排查和取证分析中的重要性,特别是对于黑客入侵路径的重建。文章还深入解析了.evtx文件格式,指出其采用二进制XML方式高效保存系统、安全和应用程序的运行记录,并详细解释了文件结构中的关键字段及其在取证中的价值。此外,文章还列举了应急响应中常用的Windows安全事件ID及其含义,如登录成功(4624)、登录失败(4625)、特权账户登录(4672)等,并提供了登录失败状态码的详细对照表。最后,文章通过实验演示了如何审核策略更改和账户管理事件,如创建账户、添加到管理员组、删除账户等,并展示了相应的安全日志记录,以帮助读者更好地理解和应用Windows日志系统。
Windows日志 安全审计 事件日志分析 取证分析 应急响应 审核策略配置 二进制XML格式
0x60 深入剖析GCP Looker漏洞:从RCE到跨租户数据泄露
云原生安全指北 2026-02-06T08:36:02 Dubito
Tenable Research 发现了 Looker 平台上的两处新型漏洞,统称为 LookOut。第一个漏洞是一个远程代码执行(RCE)漏洞链,通过 Git Hook 配置覆盖和路径穿越技术实现,攻击者可以在 Looker 服务器上运行任意代码,可能导致跨租户访问和敏感数据泄露。第二个漏洞是一个内部数据库泄露漏洞(CVE-2025-12743),攻击者可以通过滥用内部连接并利用基于错误的 SQL 注入技术,窃取 Looker 内部 MySQL 数据库中的完整数据。这两个漏洞都已被报告给 Google 并得到修复。虽然 Google 已在其 Google Cloud 托管的 Looker 服务上修复了漏洞,但运行客户托管版本或本地版本的组织在应用必要的安全补丁之前,仍然面临严重威胁。Looker 主要有两种部署模式:SaaS 版本和客户托管版本,这两种模式对漏洞的影响不同。SaaS 环境依赖于提供商的安全控制,而客户托管实例则将基础设施安全和补丁管理的全部责任转移给了使用 Looker 的组织。建议使用客户托管版本和本地版本 Looker 的组织尽快部署可用补丁,并阅读相关的安全公告。
远程代码执行 (RCE) 内部访问 Git Hook 路径穿越 竞争条件 SQL 注入 跨租户访问 数据泄露 商业智能平台 补丁管理
0x61 ParamX 插件重磅发布!助力未授权测试,参数提取与Fuzz构造一步到位
渗透安全HackTwo 2026-02-06T08:25:21 daydust
ParamX插件是一款专为网络安全测试设计的工具,旨在解决未授权测试中因参数缺失导致的测试困境。该插件以JS静态分析为核心,能够精准适配对象属性、解构变量、API请求参数等多元场景,全量提取目标JS中的参数特征。ParamX插件无需依赖复杂流程或历史数据,一键即可完成参数归集与Fuzz payload构造,有效提升未授权测试的效率。它支持POST JSON、键值对传参以及GET请求等多种参数传递方式,覆盖度超过90%。在测试过程中,如果遇到缺少参数的接口,用户可以通过该插件定位到相应的JS文件和代码块,进而进行参数Fuzz测试。文章还介绍了插件的使用方法,包括如何在Chrome扩展管理页中加载和使用该插件,以及一些使用技巧和注意事项。最后,文章强调了合法使用的重要性,并提供了内部VIP星球的介绍,以获取更多资源和内部交流机会。
Web安全 渗透测试 JavaScript分析 Fuzzing 参数挖掘 安全工具 漏洞利用
0x62 BYOVD攻击如何无差别绕过全球主流EDR
CyberOk 2026-02-06T08:08:12 网空闲话
本文详细分析了2026年初发生的一起高级网络攻击事件,其中攻击者利用“自带易受攻击驱动程序”(BYOVD)技术绕过了全球主流终端防护软件。攻击始于被盗的SonicWall SSL VPN凭证,攻击者通过高级侦察活动定位关键资产,并清除所有终端检测与响应(EDR)及防病毒(AV)代理。他们使用了一个伪装成固件更新工具的恶意软件,该软件通过复杂的隐写术和利用已过期的数字签名来绕过安全检测。该恶意驱动程序能够在内核级别执行,终止任何目标进程,从而对包括微软内置防护、CrowdStrike、SentinelOne、Kaspersky等在内的主流安全软件造成无差别杀伤。文章强调了防御此类攻击的重要性,包括加固入口、启用底层完整性保护、实施主动应用程序控制、强化监控与响应等。
Advanced Persistent Threat (APT) Endpoint Detection and Response (EDR) Malware Analysis Drive-by-Download (BYOVD) Supply Chain Attack Kernel-Level Attack Privilege Escalation Security Vulnerability Incident Response Cybersecurity Best Practices
0x63 FnOS 漏洞利用GUI工具:路径泄露、文件读取、远程执行
夜组安全 2026-02-06T08:05:02 nyzx0322
本文介绍了一个名为FnOS Exploit Tool的综合漏洞利用工具,专门用于飞牛OS (FnOS) 的安全性验证。该工具采用Python编写,并提供了基于Cyberpunk风格的图形化界面,方便用户进行目标管理和漏洞验证。主要功能包括认证绕过、任意文件读取、远程命令执行和Token管理。认证绕过模块通过伪造Secret和Token来绕过登录认证;任意文件读取模块利用路径穿越等漏洞读取系统敏感文件;远程命令执行模块在获取权限后执行任意系统命令,并支持无需读取RSA私钥的命令执行方式;Token管理模块支持Fresh Token生成、数据包签名与伪造。工具支持多目标配置管理,内置WebSocket和HTTP协议交互逻辑。使用方法包括克隆或下载项目到本地,安装依赖(如requests、websocket-client、pycryptodome、pillow),然后在项目根目录下运行主脚本(python run.py)。用户可以通过配置栏输入目标FnOS系统的IP地址、设置Web端口的WebSocket端口,并保存配置。漏洞验证时,用户可以选择相应的漏洞利用模块,并查看控制台输出获取执行结果。本文还提到了工具涉及的漏洞背景,包括任意文件读取、认证绕过和授权命令执行。最后,文章提供了获取该工具的途径,即关注公众号回复关键字【260206】。
0x64 漏洞预警 | 金和OA XXE漏洞
浅安安全 2026-02-06T08:02:24 浅安
本文预警了一个金和OA系统中的XXE漏洞。金和OA是由金和网络开发的一款组织协同OA系统开发平台,用于提供企事业单位的互联网+监管解决方案。该漏洞存在于金和OA C6版本的/c6/JHSoft.Web.H5SiteControl/xmlhttp.aspx接口处,属于高危级别。攻击者可利用此漏洞读取服务器上的敏感文件或探测内网服务信息,可能导致服务器失陷。官方已发布修复版本,建议用户及时升级至安全版本以防止漏洞被利用。目前该漏洞的攻击利用代码已公开,安全研究人员应提高警惕。
XML External Entity (XXE) 漏洞 企业OA系统安全 敏感信息泄露 高危漏洞 安全修复建议 网络安全预警
0x65 漏洞预警 | OpenSSL栈缓冲区溢出漏洞
浅安安全 2026-02-06T08:02:24 浅安
本文介绍了OpenSSL栈缓冲区溢出漏洞(CVE-2025-1546),这是一个高危漏洞。OpenSSL是一个广泛使用的加密库,该漏洞存在于处理使用AEAD加密算法的消息时,未对ASN.1参数中的初始化向量长度进行校验。攻击者可以利用这个漏洞构造恶意CMS消息,通过超长IV值触发栈溢出,导致程序崩溃或拒绝服务攻击,甚至可能实现远程代码执行。受影响的版本包括OpenSSL 3.6、3.5、3.4、3.3和3.0。官方已发布修复版本,建议用户升级到安全版本以解决此漏洞。
OpenSSL 漏洞 缓冲区溢出 加密库 安全通信 高危漏洞 拒绝服务攻击 远程代码执行 软件升级
0x66 SRC | 记一次EDU证书站挖掘
李白你好 2026-02-06T08:00:58 r0ngy40
本文记录了一次针对EDU证书站的网络安全挖掘过程。作者通过边缘资产测绘,发现了一个没有域名备案的IP站点。在站点中,作者发现了未授权的.map文件泄露,通过还原前端文件,发现了文件上传和下载接口。作者利用未授权的文件上传功能,成功上传了一个JSP文件,并通过路径穿越技术访问了敏感文件。此外,作者还通过泄露的Bash History获取了管理员账户凭据,并成功登录后台。最终,作者通过任意文件上传和路径穿越漏洞,获取了站点的控制权,并完成了资产的归属确定。文章强调了网络安全的重要性,提醒读者不要将技术用于非法用途,并提示了相关安全漏洞的修复和防范措施。
漏洞挖掘 边缘资产测绘 文件泄露 任意文件上传 凭证泄露 Web服务配置错误 网络安全意识 技术交流
0x67 数据类型全攻略:Python中的变量、进制、浮点数和布尔值解析
数字序言 2026-02-06T07:31:39 © 沐青序
本文详细介绍了Python编程语言中的数据类型,包括变量、进制、浮点数和布尔值的解析。文章首先介绍了Python作为解释型语言的特性,以及与编译型语言的对比。接着,详细讲解了注释的写法、PyCharm的快捷键使用、print函数与echo函数的区别,以及如何使用print函数进行输出。文章还涵盖了变量的赋值、内存地址和类型,以及不同进制的表示方法。此外,对浮点数的精度问题进行了说明,并介绍了如何使用Decimal模块提高浮点数的计算精度。布尔类型的介绍包括了布尔值的转换和计算。文章还探讨了字符串类型的定义、格式化输出、转义字符的使用,以及print和input函数的用法。最后,对数据类型转换、算数运算符、复合赋值运算符和比较运算符进行了讲解。
编程语言 网络安全基础 数据安全 安全编程实践 Python安全库
0x68 攻击者在ClickFix脚本中使用DNS TXT记录执行Powershell命令
船山信安 2026-02-06T07:05:00 小金星
本文分析了网络安全威胁KongTuke的最新攻击策略。攻击者利用ClickFix脚本,通过DNS TXT记录隐藏恶意指令,绕过传统安全过滤器。受害者被诱导在Windows Run对话框或PowerShell终端中执行恶意脚本,从而在系统中执行未经授权的代码。攻击者通过DNS响应嵌入有效载荷,使得恶意流量与正常流量难以区分。DNS TXT记录被用于暂存命令字符串,以便检索和执行最终的有效载荷。这种攻击方式在检测上增加了难度,并允许攻击者在受感染的系统上建立持久性。文章建议采取阻断新注册域、验证异常DNS流量和监控可疑DNS查找命令等措施来防御此类攻击。
恶意软件攻击 社会工程学 DNS攻击 Powershell利用 持久化攻击 防御规避 漏洞利用 安全监控
0x69 BYOVD攻击如何无差别绕过全球主流EDR
网空闲话plus 2026-02-06T06:47:52 © 网空闲话
本文详细分析了2026年2月初发生的一起网络入侵事件,揭示了高级攻击者如何利用名为‘自带易受攻击驱动程序’(BYOVD)的技术,绕过全球主流终端防护软件。攻击始于被盗的SonicWall SSL VPN凭证,攻击者通过复杂的载荷隐写术和伪装手段,成功绕过EDR和防病毒软件。利用过期的数字签名,攻击者加载恶意驱动程序,实现内核级权限,并能够无差别地终止包括微软内置防护、CrowdStrike、SentinelOne、Kaspersky等在内的主流安全软件进程。事件表明,攻击者正利用系统信任机制和操作系统向后兼容性带来的安全漏洞,构建了从强化身份到统一响应的深度立体化安全体系,以抵御此类攻击。
Advanced Persistent Threat (APT) Drive-by Download Attack Endpoint Detection and Response (EDR) Kernel-Level Attack Malware Analysis Security Vulnerability Supply Chain Attack Windows Security Cyber Espionage
0x6a 工具推荐 | WinDump:后渗透利器,一键自动化收集内网资产与凭据
星落安全团队 2026-02-06T00:01:20 howmp
本文介绍了WinDump,一款专为后渗透阶段设计的轻量级信息收集工具。WinDump适用于红队演练、渗透测试及应急响应场景,能够高效、可追溯地发现目标资产与敏感凭据。该工具兼容.NET Framework 2.0,采用非侵入式采集机制,避免执行高危操作与远程代码注入。文章详细列出了WinDump能够收集的信息类型,包括网络接口、路由、TCP/UDP连接、DNS缓存、WIFI信息、用户列表、进程信息、服务信息、杀软信息、开始菜单程序、最近文件、文件管理器历史、桌面目录、文档目录、SSH目录、hosts文件、IIS配置文件、RDP连接历史、Putty连接历史、FileZilla站点和快速连接、Xmanager连接、WinSCP站点、FinalShell、SecureCRT、Navicat、DBeaver、浏览器凭据、Windows凭据、OpenVPN配置文件、TightVNC服务端密码、UltraVNC服务端密码、系统信息等。文章强调了使用该工具的合法性和安全性,并提供了获取工具和加入交流群的方法。
网络安全工具 后渗透测试 内网安全 信息收集 渗透测试 红队演练 应急响应 系统漏洞 技术分享
0x6b 【高危漏洞预警】SolarWinds Web Help Desk 反序列化漏洞CVE-2025-40551
飓风网络安全 2026-02-05T23:41:16 cexlife
SolarWinds Web Help Desk是一款IT服务和支持管理软件,近期被发现存在一个严重的反序列化漏洞(CVE-2025-40551)。该漏洞允许攻击者在无需认证的情况下,通过发送特制的恶意序列化数据包,利用Java反序列化机制远程执行代码,从而完全控制受影响的服务器。此漏洞影响的产品版本为SolarWinds Web Help Desk < 2026-1。为了修复该漏洞,建议用户尽快升级到最新版本,并限制对Web Help Desk的网络访问,仅允许受信任的IP地址访问。此外,还建议部署Snort规则进行攻击检测,监控访问日志和系统日志,以及启用Java反序列化防护机制。
漏洞预警 反序列化漏洞 远程代码执行 SolarWinds IT服务管理 软件升级 网络访问控制 日志监控 应用层防护
0x6c 【高危漏洞预警】SolarWinds Web Help Desk安全控制绕过漏洞CVE-2025-40536
飓风网络安全 2026-02-05T23:41:16 cexlife
SolarWinds Web Help Desk近期被发现存在一个安全控制绕过漏洞(CVE-2025-40536),该漏洞可能被未认证的攻击者利用,无需身份验证即可访问系统中受限制的功能模块。攻击者可能通过构造特定的HTTP请求来绕过身份验证机制,进而访问敏感接口或功能页面。受影响的版本为SolarWinds Web_Help_Desk < 2026.1。官方已发布更新版本,建议用户立即升级至2026.1或更高版本以修复漏洞。此外,建议部署Snort规则以监控和阻断异常请求,强化访问控制,并启用双因素认证以及定期审查日志以检测异常访问行为。
漏洞预警 安全漏洞 身份认证绕过 Web应用安全 产品修复 安全最佳实践
0x6d 银狐木马内存dump案例分析
SOC安全分析之旅 2026-02-05T23:26:35 © 埃里克之旅
本文通过一个实战案例,详细分析了银狐木马内存dump的过程。首先,使用ProcessHacker工具监控目标进程,查找具有RWX内存属性的进程,以确定木马注入的位置。接着,对dump出的shellcode进行逆向分析,提取出C2通信信息。文章介绍了ProcessHacker工具的使用方法,并分享了其他可能的工具选项。此外,还展示了shellcode的PE文件结构和部分汇编代码,以帮助读者更好地理解木马的行为和攻击方式。
恶意软件分析 木马分析 内存分析 逆向工程 安全工具 实战案例
0x6e 传统内存马查杀
小凡安全 2026-02-05T23:12:41 小凡
内存马,又称无文件马,是一种高度隐蔽的木马程序,其核心特点是在内存中运行,不写入磁盘文件或运行后自动删除自身,从而实现高度隐蔽的驻留和攻击。无文件落地内存马的恶意代码直接在进程内存中执行,不生成独立的文件,或在完成注入后立即删除临时文件,这使其能有效规避传统基于文件签名的安全软件检测。内存马的隐蔽性强,因为其代码与正常进程的代码、数据混合,缺乏稳定的静态特征,难以通过常规的静态分析或文件扫描发现。内存马完全依附于宿主进程(如Web服务器Tomcat、Java进程等)的生命周期存在,一旦进程终止或服务器重启,内存中的恶意代码通常会被清除。文章介绍了使用哥斯拉等工具注入Servlet、Filter、Listener类型的内存马的方法,并提供了使用java-memshell-scanner查杀脚本、arthas进行排查、shell-analyzer进行查杀以及通过日志排查等几种查杀内存马的方法。实验环境以Tomcat为例,展示了内存马的注入和查杀过程。
内存马 无文件攻击 隐蔽性 恶意代码 规避检测 进程依赖 注入技术 检测工具 安全运维
0x6f 漏洞扫描器
逐梦安全少年 2026-02-05T23:10:14 © Alastors
漏洞扫描器是一种用于检测计算机系统、网络或应用程序中安全漏洞的工具。这些工具能够自动识别可能被攻击者利用的弱点,以保护敏感信息不被泄露、系统不被破坏或执行恶意活动。本文介绍了三种常见的漏洞扫描器:Goby、AWVS和Xray。Goby是由Zwell团队开发的,能够梳理攻击面信息并进行实战化漏洞扫描。AWVS是一款商业的Web应用程序漏洞扫描器,适用于安全人员和测试人员对Web应用进行安全扫描。Xray是由长亭科技开发的,专注于发现Web应用程序漏洞,如SQL注入和XSS。文章还提供了这些工具的下载链接和基本使用方法,以及如何进行漏洞扫描和配置设置。
网络安全工具 漏洞扫描 Web应用安全 SQL注入 XSS攻击 渗透测试 企业安全
0x70 你没有看错,是GhostKatz不是Mimikatz,Windows系统口令提取最新工具!
sec0nd安全 2026-02-05T21:59:53 网空闲话
本文介绍了Windows系统口令提取工具GhostKatz,它是一款不同于传统Mimikatz的新工具。GhostKatz通过绕过用户态检测,从物理内存中提取LSASS凭据,以规避基于“进程行为”的检测逻辑。该工具由Julian Peña发布,最初是一个学习型项目,目的是理解Windows内核驱动漏洞及其利用方式。GhostKatz与Mimikatz不同,它不直接与LSASS进程交互,而是通过已签名的存在漏洞的内核驱动程序来读取物理内存。文章详细讨论了GhostKatz的研发背景、核心机制、前置条件、功能与使用方式,以及与Mimikatz的对比。同时,也指出了使用该工具的风险和限制,强调了在合法授权和非生产环境中进行操作的重要性。
网络安全工具 Windows系统安全 内存安全 漏洞利用 内核驱动 防御策略
0x71 【代码审计】某财务系统代码审计Jdbc Attack bypass+反序列化漏洞利用
sec0nd安全 2026-02-05T21:59:53 blue
本文分析了一个基于Spring Boot、MyBatis和JWT框架的项目中的三个安全漏洞。漏洞一和漏洞二均为JDBC反序列化漏洞,分别存在于路由/frm/dataSource/validate和/ureport/datasource/testConnection中。漏洞一通过FrmSetDataSourceController控制器实现,利用getJdbc()方法中的连接串拼接缺陷,导致反序列化;漏洞二通过DatasourceServletAction类实现,利用反射调用testConnection方法,通过过滤关键字绕过防护实现反序列化。漏洞三是一个反序列化漏洞,存在于DxpFilePortController接口中,通过impMadData方法处理上传文件,最终在DxpUtil.deserialize(uncompress)处进行反序列化操作。利用该漏洞需要先插入业务控制规则,将恶意数据进行压缩上传。文章还提供了详细的POC和反序列化链代码,用于验证和利用这些漏洞。
Jdbc反序列化 MyBatis反序列化 文件上传漏洞 业务逻辑漏洞 Spring Boot MyBatis JWT 安全意识宣传
0x72 自动化隐写术探查工具
sec0nd安全 2026-02-05T21:59:53 暗影安全
StegoScan.py 是一款先进的自动化隐写术检测工具,它利用AI驱动的对象和文本识别以及深度文件分析技术,能够自动检测网站、Web服务器和本地目录中的隐写术。与传统的隐写术检测工具相比,StegoScan.py 支持全面自动化的扫描,能够检测多种格式文件中的隐藏信息,包括PNG、JPG、BIN、PDF、DOCX、WAV和MP3等。该工具集成了YOLO和TrOCR等AI模型,提高了图像和音频文件中隐藏信息的检测能力。此外,StegoScan.py 还具备深度文件提取功能,能够分析PDF和DOCX文件中嵌入的文件,弥补了传统扫描工具的盲点。它提供了一系列的隐写术检测测试,并能够自动从URL、IP地址和IP范围提取和下载特定文件类型,实现大规模网络内容分析。StegoScan.py 是网络安全专家、渗透测试人员和取证分析师的理想工具,可以帮助他们应对不断演变的数字威胁。
网络安全工具 隐写术检测 网站安全 AI技术 数字取证 Linux工具 自动化工具
0x73 警惕!macOS平台Token Vesting钓鱼攻击来袭
安在 2026-02-05T20:36:01 走狗是狗哥
近日,慢雾科技与Chainbase实验室披露了一起针对macOS用户的定向攻击事件。攻击者伪装成审计或合规人员,通过发送包含双重扩展名恶意脚本(.docx.scpt)的邮件,诱导用户打开执行。该脚本首先作为下载器运行,收集系统信息并发送到攻击者服务器,然后下载第二阶段脚本进行密码窃取和权限提升。攻击者利用高度仿真的钓鱼对话框获取用户密码,并尝试绕过macOS的TCC隐私保护机制,以获取对系统的完全控制权。最终,攻击者在受害主机上部署了一个基于Node.js的动态远控后门,实现了持久化控制。此次攻击呈现出高度定制化的社会工程学、滥用合法工具与无文件技术、目标明确的权限提升以及基础设施的快速抛弃等特点。针对该事件,建议已中招用户立即断网、清除非法授权、清理恶意进程,并对所有邮件保持警惕,提高安全意识。
社会工程学 钓鱼攻击 恶意软件 MacOS攻击 权限提升 持久化 无文件攻击 APT攻击特征 供应链攻击 Web3安全
0x74 【工业控制系统网络安全系列课程】第2课-内网信息发现与收集
老付话安全 2026-02-05T20:31:13 © 老付话安全
本文详细介绍了网络安全学习中常用的网络信息收集工具和概念。首先,文章解释了ARP缓存的作用,指出其用于存储IP地址与MAC地址的映射关系,并阐述了查看ARP表的重要性,包括发现活跃主机、故障排除和安全监控等方面。同时,文章还介绍了如何使用arp命令查看ARP缓存,以及通过MAC地址的OUI查询设备供应商信息。接着,文章列举了工业控制系统(ICS)中常用的TCP/UDP端口,包括核心工业协议端口(如Modbus TCP、EtherNet/IP等)和SCADA/监控系统端口(如SQL Server、SMB、RDP等),并强调了高风险端口(如502、3389、23等)的安全注意事项。此外,文章还介绍了netstat命令的使用方法和常用命令示例,包括查看网络连接状态、路由表和接口统计信息等。最后,文章提到了Nmap和Nessus等扫描工具在工业网中的应用,并强调了在工业网中使用这些工具需要谨慎。总体而言,本文为网络安全学习者提供了网络信息收集的基本工具和概念,有助于他们更好地理解和评估网络安全状况。
网络安全基础 网络扫描与探测 工业控制系统安全 端口安全 网络监控与审计 漏洞扫描 安全工具使用 网络安全最佳实践
0x75 Windows 远程执行命令的方式有哪些?
六边形攻防安全 2026-02-05T20:26:47 © 网安布道师
本文深入探讨了Windows系统中远程执行命令的多种方式,从系统能力的角度分析了不同方法的原理和区别。文章首先明确了远程执行的本质,即调用不同层级的系统能力来执行代码。接着,详细介绍了多种经典和常见的远程执行方式,包括基于SMB和服务机制的PsExec,基于WMI的远程执行,基于WinRM和PowerShell Remoting的远程执行,以及基于RPC、COM和DCOM的执行方式。此外,还提到了RDP登录后执行、注册表和启动项触发、利用系统或应用漏洞直接执行等方法。最后,文章提供了一张全景对比表,总结了各种执行方式的特点、是否落地、创建服务、权限要求、稳定性以及常见拦截措施,并给出了一句实战选型总结,强调了理解Windows系统执行能力的的重要性。
Windows 安全 远程执行 内网渗透 横向移动 企业安全 安全工具 安全漏洞 安全策略
0x76 【服务端漏洞-访问控制缺失-第二章第二节】别找了,高危漏洞有时就藏在最显眼的地方
升斗安全 2026-02-05T20:21:18 © 升斗安全XiuXiu
本文旨在深入探讨服务端漏洞中的一种常见类型——访问控制缺失。文章首先强调了网络安全研究的合法性和法律遵守的重要性,并对作者责任和内容免责进行了说明。接着,文章通过一个实际案例,阐述了访问控制漏洞的存在和可能表现,特别是在一个系统的robots.txt文件中发现了不允许爬虫访问的目录,但实际测试中却发现可以直接访问管理员功能页面并执行删除操作,这表明了系统存在访问控制权限缺失的问题。文章指出,一旦这类漏洞被成功挖掘,其利用方式简单但危害巨大。最后,作者预告将继续分享更多关于服务端漏洞的原理、利用和挖掘方式,并鼓励读者点赞、分享和关注以示支持。
网络安全漏洞 服务端安全 访问控制 漏洞挖掘 网络安全教育 安全测试
0x77 红队武器化(二):frp静态特征消除以及流量改造
霓虹预警 2026-02-05T20:10:40 © r0leG3n7
本文详细介绍了如何对开源项目frp进行二次开发(二开),以消除其静态特征和流量特征,从而规避杀软以及EDR的检测。作者首先进行需求分析,确定要修改frp的静态特征和流量特征来达到免杀的效果。接着,作者分析了frp的项目结构,包括依赖、编译命令文件、代码入口等。作者重点分析了客户端和服务器端的代码运行流程,特别是配置文件加载和连接建立的过程。在二开过程中,作者修改了frp的传参方式,将配置文件从本地读取改为硬编码或命令行传入,并解密后使用。此外,作者还修改了frp的流量特征,包括修改TLS握手前的自定义字节,以及禁用默认的自定义字节发送。为了进一步隐藏frp的特征,作者还修改了控制台输出,减少了被检测识别的概率。最后,作者使用garble工具对frp进行混淆,并编译为不同架构的可执行文件。作者测试了修改后的frp在卡巴斯基和核晶环境下的表现,发现大部分杀软都无法识别。作者还讨论了其他反沙箱操作和静态特征处理方法,并提到了其他隧道代理工具Stowaway。
网络安全工具 反检测 FRP 二进制分析 代码修改 免杀 安全研究 C&C通信
0x78 【紧急风险预警】JiaThis分享组件疑似遭供应链投毒,10万余网站面临恶意重定向攻击!
浅梦安全 2026-02-05T20:05:37 Tisec
近期,网络安全研究者洪椒攻防实验室发现,JiaThis分享组件疑似遭到供应链投毒攻击。该攻击导致大量使用JiaThis组件的网站遭受恶意重定向,影响了十余万网站。攻击者通过篡改JiaThis提供的脚本文件,插入恶意链接,将用户重定向到恶意网站。攻击呈现跨平台、隐蔽性强、域名可疑和供应链攻击等特征。该事件揭示了第三方服务源头的风险,提醒用户在选择和部署第三方服务时要谨慎。为了应对此攻击,建议用户删除受影响的脚本文件,切换到其他分享服务或暂时移除分享功能,并加强网络层的防护措施。
供应链攻击 恶意重定向攻击 JavaScript攻击 跨平台攻击 隐蔽性攻击 网络监控与预警 应急响应 网络安全意识
0x79 CTF---Misc流量分析题目学习
huan666 2026-02-05T19:50:23 © huan666
CTF---Misc流量分析题目学习
网络流量分析 协议分析 数据恢复与提取 密码破解 密钥管理 逆向工程 安全审计
0x7a 存储桶挖掘方式
One security 2026-02-05T19:47:08 © One
本文主要介绍了存储桶挖掘方式,包括对象存储OSS的基本原理和存储结构。OSS存储数据以对象形式存在,需要创建Bucket并指定属性,如地域、访问权限等。文章还提到了各大云平台Access Key的标识规则,以及存储桶遍历漏洞的利用方式。漏洞可能包括任意文件上传与覆盖、Bucket接管NAME记录等。此外,文章还讨论了当存储桶被删除后,如何通过创建同名存储桶并启用网站托管来接管存储桶,以及如何验证接管过程。
云存储安全 存储桶漏洞 权限管理 安全配置 云服务安全 数据泄露 安全漏洞 攻击技术 防御策略
0x7b 从探测到GetShell:集成多链Gadget的Shiro综合利用工具
0xSecDebug 2026-02-05T19:43:03 0xSecDebug
ShiroExploit是一款针对Shiro反序列化漏洞的一站式利用工具,主要用于辅助网络安全学习和测试。该工具与ShiroAttack2有所区别,其特点在于采用分块传输内存马,每块大小不超过4000字节,能够有效攻击高版本的JDK Shiro环境。ShiroExploit的核心优势在于,只要存在key和gadget,就能实现远程命令执行(RCE)。它依托JavaChains动态生成gadget,支持多条利用链,如CB、CC、Fastjson、Jackson等。此外,该工具还改进了MemshellParty的内存马模板,增强了通信加密并去除了典型特征,同时借助JMG的注入器进行魔改,实现了无侵入性,并能在同一容器中兼容多种内存马。为了进一步规避检测,ShiroExploit对内存马和注入器类名进行了随机化和Lambda化处理。用户还可以修改目标配置,如更改Key和TomcatHeaderMaxSize。在探测方面,该工具采用URLDNS链和反序列化炸弹来探测指定类并实现利用链的探测。虽然ShiroExploit在流量方面相对较大,但其功能全面,适合用于学习和安全测试环境。项目地址位于GitHub,并且作者建议在Java8环境下启动该工具。文章还提到了相关的威胁情报推送群和网络安全全栈知识库,供学习者获取更多信息。
Shiro 反序列化 RCE Java 内存马 漏洞利用 安全工具 探测 安全研究 防御
0x7c 【紧急风险预警】JiaThis分享组件疑似遭供应链投毒,10万余网站面临恶意重定向攻击!
利刃信安 2026-02-05T19:19:33 Tisec
近日,洪椒攻防实验室监测到一起针对JiaThis分享组件的供应链投毒攻击事件。攻击者通过篡改JiaThis的代码,在网页中插入恶意链接,导致使用该组件的10万余网站受到恶意重定向攻击。攻击利用了知名CDN阿里云imgextra托管恶意图片,攻击技术呈现跨平台、隐蔽性强、域名可疑、供应链攻击等特征。事件影响范围广泛,包括多个知名网站。针对此事件,建议用户删除相关恶意代码,考虑使用本地化分享组件或其他分享服务,并封禁恶意域名以防止进一步攻击。
供应链攻击 恶意重定向攻击 JavaScript攻击 跨平台攻击 CDN滥用 黑链 网络监测与预警 应急响应 网络资产安全
0x7d 【紧急风险预警】JiaThis分享组件疑似遭供应链投毒,10万余网站面临恶意重定向攻击!
洪椒攻防实验室 2026-02-05T19:10:30 © Tisec
近期,洪椒攻防实验室发现JiaThis分享组件疑似遭受供应链投毒攻击。经过调查,发现恶意链接被插入到OA系统中的JiaThis组件代码中,导致用户访问时被重定向到恶意网站。攻击者通过篡改JiaThis提供的jia.js脚本文件,实现了跨平台攻击,攻击对象包括PC、iOS和Android设备。恶意链接利用知名CDN服务商阿里云托管恶意图片,使用数字组合域名作为临时攻击域名,直接污染了第三方服务源头,影响范围极广。目前,已有十余万使用JiaThis分享组件的网站受到影响。作者建议用户删除jia.js文件引用,切换其他分享服务,或暂时移除分享功能,并封禁相关恶意域名以保护网络安全。
供应链攻击 恶意重定向攻击 JavaScript攻击 跨平台攻击 隐蔽攻击 网络服务安全 漏洞利用
0x7e 【安全圈】新型窃密网络钓鱼活动瞄准企业 Dropbox 账号凭证
安全圈 2026-02-05T19:01:25
近日,一场针对企业 Dropbox 账号凭证的多阶段网络钓鱼活动被揭露。攻击者通过伪造紧急公务相关钓鱼邮件,诱导用户打开 PDF 附件,其中包含隐藏的恶意链接。这些链接指向伪造的 Dropbox 登录页面,诱骗用户输入账号密码。Forcepoint X-Labs 研究人员指出,这种攻击手段利用了 Acro 表单降低安全软件的检测能力,并通过合法云基础设施规避安全检测。一旦用户凭证被盗,攻击者可能进一步发起账号劫持、内网渗透等攻击。此次攻击反映了凭证窃取及身份仿冒类攻击的激增趋势,提醒企业加强网络安全防护。
网络钓鱼 云服务安全 凭证窃取 恶意软件 社会工程学 安全检测规避 企业安全 勒索软件风险
0x7f 黑客利用 SonicWall SSLVPN 凭证部署 EDR Killer 并绕过安全防护
安全圈的那点事儿 2026-02-05T19:01:00 © 网络安全9527
本文分析了近期网络安全事件,其中黑客利用被盗用的 SonicWall SSLVPN 凭证入侵网络,并部署了一种名为“EDR 杀手”的恶意软件。攻击者通过有效的 VPN 帐户获得初始访问权限,并使用已撤销的 Guidance Software (EnCase) 取证驱动程序执行自带易受攻击驱动程序 (BYOVD) 攻击,从而在内核级别终止关键安全进程。攻击者通过恶意 IP 地址69.10.60[.]250成功登录,并在网络中展开侦察活动,包括 ICMP ping 扫描和 NetBIOS 探测。恶意软件的核心是一个64位Windows可执行文件,使用自定义编码方案隐藏有效载荷,并将其放置在系统目录中以伪装成合法文件。攻击者利用了 Windows 驱动程序签名强制执行 (DSE) 的一个已知漏洞,加载了一个合法但签名已过期的驱动程序,从而赋予了攻击者终止受保护进程的能力。此次攻击对多个安全厂商的产品构成了威胁,攻击者通过持续终止安全服务来维持访问权限。
SonicWall 安全漏洞 SSLVPN 安全认证 EDR 绕过攻击 内核级攻击 驱动程序签名漏洞 恶意软件分析 网络安全事件响应 VPN 安全 时间戳篡改 静态分析逃避
0x80 Moxa 交换机中存在严重的认证绕过漏洞
代码卫士 2026-02-05T18:39:16 Ddos
Moxa公司发布安全公告,指出其多款以太网交换机存在一个严重身份验证绕过漏洞CVE-2024-12297,CVSS评分9.2。该漏洞可能使攻击者通过暴力破解或MD5碰撞攻击绕过身份验证,控制交换机并获取工业流量。受影响的型号包括TN-A、TN-4500A、TN-5500A、TN-G等系列,固件版本在v4.1及更早版本。Moxa已发布补丁修复该漏洞,建议用户尽快升级或采取纵深防御策略,如限制网络访问、最小化暴露面和强化远程访问。
工业网络安全 设备漏洞 认证漏洞 CVE 补丁修复 纵深防御 暴力破解 MD5碰撞攻击
0x81 APT 组织工具链的「模块化、复用与去标识化」趋势研究报告
白帽子社区团队 2026-02-05T18:26:02 © 无问社区
本文深入探讨了现代APT(高级持续性威胁)工具链的本质演进及其对网络安全分析带来的挑战。文章指出,传统的基于样本功能分析的分析范式已无法应对现代APT攻击,因为APT工具链已演变为具备版本控制、配置管理、运行时编排与状态反馈能力的分布式作战系统。文章提出了一个四层架构模型,包括Loader、Stager、Plugin和Operator Tool,并详细分析了各层的功能和协同机制。此外,文章还讨论了模块化在APT分析中的重要性,以及攻击者如何通过模块化实现攻击身份的抽象剥离和归因干扰。最后,文章强调了去标识化在APT攻击中的重要性,并详细介绍了构建链去标识、运行期去标识和运维期去标识的技术手段。
APT攻击 恶意软件 网络安全分析 防御策略 归因分析 隐蔽性设计 协同机制 模块化 去标识化技术
0x82 【0day】深信服运维安全管理系统 add_DNS 远程命令执行漏洞
0day收割机 2026-02-05T18:21:34
本文详细分析了深信服运维安全管理系统中的一个严重漏洞——add_DNS接口的远程命令执行漏洞。该漏洞允许攻击者通过构造恶意请求,在目标服务器上执行任意命令,可能导致服务器被完全控制或敏感数据泄露。影响范围涵盖所有运行低于3.0.12版本的深信服运维安全管理系统的服务器。文章提供了漏洞复现的POC(Proof of Concept)示例,说明了攻击者如何利用该漏洞。同时,文章也提醒读者,任何基于本文信息产生的后果或损害由使用者自行承担,作者不承担任何责任。
远程命令执行漏洞 命令注入 服务器安全 运维安全 漏洞利用 安全研究
0x83 【0day】天地伟业Easy7 exportGisObj 文件读取漏洞
0day收割机 2026-02-05T18:21:34
天地伟业Easy7是一款视频监控管理的软件系统,但存在一个严重的文件读取漏洞。该漏洞影响/Easy7/rest/gis/exportGisObj 和 /Easy7/rest/gisCore/exportGisObj接口,攻击者可以通过构造特定的恶意路径参数来读取服务器上的任意文件。这可能包括敏感信息,如系统配置文件和用户凭证。由于该软件在关键基础设施领域广泛应用,如果存在公网暴露的实例,可能会带来严重的安全风险。漏洞复现表明,攻击者可以成功读取WEB-INF/web.xml文件内容。此漏洞的发现对安全研究和学习有价值,但文章作者不承担因信息传播或利用而产生的任何后果或损害。
文件读取漏洞 信息泄露 视频监控软件 关键基础设施 0day漏洞 跨站脚本攻击 漏洞复现
0x84 Web 缓存漏洞扫描器 -- WCVS
风铃Sec 2026-02-05T18:18:36 © wolfse
本文介绍了一款名为Web缓存漏洞扫描器(WCVS)的网络安全工具。WCVS是一款用于防范网页缓存中毒和网络缓存欺骗的CLI扫描工具,具有快速和多功能的特点。它支持多种网页缓存中毒和欺骗技术,并包含爬虫以识别更多需要测试的网址。该工具高度可定制,可集成到现有的CI/CD流水线中。文章详细介绍了WCVS的获取方式、使用方法和一些基本参数,如强制提供的参数-u/--url用于提供目标URL,以及生成报告的选项。此外,还提供了一些资源链接和工具的版本信息,包括适用于不同操作系统的下载链接和工具的简要使用说明。
Web 安全 漏洞扫描 网络安全工具 CLI 工具 漏洞检测 渗透测试
0x85 高危漏洞!VMware ESXi 漏洞遭勒索软件在野利用
安全威胁纵横 2026-02-05T18:15:15 HackerNews
美国网络安全与基础设施安全局(CISA)证实,勒索软件团伙正在利用VMware ESXi的一个高危漏洞CVE-2025-22225进行攻击。该漏洞允许拥有VMX进程权限的攻击者触发内核任意写入操作,从而实现沙箱逃逸。VMware已发布安全公告VMSA-2025-0004修复了三个漏洞,包括CVE-2025-22225,该漏洞可实现从VMX沙箱逃逸至内核层。研究人员发现,攻击者利用了SonicWall VPN的漏洞,并开发了一套成熟的虚拟机逃逸方案。攻击者通过禁用VMCI驱动和加载未签名内核驱动来逃逸虚拟机,并部署隐蔽后门以实现持久化远程控制。CISA已确认该漏洞被用于勒索软件攻击,并已更新相关漏洞信息。
VMware ESXi 漏洞 RCE 漏洞 勒索软件攻击 虚拟机逃逸 网络安全事件 安全修复 CISA 攻击工具 横向渗透
0x86 Chrome漏洞可导致攻击者执行任意代码并引发系统崩溃
FreeBuf 2026-02-05T18:05:06
Google近期发布了针对Chrome浏览器的关键安全更新,以修复两个被归类为高危的漏洞。这两个漏洞可能导致用户遭受任意代码执行(ACE)和拒绝服务(DoS)攻击。更新将Windows和macOS版本升级至144.0.7559.132/.133,Linux版本升级至144.0.7559.132。其中,CVE-2026-1862漏洞是V8引擎类型混淆问题,可能允许攻击者操控内存指针执行任意代码;CVE-2026-1861漏洞是libvpx堆缓冲区溢出问题,可能导致浏览器崩溃。Google未披露这些漏洞是否已被实际利用,但鉴于漏洞性质,武器化风险较高。建议用户和企业管理员立即更新浏览器以避免潜在的安全风险。
Web安全 浏览器漏洞 漏洞利用 内存损坏 安全更新 CVE编号 操作系统安全
0x87 创宇安全智脑通用安全能力升级通告(20260205)
创宇安全智脑 2026-02-05T18:01:43 © 创宇安全智脑
创宇安全智脑是一个基于知道创宇17年AI和安全大数据经验构建的下一代全场景安全智能算力平台,拥有海量真实攻防数据和安全大数据持续生产能力。平台结合AI智能模型,持续汇聚、萃取和分析数据,实时输出高精准高价值威胁情报、安全态势、攻防策略,并赋能知道创宇全产品矩阵和安全托管服务。目前平台已联动支撑包括创宇盾、抗D保、ScanV、大模型盾、ZoomEye互联网攻击面管理平台、创宇蜜罐、创宇云图、创宇云影、创宇猎幽、创宇威胁情报网关等在内的多个产品。本周新增79个插件和52个大模型规则,其中重点插件10个,重点大模型规则5个。文章详细介绍了10个新增漏洞的详细信息,包括漏洞名称、发布时间、漏洞等级、漏洞来源、漏洞描述、漏洞危害、建议解决方案和影响范围。这些漏洞涉及MindsDB、n8n、金和C6协同管理平台、深科特LEAN MES系统、GeekAI、深信服运维安全管理系统、英赛特互联网客户服务平台、大华ICC智能物联综合管理平台、腾达路由和n8n Python任务执行器等。文章还介绍了创宇大模型盾、创宇大模型网关和ZoomEye互联网攻击面管理平台的功能和优势,强调了它们在网络安全防护中的重要性。
AI安全 威胁情报 漏洞管理 攻击面管理 内容安全 安全平台 安全防护
0x88 [PWN] Linux中的pkeys安全机制及绕过
看雪学苑 2026-02-05T17:59:56 h01mes
Memory Protection Keys (PKU), also known as PKEYs, provide a mechanism for强制 implementing基于页的内存保护。与传统mprotect不同,PKEYs通过在页表中写入静态保护键标识,并在线程局部寄存器中定义真正权限,从而实现快速调整内存区域的执行权限,避免TLB刷新,提高性能。在x86_64架构中,每个页表项保留4个位用于保护键,提供16个可能的键,每个键由per-CPU用户可访问寄存器PKRU定义,每个键占用2位,可组合为4种权限。arm64架构中,每个页表项使用3位编码保护键索引,提供8个可能的键,由per-CPU用户可写系统寄存器POR_EL0定义,且适用于数据控制和程序代码执行权限。系统调用pkey_alloc()用于分配保护键,pkey_free()用于释放保护键,pkey_mprotect()用于修改内存区域的保护权限并将其与指定的保护键关联。在CTF PWN中,可以通过修改PKRU寄存器来绕过内存访问限制,实现漏洞利用。
0x89 渗透测试必备:403自定义Payload的自动化绕过工具
0xSecDebug 2026-02-05T17:51:22 © 0xSecDebug
本文介绍了一款名为nomore403的渗透测试工具,该工具旨在帮助网络安全专业人士和爱好者绕过HTTP 40X错误。nomore403具有自动校准功能,能够自动检测服务器的基准响应,并实现8种不同的绕过限制技术。它支持高并发测试,并允许用户自定义载荷和技术。工具具有多种特色功能,包括动词篡改、动词格转换、头部注入、自定义路径、路径穿越、双重编码、HTTP版本测试和路径大小写切换。文章详细介绍了工具的安装、配置、工作原理和使用方法,并提供了多个使用示例。此外,文章还强调了使用该工具进行渗透测试时的安全责任和注意事项,并提供了项目地址和相关的威胁情报群信息。
渗透测试 网络安全工具 HTTP错误绕过 自动化测试 安全研究 代码审计 漏洞利用 防御策略
0x8a 静态检测的隐形杀手:银狐木马借字符串拼接混淆实现深度潜伏
亚信安全 2026-02-05T17:46:40 你信任的
亚信安全应急响应中心截获了伪装成合法安装程序的“银狐”木马2月新变种,该变种通过多层混淆、加密载荷释放、持久化部署及反检测技术,实现对受害主机的隐蔽控制。该木马采用字符串拼接方式混淆关键命令与路径,有效绕过基于特征码的杀软扫描,并增加逆向分析的难度。威胁评估显示,木马使用虚假NSIS安装包仿冒常用软件进行初始入侵,通过混淆的PowerShell命令绕过执行策略,并将系统主盘符加入Windows Defender排除列表。安装包内嵌加密资源文件,使用自研解密模块解密并释放恶意DLL至%APPDATA%目录,通过rundll32.exe加载执行。恶意DLL动态加载Shellcode并进行C2通信,下载额外Shellcode在内存中执行。持久化机制包括创建计划任务,确保系统重启后自动执行恶意载荷。亚信安全已推出增强型病毒码扫描特征码可检测该变种,并建议政企机构构建纵深防御体系,加强安全意识培训和关键节点监控。通用处置建议包括部署安全产品、及时更新系统、不点击不明链接、使用强密码等。亚信安全还提供了勒索治理方案、文件系统防护方案和邮件系统防护方案等综合解决方案。
0x8b 飞牛私有云fnOS远程命令执行漏洞与文件读取漏洞【批量验证脚本】
不秃头的安全 2026-02-05T17:34:11 © MY0723
飞牛私有云fnOS远程命令执行漏洞与文件读取漏洞【批量验证脚本】前言:本文中涉及到的相关技术或工具仅限技术研究
漏洞分析 远程命令执行 文件读取 飞牛私有云 漏洞利用 安全研究 渗透测试 C2N*D 代码审计
0x8c VuInOSV2靶场练习指南
松杨网络安全资料库 2026-02-05T17:26:59 松杨云创
VuInOSV2靶场是一款基于Linux环境的Boot2Root类型靶场,旨在通过模拟真实攻击场景来帮助学习者理解和实践网络安全知识。本文详细介绍了如何在VulnOSV2靶场中进行渗透测试,包括靶场环境搭建、信息收集、Web应用漏洞分析、SQL注入利用、SSH连接与权限获取、内网服务发现与横向移动、信息挖掘以及最终获取root权限的过程。文章强调了漏洞串联和攻击思路的重要性,并提供了详细的操作步骤和技巧。此外,还提醒了读者所有操作应在合法授权的靶场环境中完成,并强调了合法使用的重要性。
Boot2Root Linux渗透测试 Web应用漏洞 信息收集 SQL注入 权限提升 内网横向移动 端口转发 密码爆破 安全学习
0x8d DLL 注入 EDR 规避技术:通过直接 Syscall 绕过 Inline Hook
securitainment 2026-02-05T17:11:25 fluxsec
本文探讨了在 Windows 系统中进行 DLL 注入并绕过 EDR(终端检测与响应)监控系统的方法。作者首先介绍了 EDR hooking 的概念,包括 Inline Hooking 和 IAT Hooking,并指出这些传统的绕过技术可能被现代 EDR 检测到。接着,文章深入讨论了通过直接调用系统调用(syscall)来绕过 EDR 监控的方法。作者详细解释了如何通过汇编语言直接调用未文档化的 NTAPI 函数,例如 NtAllocateVirtualMemory,并展示了如何在 C++ 项目中定义这些函数原型以与汇编代码进行交互。文章还介绍了自动化查找系统调用号(syscall number)的代码,以及如何使用这些系统调用进行 DLL 注入。最后,作者强调了这些技术仅供学习和研究目的,不应用于非法或不道德用途。
0x8e VulnHub pWnOS: 1.0 靶机 WriteUp
星盟安全团队 2026-02-05T17:10:32 © 雾島风起時
本文描述了一个网络安全学习者的渗透测试过程,针对一个名为pWnOS的虚拟机镜像文件进行漏洞分析和利用。首先,通过Nmap扫描发现目标机器开放了80和10000端口,其中80端口存在两个XSS漏洞,但尝试修改参数值时触发文件包含错误,进而发现任意文件读取漏洞,成功读取/etc/passwd文件。接着,对10000端口进行深入探测,发现存在CVE-2006-3392漏洞,利用Metasploit模块成功读取/etc/passwd文件。随后,尝试使用弱口令爆破SSH登录,成功获取shell。最后,发现Webmin服务以root权限运行,且CGI脚本支持Perl语言,利用文件包含技术编写反弹Shell脚本,实现提权获取root权限。整个过程涉及XSS漏洞利用、文件包含漏洞利用、SSH弱口令爆破等多种渗透测试技术。
Web安全 漏洞利用 渗透测试 Webmin 提权 脚本执行 文件包含 XSS 信息收集 后渗透
0x8f 恶意利用!伪装外设软件暗藏ScreenConnect商业远控工具
火绒安全 2026-02-05T17:03:50 © 火绒安全
恶意软件分析 远程控制工具 钓鱼攻击 后门程序 白名单机制 信息窃取 勒索软件 安全防护 安全软件
0x90 免杀(Bypass AV/EDR)
马哥网络安全 2026-02-05T17:02:20 点击关注👉
免杀(Bypass AV/EDR)是网络安全领域中,攻击者为规避杀毒软件(AV)、终端检测与响应系统(EDR)
网络安全 恶意代码 杀毒软件 (AV) 终端检测与响应 (EDR) 免杀 (Bypass AV/EDR) 代码混淆 文件加壳/打包 文件格式伪装 无文件执行 进程注入 EDR 钩子绕过 白名单进程代理 (LOLBins) 沙箱逃逸 延时/分段执行 安全测试 安全防护
0x91 【海外SRC实战】通过PostMessage配置缺陷实现DOM XSS
菜卷安全 2026-02-05T16:36:19 © 菜卷
这篇文章详细分析了一个PostMessage配置缺陷导致的XSS漏洞(XSSTIP)。文章首先描述了一个公司网站通过IFrame嵌入第三方服务,并存在一个PostMessage处理程序来接收和同步设置信息。由于处理程序在检查消息类型和设置同步时存在缺陷,攻击者可以构造恶意消息来篡改正常的域名拼接逻辑,将原本应该发送给合法服务器的请求劫持到攻击者控制的服务器。文章进一步分析了漏洞利用过程,包括通过iframe发送恶意PostMessage消息,触发XSS载荷执行,并最终通过另一个PostMessage通信链路窃取用户会话令牌。文章还强调了PostMessage API的正确使用方法,包括发送和接收消息时进行来源验证,以及避免将未经验证的消息数据用于危险的DOM操作。最后,文章通过两个具体的PostMessage漏洞利用示例,展示了没有来源验证和没有接收源验证的风险和攻击方法。
跨站脚本攻击 (XSS) postMessage 漏洞 跨源通信 iframe 通信 安全配置缺陷 会话劫持
0x92 手把手教你在 Mac 安装使用 OpenClaw
AI安全运营 2026-02-05T15:55:08 XAI 技术团队
本文详细介绍了在Mac操作系统上安装和使用OpenClaw的过程。文章从先决条件开始,包括Node.js和macOS终端的安装,以及如果需要系统能力还需安装OpenClaw.app。接着,指导读者如何安装OpenClaw CLI,准备配置文件,并启动Gateway。文章还介绍了如何将OpenClaw作为后台服务安装,以及如何接入Telegram和授权macOS系统能力。此外,还提供了常用的检查命令和总结,以便用户能够了解OpenClaw的CLI和App两种运行模式,以及如何让Gateway后台常驻和开机自启。整个指南旨在帮助读者从零开始,逐步完成OpenClaw的安装和配置,以充分利用其功能。
网络安全配置 权限管理 命令执行安全 API安全 环境变量安全 日志管理 服务管理 自动化安全
0x93 基于样本层面的痕迹挖掘关联研究
OnionSec 2026-02-05T15:51:27 © jishuzhain
本文探讨了基于恶意样本进行攻击团伙或组织的痕迹挖掘,旨在持续发现新的攻击痕迹和趋势,以实现防御上的侧重点或“情报先行”理念。文章基础来源于作者在实际工作中对攻击活动的持续挖掘和跟踪,力求在攻击成功后及时遏制攻击者。虽然思路不限,但最终效果受限于个人想法和资源。文章聚焦于Windows平台下的样本,但理想状态下,任何防御者所依赖的设备都可能成为攻击面。在样本分析过程中,文章介绍了多种关联匹配方法,包括奇特字符串搜索、VirusTotal的vhash关联、导入表哈希值imphash关联以及PE文件的Rich header哈希值关联。通过这些方法,可以找到相关联的恶意样本,并进行进一步分析。文章强调,虽然Rich header哈希值单一,但与其他特征结合可以提高可信度。实践案例表明,多个样本的相似性极高,可以判定为同一组织针对受害者定制开发的恶意文件。文章最后指出,对于痕迹挖掘关联,在符合逻辑的条件下,不限思路即可。
恶意软件分析 数字取证 攻击溯源 恶意软件关联分析 威胁情报 静态分析 动态分析
0x94 记一次APP应组件问题引起的连锁漏洞反应!
开心网安 2026-02-05T15:09:32 © tangkaixing
本文拆解一次完整实战:当Web端固若金汤时,如何通过一枚App下载二维码实现“侧翼突破”。
Android应用安全 组件安全 信息收集 动态分析 隐私合规 验证码机制 越权漏洞 渗透测试 安全测试方法论
0x95 面试必备,java框架shiro流量分析,超详细
智榜样网络安全学习中心 2026-02-05T15:02:47 © 小智
本文深入探讨了Java安全框架Apache Shiro的流量分析,涵盖了Shiro框架的基本功能、靶场搭建、流量特征以及Shiro-550反序列化漏洞的复现。文章首先介绍了Shiro在认证、授权、加密等方面的应用,并详细说明了如何使用Docker和vulhub搭建Shiro靶场。接着,文章重点分析了CVE-2016-4437反序列化漏洞的原理和利用方法,包括恶意序列化数据的构造、AES加密和Base64编码的步骤。此外,文章通过Burp Suite抓包,分析了正常流量包、登录失败流量特征、漏洞复现过程以及利用工具进行密钥爆破和利用链爆破的流量特征。最后,文章提出了针对Shiro漏洞的防御建议,并总结了整个分析过程,为网络安全学习者提供了宝贵的学习资料。
Java安全框架 Shiro漏洞 渗透测试 Web安全 漏洞复现 流量分析 代码审计 防御策略
0x96 警惕年末银狐钓鱼|套路再多,也敌不过智能体预警
太乙Sec实验室 2026-02-05T14:05:56 © 大荒Sec
本文详细介绍了银狐钓鱼攻击的特点和危害,以及太乙Sec实验室针对这一新型网络威胁所采取的防御措施。文章指出,银狐钓鱼攻击隐蔽性强、针对性强,通过仿冒官方域名/IP、诱导性传播、恶意程序捆绑等手段,对个人资金安全和企业信息资产造成严重威胁。太乙Sec实验室通过优化AI智能体功能,新增银狐钓鱼专项预警能力,实现反诈威胁情报自动化研判,以全方位保护用户信息与资金安全。文章还分析了银狐钓鱼攻击的三种主要传播途径:搜索引擎SEO竞价投毒、社交平台链路伪装传播和钓鱼邮件定向投递,并提供了相应的防御策略。此外,文章还介绍了AI智能体的核心能力升级,包括域名&IP自动化研判与溯源、威胁类型精准识别、全场景安全支撑等,以帮助用户识别网络安全风险。
网络钓鱼 安全威胁预警 恶意软件分析 安全防护技术 网络安全意识 人工智能在安全领域的应用
0x97 CC1 链(TransformedMap 版)下:攻击链构造与完整实现
湘岚实验室 2026-02-05T12:52:47 © Pai
本文详细分析了CC1链(TransformedMap版)下的攻击链构造过程。首先,通过InvokerTransformer的transform方法利用反射机制调用Runtime类的方法来实现命令执行。接着,分析发现InvokerTransformer.transformer是一个危险方法,需要寻找调用该方法的代码。在TransformedMap的checkSetValue方法中发现了valueTransformer.transform的调用,并通过decorate方法实例化TransformedMap对象。为了触发危险方法,需要构造一个包含恶意转换器的TransformedMap,并通过遍历Map的entry来调用setValue方法。进一步分析发现,AnnotationInvocationHandler类的构造函数可以接受一个Map参数,因此通过反射实例化该类并将恶意TransformedMap传入。最后,通过反序列化AnnotationInvocationHandler对象,触发整个攻击链,最终实现命令执行。整个过程涉及多个Transformer和反射操作,形成了一个完整的攻击链。
Java反序列化 Transformer链 InvokerTransformer TransformedMap AnnotationInvocationHandler 命令执行 反射 ChainedTransformer 序列化漏洞
0x98 自动化隐写术探查工具
暗影安全 2026-02-05T12:48:53 © 暗影安全
StegoScan.py 是一款功能全面的自动化隐写术探查工具,能够检测网站、Web服务器和本地目录中的隐写信息。它利用AI驱动的对象和文本识别以及深度文件分析技术,支持多种文件格式,包括PNG、JPG、PDF、DOCX、WAV和MP3等。StegoScan.py 集成了YOLO和TrOCR等AI模型,提高了图像和音频文件中隐藏信息的检测能力。此外,它还具备深度文件提取功能,能够分析PDF和DOCX文件中嵌入的文件,弥补了传统扫描工具的盲点。该工具提供了全面的文件分析,包括网络抓取、文件下载、图像处理、PDF和DOCX文件提取、隐写术检测等,为网络安全专家、渗透测试人员和取证分析师提供了解决数字威胁的尖端解决方案。
网络安全工具 隐写术检测 AI技术 文件分析 网络扫描 数字取证 网络安全研究 Linux工具
0x99 深入学习PE文件结构系列三Data-Directory-Section-Headers-Section
卡卡罗特取西经 2026-02-05T12:27:39 © ybdt
本文深入探讨了PE(Portable Executable)文件中的Data Directory、Section Headers和Section的概念、作用及其结构。Data Directory是PE Optional Header的最后一个成员,它是一个结构体数组,用于存储特定功能数据的索引和大小,如导出表、导入表等。Section是PE文件中存储数据的容器,包括.text、.data、.bss等常见类型。Section Headers则是一个结构体数组,包含了PE中各个节的信息。文章详细解释了每个结构体的成员和其意义,并提供了实际PE文件的示例以供参考。
0x9a 第12天-HTTP数据包分析演示案例
Alfadi组织 2026-02-05T12:14:34 © 萧瑶
本文详细介绍了网络安全学习中的HTTP数据包分析,包括HTTP请求与响应的基础结构、HTTP请求方法的详解、红队攻击案例分析以及蓝队流量研判。文章首先阐述了HTTP请求与响应的基本结构,包括请求方法、路径、请求头、状态码、响应头和响应体。接着,详细解释了不同HTTP请求方法的特点和安全风险,如GET、POST、PUT、DELETE等。案例分析部分包括了UA头攻击、Cookie身份伪造、POST登录爆破、状态码文件探针等实际攻击案例,并分析了其风险点。此外,文章还介绍了蓝队流量研判的方法,包括漏洞攻击识别、安全工具指纹识别和异常行为识别。最后,文章提供了Reqable数据包构造实战的示例,以及状态码深度分析,并给出了防御建议,包括红队视角、蓝队视角和开发视角的防御措施。文章还推荐了流量分析、代理工具、日志分析和WAF设备等工具,并提到了持续学习资源。
HTTP协议分析 网络安全攻击 红队攻击 蓝队防御 状态码分析 防御建议 安全工具 安全资源
0x9b Web安全实战指南:加解密技术深度解析与测试应用
Alfadi组织 2026-02-05T12:13:37 © 萧瑶
本文深入探讨了Web安全领域中的加解密技术,从核心概念出发,详细介绍了单向散列加密、对称加密和非对称加密三种主要加密算法类型,并分析了它们的特点、优缺点和识别特征。文章进一步通过实战场景,如Discuz! X3.2和3.5版本的密码存储机制,以及前端加密与JS逆向分析,展示了加密技术在实际应用中的挑战和应对策略。此外,文章还讨论了数据通讯中的前端加密、传输格式与数据编码的安全影响,并提供了安全测试实战思路和必备工具与资源。最后,文章提出了加密学习路径建议,强调了加密技术在网络安全中的重要性,并提醒安全测试人员关注算法安全与实现安全之间的差异。
网络安全基础 加密技术 安全测试 渗透测试 JavaScript逆向 数据传输安全 漏洞分析 安全工具 密码学
0x9c BurpSuite插件 | Xia Sql二开 SQL注入扫描神器!
夜组安全 2026-02-05T12:01:55 smile
本文介绍了一款名为S-XIASQL的Burp Suite SQL注入检测插件,旨在自动化检测Web应用中的SQL注入漏洞。该插件通过智能分析HTTP请求响应,快速识别潜在的SQL注入点,提升渗透测试效率。其核心功能包括自动SQL注入检测、SQL注入确认机制、自动URL解码测试、一键sqlmap集成、自定义Payload、自定义报错信息、智能过滤静态资源以及可视化界面等。S-XIASQL能够自动识别URL参数、POST参数、Cookie参数、JSON参数等多种Payload,支持响应差异分析、时间盲注检测等。在确认机制方面,采用响应长度差异检测、SQL错误关键词匹配和三引号验证,确认高可信度标记,并提供独立确认面板。此外,插件还支持自动URL解码测试、一键sqlmap集成、自定义Payload和报错信息等,方便用户进行渗透测试。最后,文章还介绍了插件的安全特性,如版本检测、代码混淆和后台检测等,确保插件的安全性。
SQL注入 Burp Suite 渗透测试 Web安全 自动化测试 安全工具
0x9d BeEF-XSS钓鱼网站攻击
安融技术 2026-02-05T11:36:33 安融技术
本文详细介绍了BeEF(The Browser Exploitation Framework)这一浏览器攻击框架,它用于实现对XSS漏洞的攻击和利用。BeEF通过在网页中注入hook.js脚本,劫持用户浏览器,实现远程控制、信息窃取和内网渗透。文章阐述了BeEF的工作原理、攻击流程,包括注入hook.js、浏览器被钩住、控制浏览器等步骤。此外,还提供了攻击示例和防御措施,如输入验证与净化、输出编码、设置HTTPOnly Cookie、实施Content Security Policy (CSP)、使用前端安全库以及定期安全审计等,以帮助防御BeEF-XSS钓鱼网站攻击。
XSS攻击 浏览器安全 Web应用安全 渗透测试 网络安全框架 恶意软件分析 防御策略
0x9e APT28 利用微软 Office 漏洞(CVE-2026-21509)实施间谍类恶意软件攻击
邑安全 2026-02-05T11:17:20 邑安科技
APT28,一个与俄罗斯有关联的国家支持的威胁组织,被指控利用微软Office中的一个新披露的安全漏洞(CVE-2026-21509)发起攻击。这一攻击行动被称为“Neusploit行动”,目标包括乌克兰、斯洛伐克和罗马尼亚的用户。攻击者通过发送特制的Office文件触发漏洞,进而投放恶意软件。恶意软件包括MiniDoor和PixyNetLoader,分别用于窃取电子邮件和部署植入程序。MiniDoor能够窃取用户的电子邮件并发送到攻击者的邮箱,而PixyNetLoader则负责更复杂的攻击链,包括加载shellcode和嵌入式.NET程序集。此次攻击利用了COM对象劫持、DLL代理、XOR字符串加密等技术,并隐藏在PNG文件中。攻击者还使用了合法的云存储服务作为命令与控制基础设施。乌克兰计算机应急响应小组(CERT-UA)和其他安全研究人员也发现了类似的攻击活动,并警告称这些攻击可能针对欧洲的军事和政府实体。
APT攻击 Office漏洞 间谍软件 恶意软件分析 社交工程 地理针对性攻击 命令与控制(C2) 安全漏洞利用 恶意文件分析 云安全
0x9f Chrome 漏洞可导致攻击者执行任意代码并引发系统崩溃
邑安全 2026-02-05T11:17:20 邑安科技
Google近日针对Chrome稳定版发布了关键安全更新,修复了两个高危漏洞。这两个漏洞可能导致用户遭受任意代码执行(ACE)和拒绝服务(DoS)攻击。更新将Windows和macOS版本升级至144.0.7559.132/.133,Linux版本升级至144.0.7559.132。更新专门修复了浏览器JavaScript引擎和视频处理库中的内存损坏问题。其中,V8引擎类型混淆漏洞(CVE-2026-1862)允许攻击者在沙箱环境中执行任意代码,而libvpx堆缓冲区溢出漏洞(CVE-2026-1861)可能导致浏览器崩溃。Google未披露这些漏洞是否已被实际利用,但鉴于漏洞的性质,武器化风险很高。建议用户和企业管理员立即更新至最新版本。
浏览器安全 漏洞修复 内存损坏 任意代码执行 拒绝服务攻击 安全更新 漏洞利用 安全建议
0xa0 网安靶场实战指南(第11期):HTB高阶!域委派攻击+ACL滥用,突破企业域控防御
网络安全学习室 2026-02-05T11:04:20 © 点击关注👉
本文详细介绍了网络安全中的域渗透实战技巧,以HTB靶机的Writeup为例,讲解了如何通过委派攻击和ACL权限滥用来突破企业域控防御。文章首先介绍了靶机环境的准备,包括启动靶机、确认VPN连接和准备核心工具。接着,通过Web漏洞挖掘到低权限Shell,进行域内信息收集,定位委派攻击的突破口。随后,详细阐述了委派攻击的步骤,包括导出账号哈希、生成TGT票据、导入票据提权等。最后,通过BloodHound分析域内ACL权限,找到可滥用的权限链路,最终实现从低权限用户到域管理员的权限提升。文章还总结了核心技巧,如优先尝试SSH、SMB等远程服务登录,重点枚举拥有SPN的服务账号,以及使用BloodHound进行ACL分析等。
网络安全靶场 域渗透 Kerberos协议 PowerShell BloodHound SQL注入 权限提升 权限滥用 实战技巧
0xa1 Jeecg-Boot 远程命令执行漏洞xa0附POC
北风漏洞复现文库 2026-02-05T10:57:36 © 安服仔
本文详细介绍了Jeecg-Boot远程命令执行漏洞,该漏洞存在于Jeecg-Boot版本3.0.0至3.5.3以及2.4.x至2.4.60。Jeecg-Boot是一款集成了AI应用功能的企业级低代码开发平台,其漏洞源于接口未对用户输入的SQL语句进行严格过滤和验证,攻击者可利用Freemarker模板引擎的特性注入恶意代码。文章提供了漏洞复现的POC,并建议用户升级到最新版本以修复该漏洞。同时,文章也提醒读者不要利用文中提供的技术进行非法测试,并声明对任何由此造成的后果不负责任。
远程命令执行漏洞 低代码开发平台安全 SQL注入漏洞 SpringBoot漏洞 Freemarker模板引擎安全 代码生成器安全 企业级应用安全
0xa2 综合漏洞利用工具 -- FnOS-GUI-Exploit-Tool(2月4日更细腻)
Web安全工具库 2026-02-05T10:45:29 nyzx0322
本文介绍了名为FnOS-GUI-Exploit-Tool的综合漏洞利用工具,该工具针对飞牛OS (FnOS) 设计,旨在帮助安全研究人员验证系统安全性。工具采用Python编写,具备图形化界面,支持多种漏洞利用模块,包括认证绕过、任意文件读取和远程命令执行等。文章详细介绍了工具的功能,如伪造Secret和Token进行认证绕过,读取敏感文件,执行系统命令等。同时,文章也强调了使用该工具进行非法测试的责任应由使用者本人承担,并建议在虚拟机中运行以保证安全。文章还提供了工具的安装与使用方法,并附有工具的界面截图和操作示例。
漏洞利用工具 网络安全测试 Python开发 图形化界面 认证绕过 文件读取漏洞 远程命令执行 Token管理 安全研究 免责声明
0xa3 【代码审计】Fastjson_net反序列化
0xSecurity 2026-02-05T10:39:40 © weimin
Fastjson.NET 是一个用于 .NET 中的 JSON 序列化/反序列化库,支持多种数据类型与 JSON 之间的转换。文章详细介绍了 Fastjson.NET 反序列化漏洞的触发机制,特别是利用 ObjectDataProvider 和 ToObject 方法。漏洞主要存在于 Fastjson 2.3.0 之前的版本,攻击者可以通过构造特定的 JSON 字符串,利用 Fastjson.NET 在反序列化过程中对 IntPtr 类型处理不当的问题,以及 System.RuntimeType 类型不支持直接反序列化的问题,触发远程命令执行漏洞。文章还提供了如何下载和添加特定版本的 Fastjson DLL 到项目中的步骤,包括设置 DLL 属性和添加引用。此外,文章提到了 Fastjson 2.3.0 及以后版本增加了 BlackListType 来检查 type 值,并列举了一些被黑名单限制的类型,如 ObjectDataProvider、Process 等。最后,文章给出了一个利用 ysoserial.exe 构造的攻击载荷示例,展示了如何利用 ObjectDataProvider 触发远程命令执行漏洞。
反序列化漏洞 Fastjson.NET ObjectDataProvider 漏洞利用 版本依赖 命令执行 POC
0xa4 【代码审计】从日志告警到通用0day的挖掘
0xSecurity 2026-02-05T10:39:40 © Hyyrent
本文详细描述了一次从安全设备告警到挖掘通用0day漏洞的过程。首先,系统因为告警而进行了下线隔离,随后对被注入内存马的系统进行了代码分析审计。审计过程中,重点关注了web.xml配置中的Servlet映射,发现FileUploadServlet文件上传接口存在无鉴权的问题。通过分析,确定了上传目录为前台可访问,且黑名单未包含危险扩展名。攻击者利用此漏洞成功上传文件。文章进一步分析了攻击者的攻击手段,包括通过Webshell实现持久化,以及相关的攻击迹象和风险危害。同时,文章还提供了攻击进程的详细信息,包括进程名、进程用户名、进程ID等。最后,文章讨论了相关的安全策略和检测响应措施,以及如何通过日志和配置文件来定位和修复漏洞。
代码审计 Web安全 内存马 WebShell 日志分析 安全设备告警 系统安全 Java安全 文件上传漏洞
0xa5 信息安全漏洞周报(2026年第5期)
CNNVD安全动态 2026-02-05T10:37:07 © CNNVD
本报告分析了2026年1月26日至2026年2月1日期间的信息安全漏洞情况。根据CNNVD统计,本周共采集到安全漏洞837个,接报漏洞2860个,其中通用型漏洞352个,事件型漏洞20个。重大漏洞通报包括Microsoft Office安全漏洞,该漏洞允许攻击者通过构造恶意文档执行恶意代码。报告详细列出了漏洞的分布情况,包括厂商分布、漏洞类型、危害等级和修复情况。此外,报告还提到了本周重要漏洞实例,包括WordPress插件Snow Monkey Forms路径遍历漏洞、Dell Unity操作系统命令注入漏洞等。同时,报告也对人工智能领域的漏洞进行了分析,包括RAGFlow路径遍历漏洞、AutoGPT安全漏洞等。漏洞平台推送漏洞2488个,接报漏洞372个,CNNVD收录漏洞通报209份。
安全漏洞周报 CNNVD 漏洞统计 漏洞通报 漏洞修复 Microsoft Office WordPress 人工智能漏洞 漏洞类型 漏洞等级
0xa6 第2期:Web漏洞挖掘实战|SQL注入底层原理与全场景挖掘技巧
龙哥网络安全 2026-02-05T10:23:50 © 龙哥网络安全
本文深入探讨了SQL注入这一常见的Web漏洞。文章从SQL注入的底层原理出发,分析了其成因、分类和挖掘流程,并结合CTFshow靶场实战,详细介绍了手动注入、工具自动化挖掘、过滤绕过技巧。文章还补充了SQL注入的防护方案,包括输入过滤与转义、参数化查询和权限控制,旨在帮助读者全面理解SQL注入,并提升Web安全防护能力。此外,文章还提供了新手避坑指南,强调了在实战中需要注意的关键点,如区分注入类型、手动注入的重要性、字段数与显示位的判断以及WAF防护的应对策略。总结部分强调了理解SQL注入底层逻辑的重要性,并为读者预告了下期将聚焦的XSS跨站脚本漏洞挖掘与防护。
SQL注入 Web安全 漏洞挖掘 网络安全防护 CTF竞赛 数据库安全 编程语言漏洞
0xa7 Windows 下的包管理工具
生有可恋 2026-02-05T09:57:31 © hyang0
本文介绍了Windows操作系统中常用的三个包管理工具:winget、choco和scoop。winget是微软官方推出的工具,集成于高版本Windows系统中,提供微软软件商店和第三方源的软件安装。choco则类似于Linux中的apt-get,通过GitHub项目地址可以安装,并拥有一个社区网站用于搜索软件包。scoop与choco类似,也提供软件搜索和安装功能。文章详细描述了这三个工具的安装方法、使用特点以及如何通过它们来管理Windows系统中的软件。
操作系统安全 软件包管理 安全配置 恶意软件防护 软件供应链安全
0xa8 网安实验干货每日分享越权之垂直越权-0205
建哥聊安全 2026-02-05T09:35:27 © 建哥聊安全
本实验旨在帮助学习者掌握垂直越权漏洞的原理、利用过程及其潜在危害。实验环境包括一台运行Windows 10的攻击机和一个配置了Apache和PHP的靶机。实验步骤首先要求使用高权限管理员账户admin登录靶机,利用管理员权限可以查看用户列表、添加用户、删除用户等功能。接着,通过抓包工具Burp Suite捕获管理员在添加用户页面发送的数据包。然后,切换到低权限用户pikachu登录状态,捕获该用户的登录Cookie,并将其替换到之前捕获的管理员用户数据包中的Cookie字段。发送修改后的数据包后,发现低权限用户成功执行了高权限的添加用户操作,从而验证了垂直越权漏洞的存在。实验总结强调了垂直越权漏洞的危害,即低权限用户能够访问或操作高权限用户的资源,通过此实验可以加深对漏洞原理的理解和防范意识。
垂直越权 漏洞利用 Web安全 权限控制 网络安全实验 Session篡改
0xa9 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-05T09:31:02 © 星夜AI安全
本文详细介绍了一个网络安全扫描工具的优化和新增功能。该工具在端口扫描和服务识别方面进行了流量特征优化,包括随机sleep和探测包内容扰动,以及预留TCP参数伪装。Web扫描流量优化方面,实现了Referer、Cookie、X-Forwarded-For随机化,请求速率扰动和基础头部伪装。爆破与弱口令检测优化包括用户名/密码顺序扰动、爆破速率扰动和连接行为模拟。日志与结果输出优化提供了全局静默模式、进度条显示、慢速日志输出和彩色输出控制。新增了CEL表达式评估引擎基础配置参数,包括POC并发数、完整扫描、DNS日志验证、POC路径和POC名称。还增强了HTTP请求处理、代理支持、Cookie管理和Web扫描控制参数。扫描模式与插件管理包括全扫描模式、自定义模式、本地模式以及服务插件、Web插件和本地插件的分类说明。输出与显示控制提供了文本格式、JSON格式、CSV格式以及静默模式、无颜色输出、日志级别和进度显示等选项。增强CSV输出功能包括新增CSV格式特性、设备类型自动分类、漏洞情况评估以及使用示例和优势特性。注意事项提醒用户CSV文件使用UTF-8编码,某些字段可能为空,建议使用Excel或WPS等工具打开CSV文件。最后,介绍了作者的职业背景和安全工具及成果,欢迎加入安全交流群。
漏洞扫描 渗透测试 安全工具 Web安全 内网安全 安全防御 安全意识
0xaa 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-05T09:31:02 © 星夜AI安全
本文详细介绍了 NeoCS 4.9 终极版的破解、二开和 BUG 修复过程,以及其核心优化功能和免杀效果。该版本基于原版 Cobalt Strike 4.9 进行修改,移除了所有暗桩,并修复了多项已知 BUG,提升了使用便捷性和稳定性。核心优化包括界面染色优化、实用功能增强、文件浏览器优化和默认设置优化。界面染色优化涉及进程和文件浏览的染色方案,以及多文件上传和文件时间戳修改功能。实用功能增强包括 IP 归属地显示、目标页面 note 多行显示优化、进程浏览搜索功能和 beacon 右键信息查看。文件浏览器优化包括多文件上传、上传文件时间戳自动修改和 CrossC2 适配。默认设置优化包括监听器默认配置、服务端一键启动和 c2profile 适配。此外,本文还介绍了该版本的使用方式、免杀效果和使用建议,并提供了获取方式。该版本适用于安全测试与技术研究场景,具有显著的免杀能力和稳定性。
CobaltStrike 渗透测试 恶意软件分析 免杀技术 二进制分析 C2通道 安全工具 逆向工程
0xab 工具推荐 | API剑 - 全自动深度 收集各种响应中的API接口
星夜AI安全 2026-02-05T09:31:02 星夜AI安全
本文介绍了一个名为“API 剑”的网络安全插件,该插件融合了作者近期工作内容和微软账户漏洞API经验,用于辅助网络安全学习和研究。API剑能够自动从JavaScript文件中提取接口、路径或参数,并通过Burp进行深度提取和主动请求,有效减少手动查找工作量。其主要功能包括自动防止环路问题、从HTTP响应中提取链接、清洗和判断链接、发起GET或POST请求、进一步处理响应、推送API请求和响应至Burp GUI界面、自动添加相关请求至Burp的Target Site Map等。使用方法简单,只需安装插件至Burp 2024或更高版本,设置范围,确保浏览器流量通过Burp代理,然后测试网站内容,即可在API剑的Site Map中查看成果。文章还强调了设置范围的重要性,并介绍了插件设置选项,如主动对API请求、是否使用原headers、立即停止发送所有请求、清除当前SiteMap所有数据等。最后,作者介绍了自己的背景和已产出的安全工具及成果,并欢迎加入其安全交流群。
Web安全 API安全 网络流量分析 安全工具 渗透测试 安全意识 免杀技术
0xac 内网横向边界安全测试工具
黑白之道 2026-02-05T09:18:30
GYscan是一款专注于内网横向移动和边界安全测试的专业工具,基于Go语言开发。该工具集成了丰富的内网渗透测试功能,包括端口扫描、服务识别、漏洞检测、远程命令执行、弱口令爆破等核心功能,旨在为安全研究人员和渗透测试人员提供高效、可靠的内网安全评估解决方案。GYscan支持Windows、Linux、macOS三大主流操作系统,采用模块化设计,支持功能扩展和自定义模块开发。工具基于CIS Benchmark安全基线,支持五大类58项配置检查,并具备优异的性能。文章提供了GYscan的安装步骤、依赖包安装说明以及功能列表,并强调了工具仅用于授权的安全测试目的,任何未授权的使用均属违法。
内网安全 渗透测试工具 Go语言开发 端口扫描 漏洞检测 跨平台 配置审计 安全评估 黑客攻击痕迹检测
0xad 信息收集思路大总结(太干了)
黑白之道 2026-02-05T09:18:30
本文详细介绍了针对不同类型目标(域名、IP、公司名称)的信息收集方法,尤其适用于红队攻防演练前的准备工作。文章首先讲解了如何判断和绕过CDN以获取域名的真实IP,包括使用Ping、Nslookup、超级Ping等工具检测CDN,以及通过多地Ping和子域名查询来查找真实IP。接着,文章介绍了利用DNS历史记录、MX记录、SSL证书等手段来进一步确认真实IP的方法。针对域名收集,文章推荐了多种工具和搜索引擎,如360quake、Fofa、DNSdb、百度等,以及利用hosts碰撞技术发现隐藏资产。对于公司名称,文章建议使用爱企查、天眼查等企业查询工具,以及小蓝本等工具来获取公司相关信息,如产品、知识产权、供应商等。最后,文章还介绍了如何通过网站收集中间件、脚本语言、框架组件等信息,以及使用Wappalyzer、WhatWeb等工具进行指纹识别,并通过目录扫描和WAF探测等手段进行更深层次的信息收集。
信息收集 CDN绕过 子域名收集 IP信息收集 公司信息收集 漏洞信息收集 Web指纹识别 目录扫描 WAF探测 被动信息收集 渗透测试
0xae 0day | 飞牛系统(fnOS)远程命令执行漏洞【GUI版 + 批量脚本】
实战安全研究 2026-02-05T09:03:37
本文介绍了飞牛系统(fnOS)的一个严重0day漏洞,该漏洞允许攻击者在未经身份验证的情况下在服务器端执行任意代码,从而可能写入后门并获取服务器权限。该漏洞影响fnOS的1.1.15版本以下。文章提供了漏洞的描述、影响版本、fofa语法、漏洞复现步骤、批量检测脚本以及漏洞修复建议。同时,文章还提到了一个内部圈子,该圈子提供1day/Nday漏洞POC和复现,适合渗透测试、攻防演练、安全运维、企业自查和SRC漏洞挖掘等。文章强调了合法安全测试的重要性,并提醒读者不要使用该漏洞信息进行未授权攻击。
远程命令执行漏洞 Web服务器安全 系统漏洞 高危漏洞 漏洞利用工具 漏洞修复建议 网络安全研究
0xaf 【代码审计】某财务系统代码审计Jdbc Attack bypass+反序列化漏洞利用
Polaris安全团队 2026-02-05T09:01:24 © blue
本文分析了Polaris项目中存在的三个网络安全漏洞。第一个漏洞是Jdbc反序列化,存在于路由/frm/dataSource/validate和/ureport/datasource/testConnection中,分别对应FrmSetDataSourceController和DatasourceServletAction控制器。漏洞利用JdbcProvider类中的getConnection方法,通过构造恶意的数据库连接串进行反序列化攻击。第二个漏洞同样是由于Jdbc反序列化,存在于DxpFilePortController接口中,该接口允许上传文件并执行导入操作。漏洞利用impMadData方法中的MyBatis查询,通过构造恶意的查询条件触发反序列化。第三个漏洞是反序列化漏洞,存在于DxpSettingController控制器中的insertOrUpdateCondOption方法,该接口用于插入或更新业务控制规则。漏洞利用该方法中的PaOptionService接口,通过构造恶意的业务模式参数触发反序列化。文章还提供了相应的POC和反序列化链代码,用于演示漏洞利用过程。
JDBC反序列化 MyBatis反序列化 Spring框架 安全意识宣传 代码审计 漏洞利用
0xb0 一种获取高危的访问控制绕过思路
迪哥讲事 2026-02-05T09:01:18 © z-wink
本文分析了网络安全中一种高危的访问控制绕过漏洞。该漏洞发生在服务器处理JSON请求时,通过在请求中插入同名参数,攻击者可以绕过权限检查,获取到其他用户的数据。文章详细描述了正常请求和攻击请求的处理流程,并指出不同后端框架对JSON解析的不同方式可能导致不同的漏洞效果。此外,文章还提到了真实环境中可能出现的JSON解析和权限校验分离的问题,以及由不同团队实现导致的逻辑错误。最后,文章强调了这种漏洞的危险性,并鼓励读者关注网络安全,共同维护网络环境的安全。
访问控制漏洞 JSON解析漏洞 安全漏洞挖掘 安全编码实践 微服务安全
0xb1 CISA警告:SolarWinds Web Help Desk远程代码执行漏洞已被攻击者利用
安全圈的那点事儿 2026-02-05T09:01:17 © 网络安全9527
CISA发布紧急警告,指出SolarWinds Web Help Desk存在严重远程代码执行(RCE)漏洞,编号CVE-2025-40551。该漏洞允许攻击者通过不安全的反序列化操作在受影响系统上执行任意命令,无需身份验证。漏洞属于CWE-502类别,攻击者无需有效凭据即可发起攻击。该漏洞可能导致任意命令执行、持续访问、后门建立、恶意软件部署、勒索软件安装、数据窃取、横向移动、敏感信息泄露等风险。CISA已将该漏洞评为关键优先级,并设定了紧急补救期限(2026年2月6日)。建议组织立即升级到最新补丁版本,隔离未打补丁的系统,并监控日志以发现入侵迹象。
漏洞披露 远程代码执行 反序列化漏洞 身份验证绕过 企业安全 安全响应 软件补丁 威胁情报
0xb2 微软报告:信息窃取恶意软件已从 Windows 扩展到 macOS
军哥网络安全读报 2026-02-05T09:00:33 会杀毒的单反狗
微软最新报告指出,信息窃取恶意软件攻击已从Windows平台扩展至macOS。自2025年底以来,攻击者利用Python等跨平台语言,通过社交工程、虚假修复程序和恶意DMG文件攻击macOS,部署专用和基于Python的窃取程序。攻击者滥用WhatsApp等受信任应用,利用原生工具窃取凭据和数据,并绕过防御机制。报告列举了DigitStealer、MacSync和Atomic macOS Stealer (AMOS)等攻击程序,它们通过无文件执行和AppleScript自动化功能窃取信息。此外,网络钓鱼邮件和虚假PDF编辑器也被用于传播恶意软件。微软建议采取多层防御措施,包括用户培训、终端监控、流量检查和威胁情报利用等,以阻止此类攻击。
信息窃取 跨平台攻击 恶意软件分析 社交工程 网络安全趋势 恶意软件传播 防御策略 用户教育 苹果安全
0xb3 【实战分享】抽丝剥茧:记一次导致全站用户信息泄露的严重 IDOR 漏洞挖掘
漏洞集萃 2026-02-05T08:47:22 © Pwn1
本文详细记录了一位网络安全学习者发现并利用IDOR(不恰当的权限控制)漏洞的过程。作者首先在目标站点的账户设置模块中发现了一个创建公司档案的接口,通过分析发现该接口返回的JSON数据中包含了用户身份的哈希ID。经过流量分析,作者怀疑这是一个哈希值,但由于其不可预测性,初步认为系统安全性较高。然而,通过修改请求中的CSRF Token并替换哈希ID为注册时显示的数字ID,作者发现后端逻辑并未对ID格式进行强制校验,从而可以访问任意用户的账户数据。进一步测试发现,用户ID是连续递增的,这导致攻击者可以遍历ID来获取所有用户的敏感信息。最后,作者通过一个大胆的尝试,直接请求一个不包含ID参数的API端点,意外地获得了所有用户的详细信息,这是一个严重的全站用户数据泄露漏洞。作者将漏洞报告提交给厂商后,该漏洞被迅速确认并定级为Critical(严重)。文章总结了网络安全研究中的一些关键点,包括不要被表象迷惑、关联上下文信息以及尽量深挖影响面。
网络安全漏洞 身份验证漏洞 后端逻辑漏洞 数据泄露 安全测试 漏洞分析 漏洞挖掘
0xb4 工业警报:Moxa 开关遭遇严重认证绕过漏洞 (CVSS 9.2)
sec随谈 2026-02-05T08:44:26 sec随谈
工业网络设备制造商Moxa发布安全公告,指出其多款以太网交换机存在严重认证绕过漏洞(CVE-2024-12297),CVSS评分高达9.2分,对网络安全构成严重威胁。该漏洞允许攻击者通过暴力破解或MD5碰撞攻击绕过认证机制,可能控制交换机并影响工业流量。受影响的型号包括TN-A、TN-4500A、TN-5500A、TN-G等系列,固件版本均为早期版本。Moxa已发布安全补丁,用户应尽快更新。对于无法立即更新的组织,建议采取纵深防御策略,包括网络隔离、限制网络访问和使用加密通信。
工业控制系统安全 认证绕过漏洞 CVE编号 固件更新 网络设备安全 安全漏洞 纵深防御 CVSS评分
0xb5 内网通信新突破:掌握Socket远程控制技术
数字序言 2026-02-05T08:35:18 © 沐青序
本文深入探讨了Socket远程控制技术在网络安全领域的应用。首先,文章明确了Socket通信机制的基本概念,即套接字是进程间通信的一种抽象,用于实现跨主机或本机的通信接口。接着,详细介绍了Socket的本质,即由IP地址、端口号和协议(TCP/UDP)组成的通信接口。文章进一步解释了如何通过IP地址、端口号和协议来标识主机和进程,以及不同协议(TCP和UDP)的特点和适用场景。随后,通过Python代码示例展示了如何创建Socket、绑定地址、接收和发送数据,以及如何实现简单的客户端和服务端通信。文章还讨论了如何优化服务端和客户端同时发送数据,以及如何通过Socket实现聊天室功能。最后,文章介绍了如何使用Socket实现远控木马(反弹shell)的原理和实现方法,为网络安全学习者提供了实用的技术参考。
网络安全基础 网络编程 进程间通信 TCP/UDP协议 Socket编程实践 内网安全 远程控制技术 渗透测试
0xb6 【漏洞复现】飞牛私有云 fnOS 0day 漏洞复现:可任意读取文件 + 绕过认证。
玄武盾网络技术实验室 2026-02-05T08:30:19 © xuzhiyang
本文详细分析了一款国产 NAS 操作系统飞牛私有云 fnOS v0.9.9 的严重 0day 漏洞,该漏洞允许攻击者通过路径穿越和 Websocket 认证绕过等手段,访问 NAS 设备上的任意文件,包括系统核心配置文件、用户隐私存储数据等,甚至能绕过认证获取管理员权限。文章首先介绍了测试环境,包括操作系统版本、网络配置和测试工具。接着,详细复现了任意文件读取漏洞,通过构造特殊请求包,攻击者可以突破系统文件访问限制,读取敏感文件,如用户账号信息文件 /etc/passwd 和用户密码哈希文件 /etc/shadow。此外,文章还揭示了 Websocket 协议认证绕过漏洞,攻击者可通过该漏洞绕过登录验证,获取管理员权限,完全掌控 NAS 设备。文章总结了该漏洞的危害,包括数据泄露风险、设备完全受控和影响范围广泛。最后,提供了紧急防护建议,包括立即更新系统版本、禁止设备暴露公网、加强账号密码防护和临时关闭不必要服务,以保障数据和设备安全。
0xb7 漏洞预警 | 金和OA XXE漏洞
浅安安全 2026-02-05T08:01:13 浅安
本文报道了一个金和OA系统的XXE漏洞。金和网络是一家提供信息化服务的公司,其OA系统C6版本在/c6/JHSoft.Web.CrmSystemSet/XMLHttp.aspx接口处存在XXE漏洞,该漏洞被评级为高危。攻击者可以利用这个漏洞读取服务器上的敏感文件或探测内网服务信息,可能导致服务器被进一步攻击。官方已发布修复版本,建议用户升级到安全版本以解决此漏洞。
XXE漏洞 信息泄露 高危漏洞 OA系统安全 漏洞修复 网络安全预警
0xb8 漏洞预警 | SmarterMail远程代码执行漏洞
浅安安全 2026-02-05T08:01:13 浅安
SmarterMail是一款在Windows平台上运行的邮件服务器软件,广泛用于中小企业和自建邮件系统。近日,SmarterMail被发现存在一个编号为CVE-2026-24423的高危远程代码执行漏洞。该漏洞是由于ConnectToHub API接口未进行身份验证,攻击者可以通过构造特定请求,使SmarterMail服务器指向恶意HTTP服务器,从而执行恶意操作系统命令。这一漏洞可能导致攻击者远程执行任意命令,完全控制受影响的系统,造成数据泄露和服务中断等严重后果。目前,官方已发布修复版本,建议用户尽快升级以保护系统安全。
邮件服务器安全 远程代码执行 CVE编号 软件漏洞 高危漏洞 漏洞修复 Windows平台安全
0xb9 漏洞预警 | 孚盟云SQL注入漏洞
浅安安全 2026-02-05T08:01:13 浅安
本文报道了孚盟云平台的一个高危SQL注入漏洞。孚盟云是一款为企业提供数字化管理和运营解决方案的云计算和物联网技术平台。该漏洞存在于/m/Dingding/Ajax/AjaxWriteMail.ashx接口,未经验证的攻击者可以利用此漏洞窃取数据库中的敏感信息。该漏洞已公开,官方已发布修复版本,建议用户升级到安全版本以避免潜在的安全风险。
SQL注入漏洞 云计算安全 企业服务平台安全 敏感信息泄露 漏洞修复
0xba Base64隐写术深度解析:从原理到实战
破镜安全 2026-02-05T08:00:10 © 破镜安全
本文深入解析了Base64隐写术的原理与实战应用。文章首先通过一个CTF密码学题目,引导读者进行文件特征分析,识别出Base64编码的数据及其隐写特征。接着,详细解释了Base64编码机制,特别是填充机制如何产生隐写空间,并通过实例演示了编码和解码过程。文章重点分析了异常发现过程中的重编码差异,揭示了隐写空间的数学原理和容量计算方法。随后,通过实战案例展示了如何提取隐藏信息,并提供了完整的提取工具代码。为了验证分析的正确性,文章进行了逐字符分析和统计分析,评估了文件的隐写容量和利用率。最后,总结了Base64隐写的核心要点和关键知识点,并讨论了相关的安全防护与检测方法,以及Base64隐写在CTF竞赛、数据外泄检测、隐蔽通信和数字水印等实战应用场景。文章强调了信息安全中细节的重要性,以及全面安全思维的必要性。
隐写术 Base64编码 网络安全 CTF 数据隐写 填充攻击 逆向分析 安全检测
0xbb Foxit PDF 编辑器漏洞允许攻击者执行任意 JavaScript 代码
暗镜 2026-02-05T08:00:00 © ZM
近期,Foxit PDF Editor Cloud 修复了两个关键跨站脚本(XSS)漏洞,CVE-2026-1591和CVE-2026-1592。这些漏洞可能导致攻击者在用户浏览器中执行任意JavaScript代码,漏洞源于图层名称和附件文件名处理不当。这两个漏洞均被评定为中等严重程度,CVSS评分为6.3,攻击复杂度低,无需用户交互。Foxit已发布安全补丁,云版本自动部署更新,桌面版用户需手动检查更新。建议组织审查文件处理规范并限制用户对PDF编辑功能的访问,以降低安全风险。
PDF安全漏洞 跨站脚本攻击 漏洞修复 JavaScript执行 CVE编号 CVSS评分 网络攻击 用户交互 安全更新 安全响应
0xbc Windows下使用large-text-viewer-mcp分析trace文件
进击的HACK 2026-02-05T07:51:02 进击的HACK
本文详细介绍了在Windows环境下使用large-text-viewer-mcp分析trace文件的过程。文章首先概述了在Mac和Windows之间存在的环境配置障碍,并强调了Windows开发环境的挑战。接着,作者详细描述了环境配置的步骤,包括安装RUST和large-text-viewer命令行版本。文章中提供了官方下载链接、安装指令和命令行操作截图。随后,作者展示了如何使用traceSearch_MCP项目,并介绍了如何配置MCP以加载large-text-viewer应用程序。文章还涉及到如何替换和更新large-text-viewer的路径,以及如何进行demo测试。最后,作者总结了使用大模型进行文件分析时需要注意的准确性和判断力,并提供了进一步学习的资源链接。
Windows 安全 安全工具 代码审计 逆向工程 网络分析 配置管理 安全开发
0xbd SSRF 与 2FA 绕过技术
01iver的安全小圈 2026-02-05T07:30:21 © 01iver Sec
本文详细介绍了服务器端请求伪造(SSRF)的绕过技术。首先,文章列举了五种绕过SSRF防御的攻击载荷,包括使用CIDR绕过、罕见地址绕过、组合技巧绕过、针对弱解析器绕过以及使用IPv6绕过。接着,文章回顾了SSRF漏洞的定义、核心危害以及绕过技术的原理。其中,CIDR绕过利用IPv4回网段访问本地服务,罕见地址绕过使用地址简写或特殊地址,组合技巧绕过利用URL解析器对特殊字符的解析差异,弱解析器绕过利用URL中@符号分离认证信息与目标地址,IPv6绕过则使用IPv6回环地址。文章还介绍了如何发现SSRF漏洞,包括通过加载外部资源访问内部资源、使用Intruder攻击进行端口扫描以及扫描私有IP。最后,文章总结了SSRF的相关知识点,如定义、危害和绕过技术原理。
网络攻击 安全漏洞 防御技术 服务器安全 内部网络渗透 安全工具 协议解析 IPv6安全
0xbe 你没有看错,是GhostKatz不是Mimikatz,Windows系统口令提取最新工具!
网空闲话plus 2026-02-05T06:44:41 © 网空闲话
文章介绍了一款名为GhostKatz的新工具,它在Windows系统口令提取领域提供了新的方法。由于微软强化了对LSASS进程的保护,传统的Mimikatz方法正变得越来越容易被检测和阻断。GhostKatz通过绕过用户态检测,直接从物理内存中提取LSASS凭据,这一设计使其能够规避多种基于“进程行为”的检测逻辑。该工具由Julian Peña发布,最初是一个学习型项目,目的是理解Windows内核驱动漏洞及其利用方式。GhostKatz依赖于已公开披露的、但仍然被正确签名的漏洞驱动程序,并且它不包含任何未公开或零日驱动漏洞利用代码。文章详细讨论了GhostKatz的核心机制、研发背景、前置条件、功能与使用方式,并与Mimikatz进行了对比,指出两者在功能和应用场景上的差异。同时,文章也强调了使用这类工具的风险,提醒研究、教学或红队演练应在合法授权和非生产环境中进行。
Windows系统安全 凭证窃取工具 内核漏洞利用 安全工具开发 安全研究 Mimikatz比较 安全防御 红队演练
0xbf 警惕新型合规邮件利用 Word/PDF 文件窃取敏感数据
暗镜 2026-02-05T06:02:19 © ZM
近期出现了一种针对 macOS 用户的复杂网络钓鱼活动,攻击者利用虚假的合规电子邮件传播高级恶意软件。这些邮件冒充合法的审计和合规通知,诱骗用户打开包含恶意附件的文档。恶意软件通过 AppleScript 文件作为入口点,下载并执行其他恶意代码,窃取用户凭据,并尝试绕过 macOS TCC 保护以获取摄像头、屏幕录制和键盘监控权限。攻击者使用虚假的系统提示和谷歌头像元素来伪装其恶意行为,并通过一次性域名和命令服务器进行操作,以维持长期访问权限并执行任意命令。该活动利用了社会工程学和多阶段无文件有效载荷,显示出攻击者的精心策划和高度技术性。
网络钓鱼攻击 恶意软件分析 社会工程学 macOS 安全 凭证窃取 持久化攻击 无文件攻击 恶意附件 系统权限提升
0xc0 第二十四篇:阿里云主机搭建FRP隧道访问内网Web应用Discuz论坛
成渝Sec 2026-02-05T06:01:15 © 成渝Sec
本文详细介绍了内网穿透工具FRP(Fast Reverse Proxy)的基本架构和使用方法。FRP是一个高性能的反向代理工具,主要用于将内网服务暴露到公网,方便远程访问。它采用C/S模式,服务端部署在具有公网IP的机器上,客户端部署在内网机器上。FRP支持TCP、UDP、HTTP、HTTPS等多种协议,并提供加密、压缩、身份认证、代理限速、负载均衡等功能。文章通过具体的配置示例,展示了如何配置服务端和客户端,以及如何使用Proxychains工具强制应用程序通过代理进行连接。最后,通过SSH和Web应用的访问验证,证明了FRP在内网穿透方面的有效性。
内网穿透 反向代理 网络工具 FRP 客户端服务器架构 配置管理 端口转发 网络安全 代理工具
0xc1 SQL注入实战:sqli-labs第54关通关,只允许 10 次请求?教你用 UNION 一次打穿!(Variation 1)
武文学网安 2026-02-05T03:40:19 © 武文学网安
本文详细解析了sqli-labs第54关的SQL注入挑战。文章指出,这一关的核心在于限制玩家只有10次查询机会,因此需要玩家在极少的请求次数内获取所需信息。文章首先解释了第54关的限制条件和目标,然后详细介绍了如何通过最少次数的请求来确认闭合方式、UNION注入的可用性以及回显位。接着,文章展示了如何使用information_schema来获取随机生成的表名和字段名,并最终通过UNION查询获取目标字段的数据。文章强调了这一关的挑战性不仅在于注入技巧,更在于如何高效地利用有限的请求次数来完成任务。
SQL注入 网络安全 漏洞利用 实战技巧 限制条件攻击 信息收集 防御策略
0xc2 CVE-2026-21721 漏洞分析
白帽子hack 2026-02-05T02:21:40 © 白云沧海666
CVE-2026-21721是一个Grafana仪表板权限API的高危权限提升漏洞,CVSS评分为8.1。该漏洞允许攻击者在拥有对任意仪表板的管理权限后,能够读取、篡改组织内所有其他仪表板的权限,从而可能窃取监控数据或破坏配置。漏洞的根本原因在于Grafana权限检查逻辑的不完整性,未能验证用户是否有权管理目标仪表板。该漏洞影响了多个版本的Grafana,包括10.2.0至11.6.8和12.0.0至12.0.7等。攻击者可以利用这个漏洞在隔离的实验室环境中进行复现,通过获取认证Cookie、枚举组织内其他仪表板、读取目标仪表板权限以及篡改目标仪表板权限等步骤实现攻击。Grafana官方已发布安全更新,用户应升级到安全修复版本以修复此漏洞。此外,建议采取临时缓解措施,如收紧权限、启用多因素认证、加强监控与审计等。
权限提升漏洞 Grafana 漏洞 越权访问控制 CVSS评分 网络安全分析 安全补丁 API安全 数据泄露风险 配置篡改风险
0xc3 Ansible Inventory 文件深度解析
运维星火燎原 2026-02-05T00:01:11 © 刘军军
本文详细介绍了Ansible Inventory的架构和配置方法,涵盖了静态和动态Inventory的管理方式。静态Inventory主要通过INI或YAML格式定义,包括主机分组、变量配置等;动态Inventory则通过脚本或云平台插件实现,能够根据实时数据动态生成Inventory。文章还探讨了企业级Inventory架构,建议按环境(如生产、 staging、开发)组织Inventory文件,并使用分组变量配置全局和特定组的变量。高级特性包括模式匹配、变量优先级和继承、条件分组等,这些功能增强了Inventory的灵活性和可管理性。此外,文章强调了Inventory管理的最佳实践,如使用版本控制(Git)、加密敏感数据(Ansible Vault)和自动化Inventory生成,并提供了常用Inventory命令的参考,例如查看、验证和基于Inventory的执行命令。这些内容为网络安全学习者提供了全面而实用的Inventory管理知识。
网络安全 自动化运维 配置管理 Ansible 安全基线 身份认证与授权 云安全 网络架构
0xc4 黑客利用恶意 MoltBot 技术推送窃取密码的恶意软件
犀牛安全 2026-02-05T00:00:00 Rhinoer
近期,网络安全领域发现了针对个人AI助手OpenClaw(曾名为Moltbot和ClawdBot)的恶意软件活动。这些恶意软件通过伪装成合法工具在官方注册表和GitHub上传播,旨在窃取敏感数据,如API密钥、钱包私钥和浏览器密码。安全研究员发现,公共网络中存在数百个配置错误的OpenClaw管理界面,使得恶意技能得以传播。这些恶意技能可伪装成合法实用程序,但实际上会在用户系统中注入恶意软件。Koi Security报告称,ClawHub上存在大量恶意技能,且部分恶意技能的下载量已达数千次。为了应对这一威胁,Koi Security还发布了一款免费的在线扫描器,以帮助用户识别恶意技能。OpenClaw的创建者也提醒用户,由于无法审查所有提交的技能,用户在部署前应仔细检查其安全性。
恶意软件 AI 助手 漏洞利用 数据窃取 开源项目安全 安全防护 加密货币安全 网络安全事件
0xc5 【高危漏洞预警】Microsoft Office安全功能绕过漏洞CVE-2026-21509
飓风网络安全 2026-02-04T23:50:14 cexlife
本文报道了Microsoft Office的一个高危漏洞CVE-2026-21509。该漏洞允许攻击者通过构造恶意Office文档,利用OLE安全缓解措施中的安全校验缺陷,绕过系统对不可信组件的防护机制。受影响的版本包括Microsoft Office 2016、2019、LTSC 2021、LTSC 2024以及Microsoft 365 Apps for Enterprise。攻击者需要用户交互,如打开文档,来触发攻击。为了修复此漏洞,建议用户立即安装微软发布的安全更新(KB5002027或对应补丁),并采取额外的安全措施,如禁用或限制OLE对象的自动加载功能,部署检测机制,加强用户安全意识培训,以及实施最小权限原则。
Microsoft Office 漏洞 CVE编号 安全缓解措施绕过 OLE对象链接与嵌入 恶意文档攻击 用户交互触发 补丁更新 安全策略建议 最小权限原则
0xc6 SRC高危漏洞狩猎:从“漏洞复现”到“降维打击”的实战引擎
sec0nd安全 2026-02-04T22:37:55 梦到什么写什么
本文深入探讨了网络安全领域中高级别漏洞挖掘的策略与方法,区别于传统扫描器模板的重复性工作,强调建立漏洞概率模型以预测漏洞可能出现的位置。文章重新定义了高危漏洞的标准,从CVSS评分转向业务杀伤力,提出了攻击路径短直、影响范围指数级扩散和防御盲区常态化三个高危漏洞特征维度。在攻击面测绘方面,提出了构建三维侦察体系,包括资产广度侦察、技术栈深度分析和业务逻辑拓扑绘制,并介绍了基于历史数据和业务逻辑的高危入口点预测模型。文章还详细阐述了专项漏洞的深度挖掘框架,涵盖身份认证与授权漏洞、业务逻辑漏洞和API漏洞的攻击链与实战案例。此外,文章介绍了武器化利用链设计、自动化漏洞验证框架和影响最大化利用链的构建方法。最后,文章提出了SRC狩猎实战工作流,包括目标优先级评分卡和高效狩猎的五个核心习惯,并探讨了从漏洞到奖金的转化策略,强调提供完整的风险上下文、影响量化、修复方案和防御建议的重要性,将漏洞挖掘提升为企业安全风险管理顾问的角色。
漏洞挖掘 漏洞评估 攻击面测绘 漏洞预测 身份认证与授权 业务逻辑漏洞 API安全 漏洞利用链 SRC狩猎 漏洞报告 安全风险管理
0xc7 EDU漏洞挖掘杂谈分享
sec0nd安全 2026-02-04T22:37:55 zkaq-nnsae86
本文主要介绍了多种网络安全漏洞挖掘技巧和捡洞方式,适合新手小白学习。文章涵盖了多个漏洞类型,包括sessionkey泄漏、支付漏洞、任意账号登录、越权、暗链、信息泄露、spring信息泄漏、短信验证码缺陷和逻辑缺陷等。作者通过实际案例演示了如何利用工具如微信一键登录解密工具和Burp进行漏洞挖掘,并强调了信息收集和逻辑分析的重要性。文章还提到了漏洞的危害性以及如何利用漏洞进行任意用户登录、支付漏洞利用、信息泄露、短信轰炸和积分刷取等。最后,作者提醒读者合法使用技术,切勿用于违法途径。
漏洞挖掘 小程序安全 Web安全 信息泄露 越权访问 逻辑缺陷 弱口令/凭证泄露 社会工程学 SQL注入 短信轰炸 积分滥用/价值变现
0xc8 揪出藏在内存里的银狐!Dump恶意内存代码,破解无文件攻击
SOC安全分析之旅 2026-02-04T22:23:41 埃里克之旅
本文深入分析了银狐木马的无文件攻击和内存藏匿技术。银狐木马通过利用Windows的合法API,在合法进程如explorer.exe中注入恶意代码,实现内存驻留,从而躲避传统的文件查杀和流量监控。文章详细介绍了银狐的内存藏匿策略,包括如何通过VirtualAllocEx和WriteProcessMemory在内存中创建和注入恶意代码,以及如何使用反射式DLL加载技术进一步隐蔽其行为。此外,文章还提供了使用Process Hacker和Volatility工具从内存中提取恶意代码的实操步骤,并强调了在执行内存提取操作时需要注意的几个关键点,如管理员权限、及时操作和区分合法与恶意RWX内存。最后,文章提出了防御银狐木马的建议,包括启用内存行为监控、配置Sysmon规则和修补系统漏洞等,以增强系统安全性。
恶意软件分析 内存攻击 无文件攻击 应急响应 取证分析 Windows安全 恶意代码分析 安全工具
0xc9 红队武器化:frp静态特征消除以及流量改造
泷羽Sec 2026-02-04T22:00:26 r0leG3n7
本文详细介绍了如何对开源隧道代理工具frp进行二次开发(二开),以消除其静态特征和流量特征,从而规避杀软和EDR的检测。作者首先进行了需求分析,确定了要修改frp的静态特征和流量特征以实现免杀的目标。接着,作者分析了frp的项目结构,包括代码运行流程和配置文件读取方式。在二开过程中,作者主要进行了以下修改:1)修改了配置文件读取方式,去除了通过文件路径读取配置文件的行为,改为从命令行传入加密配置文件或读取硬编码的配置文件;2)修改了frp的默认输出,去除了连接成功或失败的提示信息,并对登录信息和代理信息进行了TLS加密;3)修改了frp的静态字符串和TLS流量特征,例如修改了自定义字节和默认盐值;4)删除了配置文件验证功能,并对版本信息进行了混淆处理。最后,作者使用garble工具对frp进行了混淆和压缩,并测试了免杀效果。文章还提到了其他反沙箱操作和静态特征处理方法,以及与其他隧道代理工具的比较。
网络安全 FRP 免杀 逆向工程 二次开发 恶意软件开发(应避免)
0xca CRLF 注入漏洞 ┏(`-´)┛
D1TASec 2026-02-04T21:52:23 © ExplorerFD1
本文详细介绍了CRLF注入漏洞的原理、利用方法和修复方法。CRLF(Carriage Return/Line Feed)是回车和换行字符的组合,常用于程序和协议的分隔符。在HTTP协议中,CRLF用于分隔响应头和响应体。如果用户可控的输入被直接回显在HTTP返回包的Header中,攻击者可以通过注入CRLF字符来篡改报文结构,引发XSS、Cookie伪造、日志篡改等安全问题。文章通过一个实际的漏洞利用案例,展示了如何通过注入CRLF创建新的响应头,并进一步注入XSS脚本。文章还提供了针对不同编程语言的CRLF防护方法,包括过滤字符、使用白名单验证输入、禁止直接拼接HTTP响应头等。此外,还提到了如何通过升级Web框架、开启CRLF拦截功能或使用WAF来增强防护。
CRLF注入 HTTP漏洞 Web安全 漏洞利用 安全修复 编码规范 中间件 安全防护
0xcb Windows Server 2025 提权实践:基于 GodPotato 的免杀后渗透
默识信安 2026-02-04T21:49:24 © 陈默
本文详细介绍了网络安全领域中两种关键技术:GodPotato提权工具和Shellcode Loader。GodPotato是Potato家族的最新变种,利用DCOM+RPCSS+命名管道Impersonation实现提权,核心前提是当前上下文拥有SeImpersonatePrivilege权限,常见于IIS、SQL等服务账户。它通过创建自定义命名管道,激活高权限CLSID,诱发SYSTEM身份服务连接管道,窃取SYSTEM令牌并以SYSTEM身份创建进程执行命令。相比JuicyPotato,GodPotato不依赖BITS/Http.sys,支持多CLSID fallback,稳定性高,适用于Windows Server 2012–2025。Shellcode Loader则是现代红队后渗透的核心免杀手段,将CS Beacon或提权工具转换为位置无关shellcode,再通过自定义加载器在内存中解密、注入合法进程执行,有效规避EDR/AV检测。文章还描述了在Windows Server 2025环境下,使用IIS低权限webshell,通过Donut工具将GodPotato转换为shellcode,并嵌入自定义loader进行提权,最终实现高权限Beacon上线的完整复现步骤。最后,文章从红队和蓝队视角分别提出了检测和防御建议,包括最小权限原则、限制DCOM配置、EDR规则监控、AppLocker/WDAC、AMSI/ETW加固以及定期审计和补丁更新等。
漏洞利用 提权 免杀 DCOM 网络安全研究 红队后渗透 Windows 安全 安全防御
0xcc flutter——帮助你构建多平台统一的界面和应用(项目配置)
书中自有代码来 2026-02-04T21:32:14 © 海鸥
本文介绍了如何使用Flutter框架来构建多平台统一的界面和应用。文章详细说明了资源导入和使用的步骤,包括在项目根目录下创建assets文件夹,并将资源文件复制到该文件夹中。接着,通过修改pubspec.yaml文件添加资源信息,并展示了如何在代码中调用资源。此外,文章还提供了项目打包的详细步骤,包括为Android、iOS、Linux、Windows、MacOS和Web平台构建应用的方法。对于每个平台,都提供了相应的构建命令,如构建APK、AAB、iOS应用、Web应用等。最后,文章简要介绍了Flutter支持的三种构建模式:Debug、Profile和Release,并给出了相应的命令示例。
移动应用安全 应用打包工具 多平台兼容性 配置管理 资源文件保护
0xcd Ingress-Nginx 漏洞允许攻击者执行任意代码
安全圈的那点事儿 2026-02-04T20:01:00 © 网络安全9527
本文报道了Kubernetes入口控制器ingress-nginx的一个严重安全漏洞(CVE-2026-24512),该漏洞可能允许经过身份验证的攻击者执行任意代码并访问敏感的集群密钥。漏洞存在于Ingress资源的rules.http.paths.path字段,攻击者可利用此漏洞注入恶意配置到nginxWeb服务器中。该漏洞影响多个版本,包括所有低于v1.13.7和v1.14.3的版本。Kubernetes安全响应委员会建议立即升级到更高版本,并对无法立即升级的环境提供临时缓解措施。安全团队应监控环境以发现攻击迹象,并可通过特定命令检查是否运行易受攻击的版本。同时,考虑到ingress-nginx维护即将停止,迁移到替代解决方案是长期安全性的考虑。
漏洞披露 Kubernetes 安全 代码执行 权限提升 软件漏洞 Kubernetes 管理 安全响应 版本更新 入侵检测
0xce RouterPassView—路由器密码恢复工具
渗透测试知识学习 2026-02-04T19:32:26 © xxxxxx
RouterPassView是一款小巧的路由器密码恢复工具,它可以从路由器的配置备份文件中提取密码,为用户在忘记密码时提供解决方案。该工具支持超过70种路由器品牌,包括一些国内小众品牌。它通过逆向工程解析配置备份文件,使用已知算法解密密码字段。文章中介绍了RouterPassView的使用场景,如管理员密码遗忘、Wi-Fi密码迁移和安全审计取证等。同时,还提供了操作步骤详解,包括登录路由器管理界面下载配置文件、使用RouterPassView打开文件、查看密码字段以及如何修改密码等。文章还提醒用户妥善保管配置文件,并在使用后删除本地文件,强调仅限合法用途。此外,还提到了进阶技巧,如定期备份并加密存储配置文件,以及批量恢复配置以提高部署效率。
密码恢复工具 路由器安全 逆向工程 网络安全审计 数据保护 工具使用教程
0xcf Active Directory 的行尸走肉:被禁用账号引出的隐藏域提权链
securitainment 2026-02-04T19:16:40 Nikos Vourdas
通过真实渗透测试与后续研究说明:被禁用的 AD 对象若因 DACL 继承/残留权限可被重新启用,仍可能形成从普通域用户到 Domain Admin 的隐藏提权路径(如 Shadow Credentials、AD CS ESC1),并给出 BloodHound 查询与检测(Event ID 4722)建议。
Active Directory 权限提升 (Privilege Escalation) BloodHound 域安全 (Domain Security) 证书模板 (Certificate Templates) 影子凭据 (Shadow Credentials) 资源基于的约束委派 (RBCD) DACL (Discretionary Access Control List) AdminSDHolder 账户管理 (Account Management)
0xd0 Chrome漏洞允许攻击者执行任意代码并导致系统崩溃
安全圈的那点事儿 2026-02-04T19:01:00 © 网络安全9527
谷歌近期发布了针对Chrome浏览器稳定版的重要安全更新,修复了两个被评估为“高危”的漏洞。这两个漏洞可能导致用户面临任意代码执行(ACE)和拒绝服务(DoS)攻击的风险。更新将Chrome浏览器的版本提升至144.0.7559.132/.133,针对的是JavaScript引擎V8和视频处理库libvpx中的内存损坏问题。V8引擎中的类型混淆漏洞(CVE-2026-1862)允许攻击者通过类型混淆来操纵内存指针,而libvpx中的堆缓冲区溢出漏洞(CVE-2026-1861)可能导致浏览器崩溃。谷歌尚未透露这些漏洞是否已被实际利用,但鉴于其严重性,建议用户和管理员尽快更新浏览器。更新过程包括检查和重新启动Chrome,以确保应用最新版本。
Web浏览器安全 漏洞利用 内存损坏漏洞 JavaScript引擎安全 视频处理库安全 安全更新 操作系统安全 网络安全意识
0xd1 【已复现】| 大蚂蚁即时通讯系统存在两处任意文件上传漏洞
WDCIA 2026-02-04T19:00:00 © wdgs
本文揭示了BigAnt即时通讯系统存在两处任意文件上传漏洞。漏洞编号为XVE-2025-3315901,源于系统API接口未对上传文件的类型及存储路径进行严格校验,允许攻击者通过特定的参数进行路径穿越,绕过预设的存储目录,将恶意文件上传至Web根目录。此漏洞无需用户权限即可被利用,攻击者可上传Webshell,控制服务器并窃取用户通信数据。受影响的产品版本为BigAnt 5.5.x系列及以上版本。作者建议受影响用户尽快联系大蚂蚁官方技术支持获取修复补丁或升级至最新安全版本,也可自行下载补丁文件进行替换。
漏洞分析 任意文件上传漏洞 路径穿越 Webshell 即时通讯系统安全 服务器安全 用户数据安全 漏洞预警 修复建议
0xd2 【服务端漏洞-访问控制缺失-第二章第一节】从验证到越权:访问控制漏洞的“破门”之道(原理篇)
升斗安全 2026-02-04T18:57:16 © 升斗安全XiuXiu
本文旨在探讨服务端漏洞中的一种常见类型——访问控制缺失。文章首先强调了网络安全研究的目的和法律法规的重要性,随后介绍了访问控制的基本原理,即在Web应用环境中,通过身份验证和会话管理来确保用户有权执行操作或访问资源。文章进一步解释了访问控制机制缺陷可能导致的关键安全漏洞,包括垂直权限提升和无保护的功能。垂直权限提升指的是用户能够访问未经授权的功能,如普通用户能够访问管理员页面进行删除操作。无保护的功能则是指应用程序未对敏感功能实施访问保护,例如直接访问管理URL。文章最后提到,下一节将结合实际漏洞场景分享漏洞挖掘过程,并鼓励读者关注。
服务端漏洞 访问控制 权限提升 会话管理 网络安全法 漏洞挖掘 Web应用安全
0xd3 福昕PDF编辑器漏洞允许攻击者执行任意JavaScript代码
网安百色 2026-02-04T18:40:24
福昕PDF编辑器Cloud版本近日发现两个关键跨站脚本(XSS)漏洞,CVE-2026-1591和CVE-2026-1592。这些漏洞源于输入验证不足和输出编码不当,可能导致攻击者在用户浏览器中执行任意JavaScript代码。漏洞触发条件为用户与文件附件列表或图层面板中的精心构造的载荷交互。CVSS评分显示漏洞严重性为中等,攻击向量为基于网络,攻击复杂度低,需要低权限和用户交互。福昕已发布更新修复这两个漏洞,桌面版本用户需手动检查更新。安全响应团队建议组织审查文件处理实践并限制用户对PDF编辑功能的访问。
跨站脚本攻击(XSS) PDF编辑器漏洞 JavaScript执行 安全更新 CVE编号 CVSS评分 用户交互 软件补丁 安全响应
0xd4 Apache Syncope 存在允许攻击者劫持用户会话漏洞
网安百色 2026-02-04T18:40:24
Apache Syncope身份管理平台近日披露了一个关键XML外部实体(XXE)漏洞,追踪编号为CVE-2026-23795。此漏洞可能导致管理员无意中暴露敏感用户数据并破坏会话安全。漏洞存在于控制台对XML外部实体引用的不当限制,允许拥有足够管理权限的攻击者构造恶意XML载荷,触发数据暴露。该漏洞影响多个版本,包括3.0至3.0.15和4.0至4.0.3。Apache建议用户立即升级到最新版本以修复漏洞。尽管攻击者需要管理员权限,但漏洞的潜在影响仍然重大,建议组织审查部署状态并在安全更新计划中优先考虑修补程序。
身份管理漏洞 XML外部实体攻击 会话劫持 数据泄露 版本更新 内部威胁 网络安全监控
0xd5 Apache Syncope 漏洞可用于劫持用户会话
代码卫士 2026-02-04T18:11:10 Abinaya
Apache Syncope身份管理控制台存在一个严重的XML外部实体(XXE)漏洞CVE-2026-23795,该漏洞可能导致管理员泄露敏感用户数据并攻陷会话安全。漏洞影响多个版本,要求立即修复。攻击者可通过构造恶意XML payload,绕过安全限制,直接访问敏感配置数据、用户凭据和认证令牌。该漏洞影响Apache Syncope的3.x和4.x分支,官方建议用户升级至最新版本。攻击需要管理员权限,但潜在影响重大,建议限制管理控制台访问权限,实施额外网络监控,并在安全更新计划中优先处理此补丁。
身份管理漏洞 XML外部实体攻击 敏感数据泄露 会话劫持 安全补丁 Apache软件漏洞 内部威胁 网络监控
0xd6 Linux平台“ShadowHS”恶意软件武器化Hackshell工具
FreeBuf 2026-02-04T18:06:15
Cyble研究与情报实验室(CRIL)近期揭露了一种名为ShadowHS的复杂Linux恶意软件攻击链。该恶意软件利用无文件加载器技术,在系统内存中解密并执行有效载荷,从而在磁盘上不留痕迹。ShadowHS并非用于立即消耗CPU资源进行挖矿或DDoS攻击,而是设计为长期潜伏,将受感染服务器转化为攻击者可控制的资产。其核心创新在于无文件执行机制,通过多阶段shell加载器在内存中执行有效载荷。此外,ShadowHS还具备武器化后渗透框架,能够探测主机安全控制措施,并具有数据窃取功能,通过GSocket工具建立防火墙穿透的加密连接。分析表明,ShadowHS是由具备专业技能的攻击者精心设计的,而非自动化僵尸网络的产物。
Linux恶意软件 无文件执行技术 后渗透工具 数据窃取 专业攻击者 安全威胁 入侵攻击链 网络攻击
0xd7 CTF安卓逆向:ill-intentions
予辉安全 2026-02-04T18:00:00 © 予辉安全
本文详细分析了Android逆向中的CTF题目ill-intentions1。首先,通过Jadx或Jeb打开APK,查看MainActivity的Java层代码,发现程序加载了native库native-lib,并定义了一个native方法CheckFlag,用于验证用户输入的flag。接着,在lib/armeabi目录下找到libnative-lib.so,使用IDA Pro分析,发现CheckFlag方法实际绑定到了sub_DC8+1函数。通过分析sub_DC8函数,了解到加密算法的原理:将用户输入的字符串与密钥字符串进行运算,并结合__aeabi_idivmod函数实现取模操作。密钥字符串从JNI方法签名中提取,只需前13个字符。文章进一步推导了解密算法,并提供了Python脚本实现解密过程。最终,通过脚本还原了flag,结果为CISCN{GJ5728}。整个过程涉及了APK反编译、Java层分析、Native层分析、加密算法解析和解密脚本编写等多个环节,是Android逆向学习中一个典型的案例。
CTF 安卓逆向 Java层分析 Native层分析 JNI 加密解密 字符串操作 ARM汇编 算法分析 Python脚本
0xd8 Flask(Jinja2)服务端模板注入漏洞
卡布奇诺的派对 2026-02-04T17:08:56 © ccino
本文详细介绍了Flask(Jinja2)服务端模板注入(SSTI)漏洞。SSTI是一种安全漏洞,攻击者可以通过注入恶意模板代码在服务器端执行任意代码。文章首先概述了SSTI漏洞的概念,然后重点分析了Flask框架中由于Jinja2模板引擎使用不当导致的SSTI漏洞。通过一个具体的漏洞环境搭建过程,文章展示了如何利用该漏洞进行远程代码执行(RCE)。文章还提供了相应的防御方案,包括避免使用动态模板渲染、严格验证用户输入、禁用危险功能以及使用安全库等。最后,文章提醒读者转载需注明出处,并声明了免责条款。
Web安全 漏洞分析 Flask框架 Jinja2模板注入 Python安全 安全漏洞 防御策略
0xd9 银狐木马专杀效果——应急工具
黑域之路 2026-02-04T16:58:46 © 界|晓
本文详细介绍了针对银狐木马这一在企业环境中普遍传播且防范难度较高的威胁的专项查杀工具的效果对比。文章首先介绍了银狐木马的特点和本次测试的目的,即评估现有查杀工具在威胁查杀与攻击溯源定位方面的能力。测试中使用了八个真实带毒安装程序样本,对比了多种专杀工具的检出情况、运行环境、扫描速度和效果。文章指出,专杀工具在应急响应中主要发挥临时处置与辅助定位作用,而真正的风险排查与处置需要依靠应急人员的全面分析与研判。最后,文章强调企业应回归安全体系建设的本质,通过完善安全防护与监测机制,提升整体威胁防御与发现能力,并加强全员安全意识培训,构建更为主动和纵深的安全防护体系。
木马分析 网络安全工具 应急响应 安全测试 安全意识 安全防护 安全事件分析
0xda 【已复现】大蚂蚁 (BigAnt) 即时通讯系统任意文件上传漏洞
长亭安全应急响应中心 2026-02-04T16:17:48
大蚂蚁(BigAnt)即时通讯系统存在一个严重的任意文件上传漏洞,该漏洞允许未经身份验证的攻击者上传恶意脚本文件,从而获取服务器控制权限。该漏洞源于系统API接口未对上传文件的类型及存储路径进行严格校验,攻击者可以通过路径穿越绕过预设的存储目录。漏洞的影响范围广泛,可能导致服务器被完全控制、数据泄露或业务系统沦陷。长亭安全应急响应中心已发布通告,建议受影响的用户尽快升级修复方案或升级至最新安全版本。官方已提供修复方案,用户可以通过官方渠道获取补丁或禁用相关功能作为临时缓解措施。
即时通讯系统安全 文件上传漏洞 远程代码执行 未授权访问 漏洞修复与补丁 企业安全 应急响应 安全漏洞复现 Web安全
0xdb 基于 Python/Go/Lua 的轻量化 Cobalt Strike 替代载荷设计与实现
白帽子社区团队 2026-02-04T16:15:07 © 无问社区
在构建轻量化 C2(Command and Control)载荷时,选择合适的编程语言直接决定了载荷的隐蔽性、可移植性、运行效率以及对现代 EDR(Endpoint Detection and Response)系统的规避能力
网络安全 无文件攻击 载荷设计 EDR检测 渗透测试 红队演练 代码分析 加密通信 WASM
0xdc OAuth 2.0 安全攻防:从 Portswigger 六大实验看认证漏洞挖掘
XiAnG学安全 2026-02-04T15:19:00 © X
本文深入探讨了OAuth 2.0认证协议在网络安全中的攻防策略。文章首先介绍了OAuth 2.0的两种核心模式:授权码模式和隐式授权模式,并详细分析了各自的优缺点。接着,文章基于Portswigger Web Security Academy的六大OAuth实验,对比了不同实验中的核心漏洞、攻击目标和利用点,如认证绕过、强制OAuth配置链接、OAuth账户劫持、开放重定向等。文章对每种攻击向量进行了深度解析,包括漏洞原理、利用技巧和防御方案。此外,还提供了漏洞挖掘实战技巧和防御体系构建的方法,强调了授权服务器和客户端应用的安全性措施,以及如何通过安全响应头来保护OAuth应用。最后,文章总结了OAuth安全的黄金法则,强调了对输入验证、最小权限原则和异常行为监控的重要性。
OAuth 2.0 认证漏洞 安全攻防 Portswigger 实验分析 网络安全 漏洞挖掘 防御策略
0xdd 安全简讯(2026.02.04)
启明星辰安全简讯 2026-02-04T15:17:52
本文报道了近期网络安全领域的几起重要事件。黑客组织Punishing Owl对俄罗斯政府安全机构发起复杂网络攻击,窃取并泄露内部文件,并进行了商业电子邮件欺诈。波兰能源企业遭遇名为DynoWiper的新型数据擦除恶意软件攻击,旨在永久清除数据并导致系统瘫痪。美国加密货币交易所Coinbase发生内部人员数据泄露,影响约30名客户。加密货币平台Step Finance遭受黑客攻击,损失约4000万美元资产。Citrix NetScaler基础设施遭遇大规模协同侦察行动。美国网络安全与基础设施安全局(CISA)紧急通报SolarWinds服务台漏洞,要求联邦机构迅速修补。
网络攻击 数据泄露 勒索软件 内部威胁 加密货币安全 基础设施安全 漏洞利用 安全漏洞 安全响应
0xde 【已复现】Microsoft Office 安全功能绕过漏洞(CVE-2026-21509)安全风险通告第二次更新
奇安信 CERT 2026-02-04T15:11:27
本文报道了Microsoft Office安全功能绕过漏洞(CVE-2026-21509)的最新安全风险通告。该漏洞于2026年1月26日公开,被奇安信评级为高危,CVSS 3.1分数为7.8。漏洞存在于Microsoft Office的OLE安全缓解措施中,攻击者可以通过构造恶意Office文档绕过安全机制,可能导致机器被接管、敏感信息被窃取或横向移动。奇安信CERT已成功复现该漏洞,并提供了详细的技术细节。受影响的Office版本包括2016、2019、LTSC 2021、LTSC 2024和Microsoft 365 Apps for Enterprise。奇安信建议用户尽快更新系统以修补该漏洞,并提供了包括Windows自动更新和手动安装补丁在内的安全更新建议。
Microsoft Office 漏洞 安全功能绕过 高危漏洞 身份认证绕过 文档攻击 横向移动 奇安信CERT 漏洞复现 安全更新 漏洞情报
0xdf EDU漏洞挖掘杂谈分享
掌控安全EDU 2026-02-04T14:50:49 © zkaq-nnsae86
本文分享了EDU漏洞挖掘的经验和技巧,主要针对新手小白,介绍了如何通过使用工具挖掘多种类型的漏洞。文章详细描述了sessionkey泄漏、支付漏洞、任意账号登录、越权、暗链、信息泄露、Spring信息泄漏、短信验证码缺陷、逻辑缺陷和短信轰炸等漏洞的挖掘过程。同时,文章也提到了如何利用这些漏洞进行攻击,以及如何通过积分刷取等方式获取非法利益。文章强调了网络安全的重要性,并提醒读者在渗透测试时需获取授权,遵守法律法规。
漏洞挖掘 网络安全教育 实战技巧 EDU安全 漏洞类型 工具使用 安全意识
0xe0 【VulnHub靶场】——The Planets: Earth
小叶Sec 2026-02-04T14:29:18 © 小叶Sec
本文详细记录了渗透测试靶机Planet系列中的Earth靶机的全过程。靶机难度为Medium,但测试者认为其设计思路非常优雅,强调了“端口扫描只是开始,脑洞才是关键”。测试过程始于Nmap端口扫描,发现开放了80、443、22端口。通过分析HTTPS证书中的DNS信息,确定了域名earth.local和terratest.earth.local,并进行了DNS解析配置。目录扫描发现了robots.txt文件,其中提到了XOR加密算法和测试数据文件。通过访问加密信息页面,获取了三段疑似用XOR加密的数据,并使用在线工具解密得到“earthclimatechangebad4humansearthclimatechangebad4humansearthclimatechangebad4human”。结合管理员用户名“terra”,尝试登录管理员界面成功,并在其中执行了命令获取用户flag。提权阶段,通过搜索发现了suid程序“reset_root”,分析后发现需要三个特定文件才能触发提权。通过nc命令传输文件到本地,使用ida和ltrace分析程序逻辑,最终成功提权为root,获取了root flag。该靶机测试了渗透测试的多个方面,包括信息收集的深度、工具的灵活运用以及二进制分析与调试能力。
端口扫描 SSL/TLS 证书分析 DNS 解析 Web 安全 XOR 加密 信息收集 命令执行 提权 SUID 提权 二进制分析 逻辑漏洞 Linux 提权
0xe1 Moltbot AI助手企业部署引发数据安全隐患 或致API密钥等敏感数据泄露
嘶吼专业版 2026-02-04T14:01:48 胡金鱼
安全研究人员警告,Moltbot(前身为Clawdbot)人工智能助手的非安全化部署可能导致敏感数据泄露,包括API密钥、OAuth令牌和对话记录。Moltbot是一款开源的个人AI助手,支持本地部署和多种集成功能,但其部署过程中的安全疏忽可能导致数据泄露和企业安全风险。研究人员发现,由于反向代理配置错误,数百个Clawdbot Control管理界面暴露在公网中,存在未授权访问和凭证被盗的风险。此外,还有供应链攻击的威胁,攻击者通过恶意技能模块在Moltbot官方注册表中发布恶意软件。尽管Moltbot主要面向个人用户,但已有企业在未获IT部门批准的情况下使用该工具,增加了企业数据泄露的风险。安全专家建议,为了安全部署Moltbot,应将其实例隔离在虚拟机中运行,并配置适当的防火墙规则。
AI安全 数据泄露 企业安全 软件漏洞 供应链攻击 逆向工程 安全配置 防火墙规则 沙箱隔离
0xe2 山石安全能力中心|MuddyWater APT组织网络攻击事件与防御指引
山石网科新视界 2026-02-04T14:00:39 © 山石网科
本文详细分析了伊朗APT组织MuddyWater发起的网络攻击事件。该组织针对中东地区的外交、海事、金融和电信实体进行了网络钓鱼活动,旨在窃取敏感数据。攻击分为四个阶段:初始投递、载荷部署、权限维持和通信与控制。攻击者使用双重伪装载荷,包括伪装成PDF的恶意可执行文件和恶意Word文档。攻击者利用Rust语言编写的RUSTRIC后门,实现长期潜伏和隐蔽通信。文章还分析了攻击的技术特性及其对防御的影响,并提出了针对MuddyWater攻击的防御建议,包括使用山石网科的产品和服务构建主动防御体系。
APT攻击 网络钓鱼 恶意软件 沙箱技术 终端安全 威胁情报 安全防御 Rust语言 攻击技术分析 行业安全
0xe3 第157篇:希水涵Web日志分析工具V0.32版本更新 | 一键日志分析、异常访问识别、IP 与流量可视化、报告生成
利刃信安 2026-02-04T13:18:59 abc123info
本文介绍了希水涵Web日志分析工具V0.32版本的更新内容。该工具由作者ABC_123重新梳理和完善,支持一键日志分析、异常访问识别、IP与流量可视化以及报告生成等功能。工具界面简洁,用户可以指定日志目录,配置默认主机名、日志类型、分片大小和编码。分析功能包括多种筛选策略,如按URL类型、资源类型和状态码进行过滤。工具还提供了丰富的图表展示,包括攻击态势、请求量、流量消耗、状态码分析、攻击行为统计等。此外,工具还支持攻击来源与恶意IP统计,并提供静态资源POST请求访问分析、漏洞攻击列表、热门访问资源统计等功能。文章最后提供了下载地址和联系方式,并邀请读者加入技术交流群。
日志分析工具 网络安全监控 数据可视化 漏洞检测 流量分析 异常行为识别 网络安全报告 操作系统和浏览器分析
0xe4 渗透测试核心技巧:反弹Shell与数据回显问题深度解析
Alfadi组织 2026-02-04T12:47:37 © 萧瑶
本文深入探讨了渗透测试中的核心技巧,包括反弹Shell和数据回显问题的解决方案。文章首先分析了数据不回显的根本原因,如代码层面的缺陷,并提出了五大解决方案,包括反弹权限法、数据带外通道、时间延迟判断、文件写入读取和环境适配法。接着,文章讨论了网络不通时如何突破出站入站限制,包括正向连接、反向连接和隧道技术。对于反弹Shell,文章解释了其原理与实现,并介绍了四种实现类别。此外,文章还提供了渗透测试中常用的命令速查,并建议进一步学习反弹工具、系统命令、复杂隧道构建和对抗检测技术。总结指出,渗透测试者需要掌握多种备用方案和技术,以适应不断变化的安全环境。
渗透测试 网络安全 反弹Shell 数据回显 漏洞利用 系统命令 工具使用 技术实现 网络安全策略 实战技巧
0xe5 VulnHub,DC-6靶场
熵减花园 2026-02-04T12:41:49
本文详细记录了一个网络安全学习者在DC-6靶机上的渗透测试过程。首先,学习者通过ARP扫描确定了靶机IP地址为192.168.217.133,并使用NAT进行网络设置。接着,通过端口扫描发现靶机开放了80端口,并尝试通过修改hosts文件实现重定向访问。使用dirsearch工具扫描目录,发现了登录页面wp-login.php。随后,使用用户名枚举工具wpscan,结合rockyou字典对用户名和密码进行爆破,但未成功。尝试使用cewl爬取密码和wpscan爆破账号,同样未成功。最后,利用Activity Monitor插件中的命令执行漏洞,通过hackbar进行命令注入,并成功反弹shell。在shell中,学习者发现了用户graham的密码,并通过ssh成功登录。利用jens用户的backups.sh文件实现了提权,最终以root权限读取了flag。整个过程涵盖了网络设置、端口扫描、目录扫描、用户枚举、密码爆破、命令执行漏洞利用、反弹shell、提权等多个网络安全技术点。
靶场安全 漏洞分析 渗透测试 漏洞利用 密码破解 权限提升 安全工具 Linux系统安全
0xe6 赛季更新!!HackTheBox Season 10 Facts 难度:Easy
信益安信息安全研究院 2026-02-04T12:33:50 © 信益安研究院
本文记录了一个网络安全学习过程中的渗透测试步骤。首先通过编写IP到hosts文件并使用ffuf工具枚举目录,发现admin目录。利用该目录的注册和登录功能,通过修改密码时捕获的包,将密码字段设置为管理员权限,成功获得管理员权限。接着在admin目录下找到AWS S3桶的密钥,使用MinIO客户端下载凭证,并发现SSH密钥。将SSH密钥转换为hash格式并使用rockyou字典进行爆破,成功获取密码。随后通过修改密钥保护密码,获取用户名,并使用SSH成功连接到目标系统。获得初始用户权限后,通过查看sudo权限发现facter工具,在临时目录下创建脚本并利用facter执行,成功提权获得root权限,并获取root flag。整个过程涵盖了目录枚举、漏洞利用、凭证提取、权限提升等多个网络安全技术点。
Nmap Hosts文件篡改 目录枚举 Web漏洞利用 本地文件包含(LFI) 凭证窃取 MinIO访问 SSH密钥利用 密码破解 用户名枚举 提权 Facter提权 命令注入
0xe7 深入学习PE文件结构系列二PE-Signature-PE-File-Header-PE-Optional-Header
卡卡罗特取西经 2026-02-04T12:28:57 © ybdt
本文深入探讨了PE文件格式中的NT Headers部分,首先介绍了RVA(相对虚拟地址)的概念及其在PE文件中的重要性,它是相对于映像基址的偏移地址。接着,详细解析了NT Headers的结构,包括IMAGE_NT_HEADERS64和IMAGE_NT_HEADERS32两个版本,分别对应64位和32位PE文件。重点讲解了NT Headers的三个主要成员:PE Signature(固定值0x00004550,表示PE文件标识)、PE File Header(包含机器类型、节数、创建时间等信息)以及PE Optional Header(包含代码大小、数据大小、入口点、基址等重要参数)。PE Optional Header在32位和64位PE文件中存在差异,主要体现在成员数量和某些成员的类型上。最后,通过实际PE文件示例,展示了如何验证PE Optional Header中的字段,如Magic值判断文件位数、入口点计算、文件对齐检查等。本文为理解PE文件结构及后续DataDirectory部分的学习奠定了基础。
PE格式分析 逆向工程 虚拟地址 Windows安全 内存管理 文件结构
0xe8 第157篇:希水涵Web日志分析工具V0.32版本更新 | 一键日志分析、异常访问识别、IP 与流量可视化、报告生成
希潭实验室 2026-02-04T12:12:39 © abc123info
本文介绍了一款名为希水涵Web日志分析工具的V0.32版本。该工具由作者ABC_123在多年间不断改进和完善,旨在帮助用户分析Web日志,识别异常访问,并进行IP和流量可视化。工具界面允许用户指定日志目录,配置日志类型、编码和分片大小,支持多种筛选策略,包括URL类型、资源类型和状态码。分析完成后,工具会生成HTML可视化报告,其中包括仪表盘、攻击趋势图、状态码分析、攻击行为统计、攻击来源统计、IP流量分析、静态资源POST请求分析、漏洞攻击列表、热门访问资源统计、死链404访问分析、访问来源URL分析、搜索引擎爬虫分析、搜索关键词分析、地域访问分布分析、操作系统使用分析和浏览器使用情况分析等多个模块。文章还提供了下载地址和联系方式,并鼓励用户反馈建议和加入技术交流群。
网络安全分析工具 日志分析 异常访问识别 IP流量分析 可视化报告 漏洞检测 网络安全监控 数据可视化
0xe9 【工具分享】Webshell_Generate v2.0 ai自动生成webshell,现已支持docker自动部署测试环境并上传阿里云进行查杀
渗透云记 2026-02-04T12:12:24 沐寒
本文介绍了一款名为Webshell_Generate v2.0的AI自动生成Webshell的工具。该工具经过更新后,界面变化不大,主要优化了提示词并修复了之前的bug。新增功能包括支持阿里云伏魔平台的自动查杀检测,以及通过Docker一键启动本地测试环境。工具允许用户手动选择检测平台,并可同时进行两个平台的检测。虽然新增的本地测试功能导致脚本出货率下降,但准确度得到提升。文章中还提到了该工具的一些局限性,如阿里云查杀效果不佳,以及本地测试环境下脚本运行不稳定的问题。此外,文章还简要介绍了该工具的1.0版本和一些相关工具的更新信息。
Webshell AI工具 渗透测试 安全工具 容器安全 云安全 漏洞利用
0xea 无法反弹SHELL的RCE利用
安融技术 2026-02-04T11:38:45 安融技术
本文详细分析了在无法直接反弹SHELL的情况下,如何利用RCE(远程代码执行)漏洞实现对目标系统的控制和数据获取。文章介绍了多种利用方法,包括利用文件操作(如写入Webshell、修改配置文件)、系统命令执行、利用系统工具、网络服务(如建立隧道、利用现有服务)、内存马注入、日志文件注入、数据库操作、利用脚本语言特性、系统漏洞、社会工程学以及内网资源渗透等。每种方法都提供了原理说明和示例,以帮助网络安全学习者更好地理解RCE漏洞的利用技巧。
网络安全漏洞利用 Web安全 系统安全 网络渗透 恶意代码 数据库安全 脚本语言攻击 系统漏洞利用 社会工程学 内网安全
0xeb 【代码审计】某网盘硬编码导致任意用户登录
0xSecurity 2026-02-04T11:26:38 © Hyyrent
本文分析了某网盘系统中存在的安全漏洞。由于系统初始化过程中硬编码了appid和jwttoken加密密钥,攻击者可以利用这些密钥生成对应用户的jwtToken。文章中提供了相应的Maven依赖配置和Java代码示例,展示了如何使用这些密钥生成JWT Token。通过构造特定的HTTP请求,攻击者可以绕过认证机制,成功获取用户信息。该漏洞可能导致任意用户登录,严重威胁了系统的安全性。
代码审计 硬编码漏洞 JWT安全 身份验证安全 Web应用安全
0xec 【代码审计】某校园统一认证任意用户登录
0xSecurity 2026-02-04T11:26:38 © acd28
本文分析了某校园统一认证系统中的安全漏洞。该系统使用Pac4j进行权限校验,但存在近似无校验的问题。UUID生成函数中存在硬编码密钥,导致UUID可以被预测。在tokenCallback验证中,通过Base64解码和MD5验证码验证,可以实现时间验证和MD5验证。攻击者可以通过自动化脚本生成管理员sso权限,实现任意用户登录。文章详细描述了漏洞的具体实现过程,包括UUID生成、token验证和自动化脚本编写,并提供了相关截图和关键步骤。
代码审计 权限绕过 身份验证漏洞 UUID安全 MD5安全 缓存攻击 自动化攻击 校园网络安全
0xed 【JAVA代审】记一次某管理服务器审计拿下CNVD高危证书过程
菜狗安全 2026-02-04T11:21:06 © C@ig0
本文详细记录了一次针对某管理服务器的代码审计过程,揭示了该服务器存在的一系列安全漏洞。文章首先分析了项目的架构,包括Spring MVC架构、后端controller、前端jsp文件映射以及mybatis数据库技术。接着,作者深入探讨了鉴权分析与绕过,发现了白名单放行列表中的目录被利用的可能性,并展示了如何通过构造特定路由绕过鉴权。文章还列举了多处任意文件上传漏洞,包括AppController、FaceDataController和VcsController中的上传文件处理逻辑,这些逻辑均未对文件后缀进行检查,从而可能导致任意文件上传。此外,文章还揭示了命令执行漏洞,通过CMSTools.java中的execCentosCmd方法和MyThread中的run方法实现。最后,作者提到了ScriptEngine代码注入和证书获取的过程,并分享了如何通过漏洞平台提交漏洞以获取高危证书。文章最后介绍了作者提供的代码审计培训课程,包括课程内容、福利和往期课程信息。
代码审计 Java安全 Spring MVC 文件上传漏洞 命令执行漏洞 鉴权绕过 CORS漏洞 漏洞挖掘 CNVD高危证书 安全培训
0xee Nacos默认key导致权限绕过登陆漏洞xa0附POC
北风漏洞复现文库 2026-02-04T11:03:09 安服仔
本文介绍了Nacos平台的一个安全漏洞,该漏洞存在于Nacos版本≤2.2.0中。由于Nacos默认未修改JWT签名密钥,攻击者可以利用这个固定的密钥生成有效的JWT令牌,从而绕过身份认证直接登录后台。该漏洞可能导致攻击者获取管理员权限,进而对服务配置进行操作、窃取敏感数据或植入恶意代码,对系统安全构成严重威胁。文章提供了漏洞的详细信息,包括影响版本、漏洞复现的POC(Proof of Concept)以及修复建议,即升级到最新版本的Nacos以修复该漏洞。同时,文章也提醒读者不要利用这些技术从事非法测试,并声明文章仅供学习用途。
身份认证漏洞 权限绕过 JWT安全 服务配置漏洞 敏感数据泄露 微服务安全 漏洞利用 版本更新建议
0xef CVE-2026-20820 clfs.sys堆溢出
BeFun安全实验室 2026-02-04T10:39:06 © 毕方安全实验室
微软在2026年1月修复了一个存在于Windows通用日志文件系统(CLFS)驱动程序中的堆溢出漏洞,漏洞编号为CVE-2026-20820。该漏洞允许授权攻击者在本地提升权限。漏洞位于CClfsRequest::ScanContainers函数中,是由于在计算Containers大小的时候未考虑到一个额外的头部大小,导致堆溢出。微软通过补丁在TotalSize计算时加入了安全检查,避免了整数溢出的问题。攻击者需要绕过几个检查才能触发漏洞,可以通过windbg进行调试并观察相关字段。提供了一个简单的POC来触发溢出,其中包含了必要的步骤和代码示例。
CVE Microsoft Heap Overflow Local Privilege Escalation Driver Vulnerability Patch Analysis Windows Security
0xf0 老是遇到网页自动跳转?很有可能是这个原因!
建哥聊安全 2026-02-04T10:27:37 © 建哥聊安全
本文详细描述了如何处理网页自动跳转的浏览器劫持问题。文章首先介绍了实验目的,即检查是否存在网页劫持现象并掌握Windows下驱动级病毒处理过程。实验环境为一台Windows Server 2012 R2服务器,其中浏览器首页被劫持。作者通过观察劫持现象,尝试手动恢复浏览器首页,但未成功。接着,作者使用微软套件中的Autoruns工具检查系统驱动,发现并尝试删除异常的驱动级文件。通过重启计算机和使用PC Hunter工具,作者成功删除了恶意文件和相关的注册表信息,使浏览器首页恢复正常。文章最后总结了实验过程,强调了操作系统基础知识在处理此类问题中的重要性。
浏览器安全 病毒分析与清除 系统安全 安全工具使用 恶意软件检测 安全实验
0xf1 用友NC importCombo XXE漏洞
Nday Poc 2026-02-04T10:21:00 Superhero
本文分析了用友NC系统中存在的XML实体注入漏洞,该漏洞存在于importCombo接口,攻击者可以利用XXE漏洞获取服务器敏感数据,包括读取任意文件和进行SSRF攻击,存在安全隐患。文章提供了漏洞的概述、复现方法、自查工具以及修复建议。同时,文章还介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现和工具链适配的内部圈子,提供了漏洞POC详情、检测脚本适配、更新计划等信息,并强调了合法授权测试的重要性。
XML实体注入(XXE) 应用安全 漏洞复现 漏洞自查 文件读取漏洞 远程代码执行(RCE) 跨站请求伪造(SSRF) 用友NC
0xf2 SRC高危漏洞狩猎:从“漏洞复现”到“降维打击”的实战引擎
逍遥子讲安全 2026-02-04T10:15:59 © 梦到什么写什么
本文深入探讨了高级网络安全专家如何超越传统漏洞扫描方法,建立自己的漏洞概率模型来预测漏洞可能出现的位置。文章首先重新定义了高危漏洞,强调攻击路径短直和影响范围指数级扩散是关键特征,并指出防御方的盲区是攻击重点。接着,文章介绍了构建数字地形图的攻击面测绘方法,包括资产广度侦察、技术栈深度分析和业务逻辑拓扑绘制,并提出了高危入口点预测模型。文章还详细分析了身份认证与授权漏洞、业务逻辑漏洞和API漏洞的深度挖掘框架,并介绍了武器化利用链设计方法。最后,文章提出了从漏洞到奖金的转化策略,包括报告武器化框架和奖金最大化策略,并强调高危漏洞挖掘的本质是风险发现业务,为企业提供专业诊断和风险预警。
漏洞挖掘 高危漏洞 业务安全 攻击面测绘 漏洞预测 专项漏洞挖掘 漏洞利用链 SRC狩猎 漏洞报告 安全评估
0xf3 六步实施虚拟机逃逸, 拿下VMware ESXi 虚拟化管理程序完全控制权
二进制空间安全 2026-02-04T09:54:11 © suntiger
本文详细解析了一种针对VMware ESXi虚拟化管理程序的虚拟机逃逸攻击方法。攻击者通过利用多个漏洞,包括HGFS越界读取、任意写入等,分六个步骤实现了对虚拟机的逃逸。首先,攻击者上传一个主控程序禁用VMware原生驱动,然后加载恶意驱动程序。接着,通过HGFS漏洞泄露VMX内存地址,并将Shellcode写入VMX内存。随后,攻击者实现虚拟机逃逸,并在宿主机内核中安装后门组件VSOCKpuppet。最后,通过VSOCK虚拟套接字建立隐蔽通信,实现对ESXi主机的远程控制。该攻击工具包适用于多个版本的ESXi系统,攻击过程复杂,对网络安全构成严重威胁。
虚拟机安全 漏洞利用 驱动程序攻击 内存泄露 内核攻击 后门安装 隐蔽通信 系统漏洞 安全漏洞分析
0xf4 【实战复盘】利用 URL 路径混淆绕过认证:记一次价值 $4500 的企业后台接管
漏洞集萃 2026-02-04T09:25:36 © Pwn1
本文记录了一次针对某大型企业后台的安全测试实战。测试者通过Shodan搜索引擎发现了该企业的资产信息,并通过尝试常规管理后台路径发现服务器进行了强制跳转到OAuth登录页面的处理。随后,测试者利用路径混淆技巧,通过在URL路径中加入分号进行欺骗,成功绕过了身份验证机制,进入了企业后台。后台中暴露了大量的敏感数据,包括用户个人身份信息、交易记录和服务器配置信息等。测试者认为这一漏洞的严重性极高,并向HackerOne提交了报告。
网络安全漏洞 URL路径混淆 认证绕过 企业安全测试 Shodan搜索引擎 漏洞报告 Burp Suite 数据泄露 CVSS评分 实战分析
0xf5 Burp Suite SQL注入检测插件 -- S-XIASQL V1.0(2月3日更新)
Web安全工具库 2026-02-04T09:23:06 qazwsx5293870
本文介绍了一款名为S-XIASQL的Burp Suite SQL注入检测插件。该插件专注于自动化检测Web应用中的SQL注入漏洞,通过智能分析HTTP请求响应来快速识别潜在的SQL注入点,从而提高渗透测试的效率。插件的主要功能包括自动SQL注入检测、SQL注入确认机制、自动URL解码测试、一键集成sqlmap、自定义Payload、自定义报错信息、智能过滤和可视化界面等。文章提醒用户不要利用这些技术进行非法测试,并强调在虚拟机中运行以保证安全性。同时,文章提供了工具的下载链接,并提醒用户在下载和安装时注意安全。
网络安全工具 SQL注入检测 渗透测试 Burp Suite插件 漏洞检测 自动化测试
0xf6 双因素认证(2FA)绕过技术
01iver的安全小圈 2026-02-04T09:19:17 © 01iver Sec
本文详细分析了双因素认证(2FA)的绕过技术。文章指出,2FA的绕过方式包括响应内容操纵、状态码操纵、代码泄露、JS文件分析、2FA代码可重用性、缺乏暴力破解保护、缺失2FA代码完整性验证、禁用2FA时的跨站请求伪造(CSRF)、密码重置禁用2FA以及使用空值或默认值绕过2FA等。这些绕过技术揭示了2FA实施中可能存在的安全漏洞,为网络安全学习者提供了重要的参考。
双因素认证 网络安全 认证机制 攻击技术 安全漏洞 响应篡改 状态码利用 代码泄露 JavaScript安全 暴力破解
0xf7 GUI | CVE-2026-24061 telnetd 身份验证绕过漏洞检测与利用工具
黑白之道 2026-02-04T09:19:08
本文介绍了一款名为“CVE-2026-24061 telnetd 身份验证绕过漏洞检测与利用工具”的GUI工具。该工具旨在检测和利用GNU Inetutils telnetd中存在的身份验证绕过漏洞(CVE-2026-24061),该漏洞允许攻击者无需用户名和密码即可获取目标系统的root权限。工具具备扫描功能,但可能会遇到连接超时、扫描速度慢、连接被拒绝等问题,这些问题可能是由于目标系统未开放Telnet端口、网络连接不稳定、Telnet服务已关闭或防火墙阻止连接等原因造成的。文章还提供了针对这些问题的解决方案,并建议在网络稳定的环境中进行扫描以提高准确性。此外,文章强调了该工具仅用于学习和合法的安全测试,禁止用于非法用途,并指出使用该工具造成的任何后果由使用者自行承担。版权信息由灵泽安全团队保留,工具可以从GitHub上获取。
CVE-2026-24061 telnetd 身份验证绕过 root权限 安全工具 GUI工具 漏洞检测 漏洞利用 网络安全
0xf8 0day | 飞牛系统(fnOS)远程命令执行漏洞【批量脚本】
实战安全研究 2026-02-04T09:17:34
本文介绍了飞牛系统(fnOS)的一个严重0day漏洞,该漏洞允许攻击者未经身份验证即可在服务器端执行任意代码,可能写入后门,获取服务器权限,进而控制整个web服务器。漏洞影响fnOS 1.1.15版本以下。文章提供了漏洞的描述、影响版本、FOFA查询语法、漏洞复现步骤、批量检测脚本,并建议用户联系厂商打补丁或升级版本,增加Web应用防火墙防护,关闭互联网暴露面或设置访问权限。此外,文章还介绍了内部圈子提供的服务,包括POC数量更新、实战圈上线、圈子福利等信息,并提醒用户仅限授权范围内的合法安全测试,严禁未授权攻击行为。
远程命令执行漏洞 服务器安全 Web应用安全 0day漏洞 漏洞复现 漏洞利用 安全研究 安全工具 漏洞修复
0xf9 【红队工具】Frp免杀
安全天书 2026-02-04T09:01:35 © Hello888
本文介绍了一款名为FRP的高性能反向代理应用,其主要功能是实现内网服务穿透至公网,支持多种协议。文章强调了使用这些技术和工具的合法性和安全性,指出仅限于安全测试和防御研究,并警告使用者不得用于非法目的。同时,文章提到了火绒6.0、腾讯电脑管家、360安全卫士等安全软件对FRP连接的检测情况。文章还介绍了红队技术小圈子,分享了包括免杀技术、钓鱼手法、红队工具开发与免杀在内的多种技术文章和经验总结,以及圈子的详细信息。
网络安全工具 逆向代理 内网穿透 免杀技术 红队工具 渗透测试 红蓝对抗 钓鱼攻击 AV对抗 安全社区
0xfa 俄罗斯 APT28 黑客利用微软 Office 漏洞发起恶意软件攻击
军哥网络安全读报 2026-02-04T09:01:29 会杀毒的单反狗
俄罗斯黑客组织Fancy Bear(APT28)利用微软Office漏洞CVE-2026-21509发起恶意软件攻击。该漏洞允许攻击者通过诱骗用户打开带有陷阱的Office文件,绕过本地安全功能。攻击者通过电子邮件网络钓鱼活动传播恶意RTF文件,利用漏洞部署名为MiniDoor的恶意软件,窃取用户电子邮件。攻击链有两种变体,第二个变体涉及多阶段感染链,包括PixyNetLoader和Grunt植入程序。攻击目标为中欧和东欧国家,如乌克兰、斯洛伐克和罗马尼亚。乌克兰CERT预计攻击数量将增加,因为攻击者预计目标系统修复漏洞的速度较慢。Zscaler研究人员认为,这些攻击与APT28有关,尽管不确定该组织是否在微软修复漏洞之前就利用了该漏洞。
APT攻击 漏洞利用 恶意软件 网络钓鱼 Office漏洞 欧洲安全 应急响应 威胁情报
0xfb 曹县APT37 利用LNK文件部署复杂的恶意软件针对专注于半岛事务的专业人士
军哥网络安全读报 2026-02-04T09:01:29 会杀毒的单反狗
2025年3月,APT37组织针对专注于半岛事务的专业人士发起了针对性的网络钓鱼攻击。攻击者通过冒充韩国安全专家,利用LNK文件漏洞和无文件恶意软件技术,规避传统安全解决方案。攻击过程分为多个阶段,包括发送伪装成合法文件的邮件,诱导受害者下载恶意LNK文件,进而执行多阶段有效载荷投放。最终部署的RoKRAT远程访问木马收集系统信息并通过加密通道泄露数据。APT37利用Dropbox作为C2服务器,以隐藏恶意流量,展示了其在利用云服务和规避传统安全控制方面的技巧。
APT攻击 鱼叉式网络钓鱼 恶意软件 无文件恶意软件 LNK文件漏洞 云服务滥用 目标攻击 信息战 网络安全技术
0xfc APT28 黑客利用 Microsoft Office 零日漏洞部署恶意软件
安全圈的那点事儿 2026-02-04T09:01:00 © 网络安全9527
本文分析了与俄罗斯有关联的高级持续威胁组织APT28利用微软Office中的零日漏洞针对中欧和东欧发起的复杂攻击活动。APT28通过专门构造的Microsoft富文本格式(RTF)文件利用该漏洞,并通过多阶段感染链传递恶意后门。攻击始于受害者收到定制化的社交工程电子邮件,包含武器化RTF文档。攻击者在微软发布紧急安全更新三天后就开始利用该漏洞。感染链涉及两种恶意软件变种,MiniDoor用于窃取电子邮件,PixyNetLoader用于部署Covenant Grunt植入体。攻击者使用服务器端规避技术,增加了检测难度。
APT攻击 零日漏洞 恶意软件部署 社交工程 地理针对性攻击 恶意软件变种 持续生存策略 服务器端规避技术 邮件窃取工具 命令与控制
0xfd MeetC2 / Meeting C2
威胁情报Z分析 2026-02-04T08:58:00
MeetC2是一个基于Google日历API的概念验证C2(命令与控制)框架,旨在展示如何利用合法的云服务进行隐蔽的恶意攻击。该框架允许攻击者通过Google日历API与受感染的系统进行通信,创建一个隐藏的通信通道,使其能够与正常的业务流量融为一体。攻击者通过创建包含命令的日历事件,而受感染的系统则定期轮询Google日历API以获取这些命令。文章详细介绍了如何设置Google日历API、创建服务帐户、生成密钥以及配置日历以支持MeetC2框架。此外,还提供了攻击者和受害宿主之间的命令行交互示例,展示了如何执行命令、列出命令、清除事件以及退出组织者代理。
C2框架 云服务滥用 API安全 跨平台攻击 隐蔽通信 恶意软件部署 命令与控制 Google API安全 服务账户安全 恶意软件分析
0xfe 恶意评论:严重 Orval 漏洞 (CVE-2026-25141) 注入代码
sec随谈 2026-02-04T08:44:47 sec随谈
Orval 是一款流行的 TypeScript 客户端生成工具,但近日被曝出存在严重的安全漏洞(CVE-2026-25141),其严重级别达到 9.3。该漏洞允许攻击者通过 OpenAPI 规范的注释字段注入恶意代码,从而对使用 Orval 的数百万个项目构成威胁。漏洞源于 Orval 在处理 __name__ 字段时未能对输入进行适当清理,使得攻击者可以利用特定序列绕过注释,将恶意代码嵌入生成的 TypeScript 代码中。尽管 Orval 维护者已发布补丁程序修复此漏洞,但开发者仍需立即升级到最新版本以避免安全风险。此次漏洞的严重性在于,攻击者可能通过恶意或篡改的 OpenAPI 规范将任意代码注入应用程序,窃取敏感数据。
软件漏洞 代码注入 类型安全 OpenAPI 自动化工具安全 软件补丁 Web 开发安全 类型错误处理
0xff CI/CD安全案例:从PR评论到RCE、AWS管理员密钥泄露
云原生安全指北 2026-02-04T08:35:42 Dubito
本文详细介绍了 Kudelski Security 团队如何从发现 Qodo Merge Pro 的两个漏洞开始,逐步深入,最终导致其 AWS 管理员密钥泄露,并在其 GitHub 应用生产服务器上获取远程代码执行(RCE)权限的过程。首先,团队发现了两个漏洞:一个是通过 GitHub PR 评论注入泄露 GitHub 访问令牌,另一个是通过 GitLab 快速操作实现权限提升。针对第一个漏洞的修复虽然禁止了某些参数,但团队利用 Dynaconf 库的动态变量功能成功绕过。随后,团队利用 Dynaconf 的高级功能,结合 Qodo Merge Pro 的配置文件覆盖功能,成功窃取了具有管理员权限的 AWS 密钥。最后,团队利用 /help_docs 工具和 Dynaconf 的配置文件引用功能,在 GitHub 应用生产服务器上实现了 RCE,进一步扩大了攻击范围。整个事件凸显了 AI 驱动应用程序中安全漏洞的严重性,以及仅了解提示词注入不足以识别风险的重要性。Qodo 团队通过快速响应和修复,以及轮换 AWS 密钥,最终解决了这些问题。
漏洞分析 提示词注入 配置文件滥用 竞争条件 AWS访问密钥泄露 远程代码执行(RCE) 负责任的披露 安全最佳实践
0x100 Chollima APT 黑客利用 LNK 文件部署复杂恶意软件
安全圈的那点事儿 2026-02-04T08:30:23 © 网络安全9527
2025年3月,APT37组织通过鱼叉式网络钓鱼攻击朝鲜事务活动人士。攻击者伪装成韩国安全专家,发送包含合法话题的邮件,诱导受害者下载恶意LNK文件。这些LNK文件触发多阶段交付机制,最终部署RoKRAT远程访问木马。木马收集系统信息并通过加密通道泄露数据,利用Dropbox作为C2服务器,隐蔽恶意流量。此次攻击展示了APT37在利用云服务和规避传统安全控制方面的技巧。建议组织禁止执行LNK文件,并实施EDR解决方案以监控无文件攻击。
APT攻击 鱼叉式网络钓鱼 恶意软件部署 LNK文件漏洞 无文件攻击 云服务滥用 端点检测和响应 社会工程学
0x101 与俄罗斯有关联的 APT28 组织利用新披露的微软 Office 漏洞进行定向攻击
暗镜 2026-02-04T08:22:27 © zm
APT28,一个与俄罗斯有关联的知名网络攻击组织,近期被发现利用新披露的微软Office漏洞CVE-2026-21509进行定向攻击。该组织自2007年起活跃,攻击目标包括全球政府机构、军队和安全组织,并在2016年美国总统大选中扮演了角色。Zscaler ThreatLabz揭露了针对中欧和东欧的“Neusploit”行动,攻击者通过发送恶意RTF文件,利用该漏洞部署了MiniDoor、PixyNetLoader和Covenant Grunt等恶意软件。微软已发布紧急安全更新来修复此漏洞。攻击者使用多语言诱饵,包括英语和当地语言,以针对特定国家。研究指出,APT28的攻击策略和技术持续进化,他们利用常见应用程序中的漏洞,如微软Office,进行复杂攻击。
APT攻击 定向攻击 国家支持的网络攻击 漏洞利用 Microsoft Office 漏洞 恶意软件分析 社交工程 安全更新 欧洲网络安全 信息战
0x102 信息收集思路大总结(太干了)
乌雲安全 2026-02-04T08:05:28 nnosuger
本文详细介绍了针对不同类型目标(域名、IP、公司名称)的信息收集方法和技巧,特别适用于红队攻防演练前的准备工作。文章首先讲解了如何判断和绕过CDN以获取域名的真实IP,包括使用Ping、Nslookup、超级Ping等工具检测CDN,以及通过多地Ping和子域名查询来查找真实IP。接着,文章介绍了利用DNS历史记录、MX记录、SSL证书等途径来寻找隐藏的真实IP。此外,还提到了利用网站漏洞、邮件订阅、F5 LTM解码法等多种方法获取真实IP。在子域名收集方面,文章介绍了使用Google、Fofa、站长之家等工具进行收集,以及利用SubDomainBrute、Sublist3r等工具进行子域名爆破。针对公司名称,文章建议通过企业查询平台(如爱企查、天眼查)获取公司信息,包括网址、手机号、子公司、产品信息等。最后,文章还介绍了如何通过IP反查域名、旁站和C段方法进行信息收集,以及如何使用Wappalyzer、Whatweb、TideFinger等工具进行网站指纹识别和目录扫描。文章强调了信息收集的重要性,并鼓励读者分享更多工具和方法。
信息收集 CDN绕过 子域名收集 IP信息收集 公司信息收集 漏洞利用准备 工具使用 端口扫描 指纹识别 目录扫描
0x103 Burp Suite | Web未授权访问漏洞检测插件
夜组安全 2026-02-04T08:04:34 sh2493770457
本文介绍了Burp Suite的一个扩展工具,用于检测Web应用程序中的未授权访问漏洞。该工具能够自动移除认证头,比较响应差异,并智能判断是否存在未授权访问漏洞。文章详细说明了该工具的安装方法、配置步骤、使用说明以及如何导出检测结果。用户可以通过配置需要删除的认证头和响应长度差异阈值,选择被动扫描或主动扫描模式,来检测未授权访问漏洞。检测到的漏洞和流量信息可以导出为Markdown文档、文本格式或JSON格式。文章还提醒用户,使用该工具造成的任何后果由使用者本人负责,并鼓励用户将公众号设为星标以获取更多信息。
漏洞检测 Web安全 Burp Suite 自动化工具 安全测试
0x104 2026阿里CTF Writeup by Mini-Venom
ChaMd5安全团队 2026-02-04T08:03:36 © Mini-Venom
本文介绍了多个网络安全学习者的招新信息,包括CTF组的长期招募、Backup Exec RPC漏洞的利用方法、一个涉及格式化字符串漏洞的Web应用安全分析、一个模拟窃密木马的Reverse工程挑战、一个通过NoSQL注入劫持管理员会话的Easy Login挑战、一个涉及BidderState账户未被清理的Auction挑战,以及ChaMd5组织新成立的IOT、工控和样本分析组的招募信息。此外,还提供了一些解决这些挑战的代码示例和思路。
Web 安全 逆向工程 CTF 样本分析 IOT 安全 工控安全 NoSQL 注入 XSS SSTI 安卓逆向 自定义算法分析 区块链安全
0x105 CTF密码学题目深度解析:从复杂迭代到仿射密码的突破
破镜安全 2026-02-04T08:03:12 © 破镜安全
本文深入分析了CTF密码学题目"easyCaesar",该题目结合了凯撒密码、仿射变换和随机数生成。通过代码审计,发现内层循环的复杂迭代本质上是仿射变换。由于模数较小(67),大随机数的优势被削弱,且所有字符使用相同的变换参数,使得参数空间被大幅缩减至4489种可能。利用flag格式提供的已知明密文对("f"→"W"和 "{"→"h"),建立了二元一次同余方程组,并通过暴力枚举成功求解出仿射变换参数a=23和b=63。进一步计算模逆元a_inv=35,完成了对密文的解密。最终解密结果为"f{th3_l4st_s3c5et_0f_4he_un1ve2se_1s_42",完整flag为"hsctf{th3_l4st_s3c5et_0f_4he_un1ve2se_1s_42"。文章还探讨了题目设计中的缺陷,如模数太小、参数固定、明文格式可预测等,并提出了相应的安全改进建议,强调了密码设计的数学基础和安全性原则的重要性。
0x106 工具 | ShiroExploit
浅安安全 2026-02-04T08:02:33 浅安
ShiroExploit是一款针对Shiro框架的反序列化漏洞的综合利用工具。该工具旨在为安全研究者和学习者提供便利,但使用者需注意,该工具仅供安全研究和学习目的使用。任何将工具用于非法用途的行为,使用者需自行承担全部法律责任,作者和发布者不承担任何责任。ShiroExploit具有爆破key探测、利用链命令执行以及打入内存马等功能。该项目的地址为https://github.com/FightingLzn9/ShiroExploit,供有需要的人士参考和使用。
工具 安全漏洞 Shiro框架 反序列化攻击 安全研究 编程语言 开源项目
0x107 漏洞预警 | 金和OA XXE漏洞
浅安安全 2026-02-04T08:02:33 浅安
本文预警了一个名为金和OA XXE漏洞的安全问题。金和网络提供了一系列信息化服务,包括组织协同OA系统开发平台等。该漏洞存在于金和OA C6版本的/c6/Jhsoft.Web.dossier/XMLHttp.aspx接口,允许未授权的攻击者读取服务器上的敏感文件或探测内网服务信息,可能导致服务器失陷。漏洞已被评为高危等级,官方已发布修复版本,建议用户及时升级以保障安全。
XML External Entity (XXE) Vulnerability Information Disclosure High Vulnerability OA System Security Server Security Patch Available
0x108 漏洞预警 | vm2沙箱逃逸漏洞
浅安安全 2026-02-04T08:02:33 浅安
本文针对CVE-2026-22709漏洞进行了详细分析。该漏洞属于高危级别,存在于Node.js沙箱vm2中,可能导致沙箱逃逸,攻击者能够执行任意代码。漏洞原因在于Promise.prototype.then和Promise.prototype.catch的回调函数未能对传入数据进行适当过滤和隔离。受影响的版本为vm2 <= 3.10.0,目前官方已发布修复版本,建议用户升级以保障安全。
沙箱逃逸 Node.js 漏洞预警 代码执行 CVE编号 高危漏洞 版本相关
0x109 fuzzDicts - Web 渗透 Fuzz 字典「一条龙」从uname->passwd
只会看监控的实习生 2026-02-04T08:02:30 菜狗
本文介绍了一个名为fuzzDicts的Web渗透Fuzz字典仓库,该仓库包含了超过50万行的高质量Payload,覆盖了参数、XSS、用户名、密码、目录、SQL、SSRF、XXE、CTF、API、路由器、文件后缀、JS、子域名等15大类场景。字典不断更新,用户可以通过git pull命令同步最新内容。文章详细列出了每个分类下的字典文件和内容来源,例如参数Fuzz字典包含了主流PHP框架的GET/POST/JSON/Cookie多位置的XSS Payload,用户名字典结合了百家姓拼音、安全圈ID和手机号,密码字典则包含了华为安全产品默认口令、强弱口令和Wi-Fi密码。文章还提供了使用这些字典的方法示例,并推荐了BurpSuite、sqlmap、xssfork、Wfuzz和webdirscan等工具搭配使用。
Web安全 Fuzz测试 字典攻击 SQL注入 SSRF XSS XXE CTF API安全 路由器安全 文件上传漏洞 JavaScript安全 子域名枚举 渗透测试
0x10a 通用操作系统商用密码子系统功能调用接口规范
计算机与网络安全 2026-02-04T07:57:48 © 计算机与网络安全
通用操作系统商用密码子系统功能调用接口规范是确保商用密码在操作系统中正确、安全、高效集成的关键性技术文档。它为核心密码功能提供标准化、可移植的API,支持对称加密、非对称加密、数字签名等基础密码服务。规范定义了清晰的接口层次结构,包括密码硬件或软件算法实现的抽象层、核心密码服务接口层和面向应用程序的标准化API。接口规范详细规定了函数调用语法、参数、返回值和安全注意事项,严格界定密码操作的边界。此外,规范要求密钥等敏感数据在存储和使用时受到保护,并设计可扩展机制以支持新的密码算法。该规范对于操作系统厂商、密码设备制造商和应用开发者协同实现合规、安全密码应用至关重要,它构成了操作系统安全基础设施的重要组成部分,并为构建自主可控、安全可信的计算环境奠定基础。
操作系统安全 密码学 API安全 加密算法 密钥管理 安全标准 安全设计 合规性
0x10b 网络安全应急响应分析报告(2025年)
计算机与网络安全 2026-02-04T07:57:48
2025年,奇安信安服团队处理了全国政企机构的575起网络安全应急事件,平均每起事件响应时间为7.3小时。报告指出,政府部门、制造业和金融机构是主要受害者,其中59.5%的机构在系统入侵后才发现问题。事件影响范围广泛,包括业务专网和办公网,导致生产效率低下、数据泄露和声誉受损。攻击者主要目的是黑产活动、内部违规操作和数据窃取,恶意程序和漏洞利用是常见的攻击手段。报告还分析了几个典型案例,并提出了加强安全意识、访问控制和定期巡检等安全建议。
网络安全事件响应 网络安全态势分析 网络安全漏洞管理 网络安全意识提升 网络安全应急处理 网络安全行业趋势
0x10c 【漏洞挖掘】JS敏感信息泄露导致的系统沦陷
进击的HACK 2026-02-04T07:50:30 © 进击的HACK
本文详细描述了通过JS敏感信息泄露导致的系统沦陷过程。文章首先声明了技术、思路和工具的使用限制,并提供了漏洞挖掘的整个流程,包括使用FOFA寻找子域名、访问管理系统、拼接JS中的Create Script进行枚举、发现敏感信息泄露等步骤。文章中通过具体案例展示了如何利用发现的第三方token登录第三方系统,并从中获取密码,最终成功登录目标系统。文章还强调了在漏洞挖掘过程中不放过任何一个JS文件的重要性,并欢迎读者加入知识星球继续学习。
漏洞挖掘 敏感信息泄露 JS注入 子域名枚举 密码破解 系统沦陷 安全工具 安全意识
0x10d 非法入侵计算机类案件侦破溯源取证技巧
网络侦查研究院 2026-02-04T07:46:21 © 子午猫
本文详细讨论了非法入侵计算机类案件的侦破溯源取证技巧。文章首先强调了在取证过程中分析恶意文件的重要性,包括通过逆向工程、字符串分析以及行为分析等方法挖掘恶意文件中的隐秘线索。接着,文章列举了多种收集攻击者身份信息的方法,如分析恶意文件的调试文件路径、ssh公钥中的主机名、恶意文件中的注释信息,以及勒索软件的钱包地址等。此外,还提到了通过追踪恶意样本的外联地址、分析攻击日志、IP和域名信息等方式进行溯源。文章最后强调了综合运用多种方法从不同角度收集和分析信息,以逐步揭开攻击者的真实身份,并提醒在溯源过程中遵守法律法规。
网络安全取证 恶意软件分析 攻击溯源 网络攻击分析 安全工具使用 法律法规遵守
0x10e Windows 端口信息管理
生有可恋 2026-02-04T07:38:08 © hyang0
本文推荐了一个名为NotePorts的Web端项目,该项目允许用户查看和备注Windows系统的端口信息。用户可以通过Web界面编辑端口信息,包括单个端口的更新和批量刷新活跃端口。例如,用户可以停掉80端口并重新启动81端口。项目基于DockPorts改造,代码从Linux迁移到Windows,保留了TCP端口的备注功能。项目文档提供了更多详细信息。
0x10f 我如何在 LA-Studio Element Kit for Elementor 1.5.6.3 中发现“创建管理员”的后门
安全狗的自我修养 2026-02-04T07:36:30 haidragon
本文详细分析了LA-Studio Element Kit for Elementor <= 1.5.6.3插件中存在的一个严重漏洞。该漏洞通过一个名为lakit_bkrole的后门参数,允许未认证的用户提升权限并创建管理员用户。文章首先介绍了如何通过搜索插件目录中的ajax_nopriv来发现这个漏洞,并深入分析了AJAX请求处理逻辑。接着,文章揭示了nonce泄露的问题,以及如何通过修改注册逻辑来实现权限注入。最终,文章提供了一个PoC(Proof of Concept)来展示如何利用这个漏洞创建管理员用户。这个漏洞属于硬后门级,对网站安全构成了严重威胁。
后门漏洞 WordPress插件安全 未授权访问 代码审计 安全漏洞披露 安全研究
0x110 CERT/CC 警告:二进制解析器漏洞允许 Node.js 特权级代码执行
犀牛安全 2026-02-04T00:02:11 Rhinoer
近日,二进制解析器npm库Binary-parser被披露存在一个严重安全漏洞(CVE-2026-1245),该漏洞可能导致任意JavaScript代码的执行。此漏洞影响2.3.0版本之前的所有模块版本,并且已通过2.3.0版本得到修复。Binary-parser是一个广泛使用的JavaScript解析器构建器,支持多种数据类型。漏洞的原因在于解析器字段名称和编码参数在运行时使用“Function”构造函数动态生成时缺乏清理,可能导致攻击者控制的输入未经充分验证就进入生成的代码,从而执行任意代码。CERT/CC提醒,使用不受信任的输入构建解析器定义的应用程序可能面临安全风险,包括本地数据访问、应用程序逻辑篡改或系统命令执行。安全研究员Maor Caplan因发现此漏洞而受到表彰,并建议用户升级到最新版本以避免安全风险。
漏洞披露 Node.js 安全 二进制解析器漏洞 代码执行 动态代码生成 软件更新 npm 库安全 CERT/CC 安全研究员
0x111 波兰能源设施遭受破坏性攻击,默认ICS凭证被利用。
祺印说信安 2026-02-04T00:01:54
波兰计算机应急响应小组(CERT)报告称,近期有俄罗斯关联的黑客对波兰电网发起了攻击,目标包括约30个地点的通信和控制系统,如热电联产工厂和可再生能源调度中心。攻击者利用了暴露在互联网上的Fortinet FortiGate设备默认凭据和未启用的多因素身份验证进行入侵。攻击最早可追溯到2025年3月,黑客针对包括日立能源、Moxa和Mikronika在内的ICS供应商的设备,利用默认凭据和漏洞上传恶意固件。尽管部分ICS设备遭到永久性损坏,但未造成大规模停电。波兰官员将攻击归咎于俄罗斯,而网络安全公司ESET和Dragos则将其与APT组织Sandworm联系起来。
工业控制系统攻击 默认凭证利用 Fortinet 设备漏洞 恶意软件攻击 国家级APT攻击 能源基础设施安全 网络安全事件分析
0x112 Ansible自动化部署 Web 服务(Nginx + PHP + MySQL)
运维星火燎原 2026-02-04T00:00:27 © 刘军军
本文介绍了一套基于Ansible的自动化部署方案,用于在CentOS 7/8或Ubuntu 20.04+系统上一键部署LNMP(Linux + Nginx + MySQL + PHP)Web服务栈。方案采用Ansible Roles最佳实践,结构清晰,便于维护和扩展。该方案自动化安装并配置Nginx、PHP 8.1(含FPM)和MySQL 8.0(或MariaDB),并部署一个测试PHP页面。文章详细描述了项目结构、inventory.ini主机清单、lnp-playbook.yml主Playbook以及各个角色的tasks和templates文件。此外,还提供了安装Ansible、测试连通性、执行部署的步骤,并给出了安全建议,如使用ansible-vault加密密码、关闭PHP的expose_php和display_errors配置、配置防火墙和MySQL安全设置。
自动化部署 服务器安全配置 密码管理 防火墙配置 SQL安全 Web服务器安全 PHP安全 Ansible安全实践
0x113 攻击路径(6):旁站攻击
OneMoreThink 2026-02-03T22:46:54 © 罗锦海
本文详细介绍了网络安全中的旁站攻击路径及其风险。首先,攻击者可能通过SQL注入漏洞获取官网应用的数据库权限,进而获取存储在数据库中的敏感数据和凭据。为了防范此类风险,建议定期进行风险评估,及时修复漏洞,并部署WAF、RASP、HIDS、EDR等安全产品。其次,攻击者可能利用失窃的凭据登录旁站应用,获取相应权限。为防止凭据失窃,建议不同安全级别的站点使用不同的数据库,并实施双因素认证。最后,攻击者可能通过文件上传漏洞获取旁站应用的服务器权限。为应对此风险,同样需要定期进行风险评估,修复漏洞,并部署相应的安全防护产品。文章强调了网络安全防护的重要性,以及通过多种措施来降低旁站攻击的风险。
SQL注入 数据泄露 权限获取 旁站攻击 凭据失窃 文件上传漏洞 安全防护 风险评估 蜜罐技术 网络流量监控
0x114 通过EDR威胁狩猎捕获银狐
sec0nd安全 2026-02-03T22:09:35 kelvin
本文分析了近期捕获的银狐木马活动,通过EDR(终端检测与响应)进行威胁狩猎,成功捕获了多个感染来源,包括钓鱼网站和仿冒软件下载链接。银狐木马主要通过捆绑MSI安装包的方式传播,使用VC_radist.x64.exe作为捆绑工具,释放路径包括ProgramData和Inetpub等系统路径。通过分析特征如命令行参数、线程调用、进程注入等,研究者能够更准确地检测银狐木马,并利用EDR的自动处置功能闭环整个流程。文章还提供了加固措施,包括回收管理员权限、使用软件中心管理软件安装和卸载,以及限制特定域名的访问,以防止类似攻击的发生。
恶意软件分析 威胁狩猎 安全检测 恶意软件传播 安全加固 EDR技术 内存解密 软件打包工具
0x115 渗透测试fuzz参数拿下网站管理员权限
Z2O安全攻防 2026-02-03T22:00:12 有恒
本文详细描述了一次渗透测试的过程,测试者在没有账号密码的情况下,通过抓包发现并利用了网站的一个漏洞。通过修改cookie参数,测试者绕过了路由守卫,访问了未授权的前端页面。随后,测试者发现了系统管理功能中的未授权接口,并通过fuzz测试发现了接口损坏的问题。通过构造特定的参数,测试者成功新增了一个用户,并获得了网站后台权限。虽然权限较低,但测试者继续fuzz测试,最终获得了管理员权限。测试者利用这些权限建立了一个专注于SRC(安全研究)的圈子,并分享了相关的知识库、教程和挖掘技巧。文章中包含了详细的测试步骤和参数构造过程,为网络安全学习者提供了宝贵的实践经验。
渗透测试 漏洞挖掘 Fuzz测试 Web安全 Vue框架 内部异常 未授权访问 用户权限管理 安全漏洞利用
0x116 通过EDR威胁狩猎捕获银狐
Mimi is Cat 2026-02-03T20:18:21 © kelvin
本文分析了近期发现的银狐木马感染事件。通过EDR威胁狩猎,研究者捕获了银狐木马的不同感染来源,包括多个ZIP文件,其中包含捆绑了MSI安装包的VC_radist.x64.exe。研究发现,银狐木马使用Inno Setup打包工具进行打包,并在内存中解密释放。事件归因于通过SEO提高钓鱼网站排名和仿冒常用软件官方下载网站进行传播。文章提供了加固措施,包括回收管理员权限、使用软件中心管理软件安装、卸载,以及限制对特定域名的访问。
威胁情报 恶意软件分析 EDR技术 安全事件响应 网络安全防护 钓鱼攻击 软件打包工具
0x117 海康威视无线接入点漏洞可导致恶意命令执行
安全圈的那点事儿 2026-02-03T19:01:00 © 网络安全9527
本文报道了海康威视多款无线接入点(WAP)型号存在一个严重认证命令执行漏洞(CVE-2026-0709),该漏洞源于设备固件中输入验证不足。漏洞等级为高危,CVSS v3.1 基本得分为 7.2。攻击者通过身份验证后,可以发送特制数据包执行任意命令,绕过安全控制。受影响的型号包括DS-3WAP521、DS-3WAP522、DS-3WAP621E、DS-3WAP622E、DS-3WAP623E、DS-3WAP622G等,以及对应的早期固件版本。海康威视已发布修复固件版本V1.1.6601 build 251223。建议受影响的组织立即更新固件,并审查访问控制措施,以降低风险。对于无法立即修补的组织,建议实施网络分段和监控身份验证日志。
设备漏洞 无线网络安全 命令执行 认证问题 固件更新 企业安全 安全研究员 安全响应
0x118 新型隐秘无文件Linux恶意软件\"ShadowHS\"注重自动化传播
网安百色 2026-02-03T18:52:27
本文介绍了新型无文件Linux恶意软件框架"ShadowHS",该恶意软件在内存中运行,不留下磁盘上的持久痕迹,旨在规避传统检测。"ShadowHS"具有多阶段加密加载器,环境感知能力,能够识别安全控制工具,并具备全面的后渗透功能,包括凭证窃取、横向移动和权限提升。其感染链分析表明,该恶意软件经过精心设计,具有针对性部署的特点。防御上,"ShadowHS"对传统基于文件的安全措施有效,需要采用更先进的内存分析和行为监控技术。该恶意软件的出现强调了网络安全团队需要更新防御策略以应对新型威胁。
无文件恶意软件 Linux安全 内存执行 隐蔽性 后渗透攻击 自动化传播 安全防御挑战 内存分析 行为监控
0x119 Gakido CRLF注入漏洞允许攻击者绕过安全控制
网安百色 2026-02-03T18:52:27
Gakido库近日曝出CRLF注入漏洞,该漏洞允许攻击者通过CRLF序列注入任意HTTP头信息,从而绕过安全控制、污染缓存和操纵HTTP响应。漏洞追踪编号为CVE-2026-24489,影响所有早于0.1.1-1bc6019的版本,评级为“中危”。漏洞成因在于Gakido的头处理逻辑未充分清理用户可控头值,导致攻击者可注入任意HTTP头。攻击者可利用此漏洞执行多种攻击向量,如绕过安全限制、缓存投毒和操纵HTTP响应。安全团队已发布补丁版本0.1.1-1bc6019,建议用户立即升级以缓解风险。
漏洞分析 CRLF注入 HTTP客户端库安全 代码审计 安全补丁 网络通信安全
0x11a Smartertools Smartermail远程代码执行漏洞 | CVE-2026-24423 复现&研究
404号浪漫 2026-02-03T18:46:12 © 404号浪漫
本文详细分析了SmarterTools SmarterMail 9511版本之前构建中存在的未授权远程代码执行漏洞(CVE-2026-24423)。该漏洞允许攻击者诱导SmarterMail连接到恶意HTTP服务器,服务器下发恶意操作系统命令,由SmarterMail应用程序执行,造成代码执行。文章首先介绍了环境搭建过程,包括在Ubuntu 24上安装SmarterMail服务。接着,通过手动复现步骤和流量特征分析(PCAP)展示了漏洞的可利用性。深入分析发现,漏洞入口点是未授权的API接口ConnectToHub,该接口未要求任何认证即可调用。漏洞利用了MailService.dll文件中的Mount方法和RunCommand方法,其中CommandMount字段被用于执行系统命令。攻击者可以通过控制Hub响应,将任意系统命令写入CommandMount字段,最终通过Process.Start执行恶意命令。文章还列出了涉及的关键项目和类,并详细描述了攻击链。最后,提出了修复建议,包括升级到最新版本、限制API接口、取消远程响应命令执行等,并强调了仅用于安全研究目的的免责声明。
漏洞分析 远程代码执行 未授权访问 配置不当 SmarterMail 安全研究 攻击链 代码审计 防御措施
0x11b CTFshow: 一句话木马变形详解
小话安全 2026-02-03T18:31:10 © 小话安全
本文详细解析了CTFshow中的一句话木马变形技术。文章首先介绍了localeconv()函数的作用,它返回本地化设置信息,其中第一个元素decimal_point通常是小数点字符。接着,通过pos()函数获取数组的当前元素(小数点),然后使用scandir()函数扫描当前目录的内容,并通过print_r()函数以人类可读的格式打印变量信息。文章进一步分析了print_r(scandir(pos(localeconv())))和print_r(array_reverse(scandir(current(localeconv()))))两种变形代码的工作原理和执行流程,并对比了它们的输出顺序。此外,文章还讨论了这些技术在CTF竞赛中的应用场景,包括目录侦察、绕过安全过滤、代码混淆和权限验证等。最后,文章提供了等价简化代码和安全建议,强调了在生产环境中禁用此类目录遍历功能的重要性,并提出了输入验证、权限最小化和错误处理等安全措施。
Web安全 木马技术 代码审计 CTF挑战 目录遍历 安全漏洞 安全测试 代码混淆 本地化漏洞
0x11c OpenClaw高危漏洞可一键窃取主密钥,攻击者直通上帝模式
FreeBuf 2026-02-03T18:03:34
深度安全研究团队发现开源AI个人助手OpenClaw存在高危漏洞,该漏洞可被利用进行远程代码执行攻击,攻击者通过恶意链接即可完全控制受害者系统。漏洞源于OpenClaw架构赋予AI Agent“上帝模式”权限,攻击链利用未经验证的URL参数接收、立即建立网关连接和自动传输认证令牌的缺陷。OpenClaw开发团队已紧急修复该漏洞,建议用户升级至最新版本并采取额外的安全措施,如限制AI Agent的出站连接和审计认证令牌的使用。此事件突显了在AI Agent中授予无限制系统访问权限的安全风险。
AI安全漏洞 远程代码执行 权限滥用 认证令牌泄露 Web应用安全 开源软件安全
0x11d 关于AI项目OpenClaw存在远程代码执行漏洞(CVE-2026-25253)的风险提示
安天垂直响应平台 2026-02-03T18:01:29 安天CERT
本文分析了AI项目OpenClaw存在的远程代码执行漏洞(CVE-2026-25253)的风险。OpenClaw是一款基于AI技术的自部署应用,由于其在公网环境中部署时安全措施缺失,可能导致严重安全威胁。该漏洞源于控制UI对URL查询字符串中gatewayUrl参数的过度信任,攻击者可利用恶意链接实现跨站WebSocket劫持,进而窃取API令牌、执行任意命令。文章详细描述了漏洞的发现、影响范围、缓解建议以及安全防护措施,包括升级至最新版本、启用Token认证、避免公网暴露等。同时,文章还提出了针对OpenClaw的多方面安全防护建议,包括网络边界、应用加固、数据保护和供应链安全等方面,以增强用户在使用此类AI智能体应用时的安全性。
AI安全 远程代码执行漏洞 跨站WebSocket劫持 API安全 开源安全 漏洞修复 网络安全最佳实践
0x11e Office 最新高危漏洞遭利用,多国政府机构被定向攻击
看雪学苑 2026-02-03T17:59:33 看雪学苑
近期曝光了一起针对Microsoft Office最新高危漏洞(CVE-2026-21509)的定向攻击活动。攻击者通过发送钓鱼邮件,利用该漏洞在用户打开恶意Office文档时自动执行恶意代码,从而在受害者系统中建立初始访问权限。攻击目标主要针对乌克兰及欧盟国家的政府机构,攻击手法迅速且具有高度定向性。攻击者使用多个恶意域名,表明存在有组织的团队协作。此次攻击可能导致敏感信息泄露、系统被控甚至内网横向渗透。攻击基础设施分布跨国,增加了追踪溯源的难度。建议相关机构及时更新安全补丁,提高员工对钓鱼邮件的警惕性,并对网络流量进行监测,以防范此类攻击。
CVE-2026-21509 Microsoft Office 定向攻击 钓鱼邮件 恶意软件 政府机构 网络安全事件 跨国攻击 漏洞利用 安全补丁
0x11f fnOS路径穿越与命令执行漏洞利用分析
看雪学苑 2026-02-03T17:59:33 /x01
本文详细描述了一个网络安全漏洞的分析过程,涉及fnOS系统的安装环境配置、漏洞测试和利用。首先,通过下载历史版本镜像并使用API获取下载地址来安装系统,然后通过测试POC链接进行文件遍历和WebSocket校验信息计算,最终实现命令执行。文章深入分析了fnos-Secret的获取过程,指出其在日志文件中的存储方式以及通过WebSocket请求进行加密传输的机制。通过逆向工程找到服务端的逻辑,发现secret生成逻辑涉及随机数、token前16字节作为IV、特定key加密,并提供了从token复原secret的脚本。整个过程涉及RSA解密、AES解密等技术,并对解密过程进行了详细的步骤说明。最后,文章还提供了看雪论坛的链接和相关推荐文章,为读者提供了更深入的学习资源。
Web安全 逆向工程 加密解密 命令执行 日志审计 权限提升 漏洞利用 密钥管理
0x120 JWT 身份验证绕过完全指南:从原理到靶场实操
XiAnG学安全 2026-02-03T17:44:55 © X
本文详细介绍了 JWT(JSON Web Token)身份验证的常见漏洞及其绕过方法,并提供了相应的防御策略。文章首先介绍了 JWT 的基础知识,包括其组成部分(Header、Payload、Signature)和设计特点。接着,概述了 JWT 容易出问题的原因,如算法自定义、密钥注入等风险。文章重点分析了 PortSwigger Web Security Academy 的 8 个 JWT 实验所覆盖的主流攻击向量,包括不验证签名、接受 alg:none、弱密钥、JWK 注入、JKU 注入、KID 路径遍历、算法混淆(有公钥)和算法混淆(无公钥)。每个实验都详细解释了漏洞原理、攻击步骤和防御方案。此外,文章还提供了漏洞对比总结,包括攻击向量对比表和攻击决策树,以及针对不同编程语言(Node.js、Python、Java)的安全库配置示例。最后,推荐了常用的检测工具,并强调了 JWT 安全的核心原则:永远不信任客户端输入,验证一切参数,隔离密钥,禁用危险特性。
JWT 身份验证 安全漏洞 绕过攻击 渗透测试 防御策略 密钥管理 测试工具 Web 安全 加密技术
0x121 【高危漏洞预警】jsPDF XML注入漏洞(CVE-2026-24043)
飓风网络安全 2026-02-03T17:43:51 cexlife
jsPDF是一个流行的JavaScript库,用于在客户端生成PDF文件。然而,在版本4.1.0之前,存在一个严重的XML注入漏洞(CVE-2026-24043),该漏洞允许攻击者通过控制addMetadata函数的第一个参数来注入任意XML内容。这可能导致PDF文件的完整性被破坏,进而影响后续的签名、验证或敏感流程。该漏洞已在jsPDF 4.1.0版本中得到修复。受影响的用户应立即升级到最新版本,或者使用代码扫描工具扫描项目依赖,并对addMetadata函数的输入进行严格校验。此外,建议在PDF生成流程中增加签名验证机制,并监控PDF生成行为以识别异常元数据注入尝试。
JavaScript安全 PDF安全 XSS攻击 代码审计 依赖管理 版本控制
0x122 【AI高危漏洞预警】HuggingFace VLM图像获取漏洞CVE-2026-0599
飓风网络安全 2026-02-03T17:43:51 cexlife
HuggingFace Text Generation Inference(TGI)服务在版本3.3.6及之前版本中存在高危漏洞CVE-2026-0599,该漏洞允许未认证的远程攻击者在VLM模式下利用输入验证期间进行无限制的外部图像获取攻击。攻击者通过构造恶意Markdown图像链接的请求,可触发服务对远程图像资源进行无限制的阻塞式HTTP GET请求,导致资源耗尽,包括网络带宽饱和、内存膨胀和CPU过度使用。官方已发布修复版本3.3.7,建议受影响用户立即升级。此外,还建议配置资源限制、禁用或限制外部资源加载、启用身份验证与访问控制,以及对服务端进行实时监控和告警设置,以防止资源耗尽和未授权访问。
漏洞预警 AI安全 远程攻击 资源耗尽攻击 软件漏洞 版本更新 认证机制 监控告警
0x123 【复现】Ivanti Endpoint Manager Mobile远程代码执行漏洞(CVE-2026-1281和CVE-2026-1340)
ADLab 2026-02-03T17:28:54 启明星辰
Ivanti Endpoint Manager Mobile(原名MobileIron Core)是一款全球领先的企业级统一端点管理平台。近日,Ivanti发布更新修复了远程代码执行漏洞CVE-2026-1281和CVE-2026-1340,CVSS评分9.8分,属于严重级别。该漏洞源于Apache HTTPd配置了RewriteMap功能,将未过滤的URL参数直接传递给Bash脚本执行,攻击者可利用该漏洞执行任意系统命令。根据Censys数据,互联网上存在529个潜在的易受攻击实例。Ivanti已发布安全公告和临时RPM补丁,建议用户及时升级和修复。启明星辰ADLab提醒用户关注此漏洞,并提供了详细的漏洞原理、影响范围和安全建议。
远程代码执行漏洞 Ivanti Endpoint Manager Mobile Apache RewriteMap Bash算术扩展注入 企业级统一端点管理(UEM) 安全公告 漏洞复现 安全建议 安全漏洞管理 网络安全研究
0x124 苹果手机隐私指示灯遭间谍软件绕过:摄像头麦克风偷偷录制毫无提示
安全内参 2026-02-03T17:28:11 黑鸟
本文详细分析了苹果手机间谍软件Predator如何绕过iOS系统的隐私指示灯功能。自iOS 14起,苹果在设备状态栏中设置了颜色指示器,以提醒用户摄像头和麦克风的调用状态。然而,Predator间谍软件通过逆向工程和利用Objective-C语言的特性,成功绕过了这些指示器,实现了隐秘的摄像头和麦克风调用。文章揭示了Predator的多种技术手段,包括利用空对象消息特性阻止状态更新、通过单一Hook函数隐藏两种指示器、以及针对VoIP录音模块的设计短板。此外,文章还讨论了Predator的检测思路,包括进程注入痕迹、Hook函数检测和行为特征检测。最后,文章总结了Predator的入侵特征,包括被Hook的方法、目标进程和目标框架路径。
间谍软件 iOS安全 隐私保护 逆向工程 安全漏洞 恶意软件 操作系统安全 移动安全 代码注入
0x125 攻防实战 | 入口即突破口:通过公众号名称获取54家单位数据库防线
不秃头的安全 2026-02-03T17:20:14 鲸落
本文详细分析了一起网络安全攻防实战案例。攻击者通过一个看似普通的微信公众号,利用资产测绘、子域名发现、弱口令爆破、Web应用漏洞利用等手段,成功渗透至目标单位核心内网系统,获取了51家下属单位共计54个数据库的访问权限,涉及超过7000万条敏感个人信息。文章详细复盘了攻击路径,包括通过子域名爆破锁定目标单位主域名、利用弱口令登录后台、上传WebShell获取服务器控制权、内网横向移动与数据库接管等步骤。文章指出了目标单位在资产暴露面管理、身份认证强度、Web应用安全防护以及内网横向隔离等方面的安全短板,并提出了相应的改进建议,包括收敛互联网暴露面、强制强密码策略、加固文件上传功能、实施网络微隔离、数据脱敏与最小权限、禁用高风险运维工具等。
网络安全事件分析 红队行动总结 Web安全漏洞 数据库安全 内网渗透 资产测绘 实战攻防 漏洞挖掘 网络安全防护
0x126 【0day】用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞
0day收割机 2026-02-03T17:05:43
本文报道了用友U8 Cloud系统中的一个高危SQL注入漏洞。该漏洞存在于/u8cloud/openapi/ce.paper.query接口中,攻击者可以通过构造恶意的JSON请求,在数据库中执行任意SQL命令。漏洞的产生原因是服务端未对用户输入的pk_group和pk_paper参数进行过滤或预编译处理,直接拼接至SQL查询语句中。攻击者无需身份验证即可利用此漏洞,通过特定的HTTP请求可以触发该漏洞,导致数据库错误或执行其他恶意操作。漏洞的利用条件是网络可达/u8cloud/openapi/接口,无需有效身份认证。本文提供了漏洞的复现步骤和PoC,但强调仅供安全研究和学习使用,任何因传播、利用本文信息而产生的后果或损害由使用者自行承担。
SQL注入 远程攻击 用友U8 Cloud 高危漏洞 应用程序安全 JSON请求 安全研究
0x127 【WordPress专题09】CVE-2026-1056 全网首发漏洞分析!未授权任意文件删除漏洞 POC及代码审计
天翁安全 2026-02-03T17:03:55 © a1batr0ss
本文详细分析了WordPress框架中Snow Monkey Forms插件的一个严重漏洞CVE-2026-1056,该漏洞允许未授权的攻击者删除服务器上的任意文件,包括关键的wp-config.php文件,从而可能导致远程代码执行。文章首先介绍了漏洞的基本情况,包括其CVSS评分和受影响的插件版本。接着,文章深入分析了漏洞的成因,即插件在generate_user_dirpath函数中对文件路径验证不足,导致目录穿越漏洞。文章还提供了漏洞的复现步骤和几种不同的利用方式,包括已知和未知绝对路径以及token值的情况。最后,文章讨论了漏洞的修复方法,并指出升级到12.0.4及以上版本的插件可以修复此漏洞。此外,文章还提到了如何在知识星球获取复现POC、环境搭建和漏洞分析的相关资料。
WordPress 漏洞 任意文件删除漏洞 代码审计 安全测试 POC 漏洞利用 安全意识
0x128 【工具】Burp插件DouSql,自动化检测sql注入
泷羽Sec-track 2026-02-03T16:47:28 © track
本文介绍了一个名为DouSQL的Burp Suite插件,这是一个用于自动化检测SQL注入的工具。DouSQL插件基于xia_sql进行开发,具备多种检测技术和FUZZ功能。它支持多种代理工具,如Proxy、Repeater、Scanner和Intruder,并通过右键菜单提供手动发送功能。插件支持多种SQL注入检测技术,包括报错注入、布尔盲注、时间盲注和数字型注入,同时支持多种参数类型,如URL参数、Body参数、JSON参数、Cookie参数和XML参数。DouSQL还提供了配置文件来保存所有设置,包括自定义Payload、报错关键字、参数白名单和黑名单等。文章详细介绍了插件的功能特性、配置方法和使用步骤,并提醒读者不要将工具用于非法用途。
SQL注入检测 网络安全工具 Burp Suite插件 漏洞检测 自动化测试
0x129 APT28的“Neusploit”行动:俄罗斯黑客利用Microsoft Office零日漏洞展开间谍活动
Alfadi组织 2026-02-03T16:42:04 © 萧瑶
本文详细分析了俄罗斯APT28黑客组织在2026年利用Microsoft Office零日漏洞进行的“Operation Neusploit”行动。APT28通过CVE-2026-21509漏洞,在受害者系统中建立持久连接,窃取敏感数据。攻击链从鱼叉式网络钓鱼开始,通过武器化的RTF文件执行远程代码执行。文章深入剖析了攻击的技术细节,包括两个变体:部署MiniDoor后门和PixyNetLoader与Covenant Grunt。APT28使用了多种回避技术,如服务器端过滤、字符串混淆和API解析。攻击目标主要是乌克兰政府机构和欧盟组织。文章还提供了防御策略,包括立即修补漏洞、监控与阻挡恶意流量、用户教育和高级防护措施。
APT攻击 零日漏洞 鱼叉式网络钓鱼 恶意软件分析 间谍活动 国家支持的网络攻击 防御策略 Microsoft Office安全 威胁情报
0x12a 新型PDFSider Windows恶意软件瞄准金融企业实施勒索攻击
嘶吼专业版 2026-02-03T16:32:44 胡金鱼
安全研究人员近期揭露了一种名为PDFSider的新型恶意软件变种,该软件被用于针对财富100强金融企业进行勒索软件攻击。攻击者通过伪装成微软技术支持人员,诱骗员工使用Quick Assist工具以获取远程访问权限。PDFSider被描述为一种隐蔽的后门,具有与APT攻击手法相关的特征。恶意软件通过合法的、数字签名可执行文件和恶意DLL文件的方式投递,利用DLL侧加载技术执行恶意代码。PDFSider不留下明显的磁盘痕迹,通过DNS窃取系统信息至攻击者的服务器,并使用加密技术保护其C2通信。此外,该恶意软件还具备多种反分析机制,使其更接近于间谍活动工具,而非简单的勒索软件。
勒索软件 恶意软件变种 鱼叉式钓鱼攻击 DLL侧加载 端点检测与响应(EDR) 隐蔽后门 远程访问木马(RAT) 加密通信 反分析机制 APT攻击
0x12b 银狐后台桌面实现原理详解(一)
CppGuide 2026-02-03T16:03:42 © 安全研究员
本文详细介绍了Windows操作系统中的桌面机制,以及如何利用这些机制创建隐藏桌面。文章首先解释了Windows桌面的概念和结构,指出默认桌面位于“Session 1”的“WinSta0” WindowStation结构中,并介绍了创建新桌面的方法,包括使用Win32 API函数CreateDesktop、SetThreadDesktop和SwitchDesktop。接着,文章以勒索软件Tyrant和网上银行恶意软件为例,说明了如何利用隐藏桌面技术进行恶意操作。Tyrant通过创建隐藏桌面来显示威胁信息,而网上银行恶意软件则使用HiddenVNC (hVNC)在隐藏桌面上执行操作,从而实现对用户电脑的远程控制。文章还深入探讨了HiddenVNC的技术细节,包括如何在不移动鼠标的情况下模拟鼠标操作,以及如何通过PrintWindow函数获取窗口绘制信息并重建整个屏幕图像,实现屏幕传输。最后,文章强调了合理使用技术的必要性,并预告了下一篇文章将展示开发一个能显示进程列表及其使用的桌面信息的工具。
桌面虚拟化 远程控制 恶意软件 Win32 API 安全漏洞 屏幕捕获
0x12c 【Solar 应急预警】国家安全部揭露境外间谍黑产,针对境外间谍插件窃密技术深度解析(附自查清单)
solar应急响应团队 2026-02-03T15:47:50 © solarsec
Solar安全运营响应团队分享了关于恶意浏览器插件Stanley的应急响应事件分析。该插件通过规避Google Chrome商店审核、使用“透明纸”劫持技术、以及MaaS(恶意软件即服务)架构等手段,实现了隐蔽的攻击行为。文章详细分析了Stanley插件的技术细节,包括欺骗性iframe注入、自定义伪造通知、屏幕实况同步、环境指纹采集、全量Cookie与历史记录外泄等。此外,还探讨了其背后的黑色产业链条,从开发者端到获取端、武器化、权限变现,展现了高度专业化的运作模式。针对此类威胁,文章提出了终端防御颗粒度收敛、身份凭证与会话安全加固、供应链风险监测等防范策略,并提供了被披露的高危恶意扩展程序清单。Solar应急响应团队强调,网络攻击往往发生在用户防范意识的边缘,呼吁企业和个人加强安全意识,及时应对异常的浏览器行为、系统弹窗或疑似凭证泄露风险。
0x12d 漏洞预警 | 飞牛-私有云fnOS文件读取漏洞
Eonian Sharp 2026-02-03T15:38:09 永恒之锋实验室
飞牛私有云fnOS操作系统存在一个严重的安全漏洞,该漏洞允许攻击者访问NAS上的任意文件,包括系统配置文件和用户存储文件。这个漏洞源于app-center-static接口的简单字符串拼接处理,未对路径跳转符进行校验,使得攻击者可以通过构造特殊请求来遍历整个目录并读取核心配置及用户数据。在特定条件下,该漏洞甚至可能演变为远程命令执行(RCE),从而实现对设备的完全控制。该漏洞具有无需认证、无需交互、无明显异常提示等隐蔽性强的特征。由于PoC已经在互联网上公开传播,并且有发现野利用的案例,因此建议用户尽快采取措施进行修复。修复建议包括采用安全访问方式,如加密隧道、双因素认证和开启防火墙等,以及使用ES::Portscan工具进行批量验证,以降低潜在的安全风险。
文件读取漏洞 私有云安全 Debian Linux 0day漏洞 远程命令执行(RCE) 无认证漏洞 隐蔽性强 破坏力大 安全建议
0x12e Nessus2026最新安装部署及使用教程
卡布奇诺的派对 2026-02-03T15:21:02 © ccino
本文介绍了Nessus这款由Tenable Network Security公司开发的系统漏洞扫描与分析软件。Nessus采用客户/服务器架构,拥有庞大的漏洞数据库和插件库,支持超过59,000种漏洞和系统配置检查。其工作原理是通过发送各种协议和数据包来检测系统、设备、应用程序中的已知漏洞,并依赖大量插件(通常是CVEs、漏洞数据库)进行扫描,这些插件可以不断更新。扫描后,Nessus会为每个漏洞打上风险评分(如CVSS评分),并提供漏洞修复建议。文章还详细描述了如何安装和配置破解版Nessus,包括从指定公众号获取安装包,使用Docker进行挂载和运行,获取并重置密码,以及更新插件至最新版本。此外,还介绍了如何创建基本扫描,包括选择扫描模板(如Web Application Tests或Basic/Advanced Network Scan),并提及了支持AI漏洞扫描和移动终端漏洞扫描功能。最后,文章强调了使用网络安全工具的合法性和风险,要求使用者确保行为符合法律法规,并在授权环境下进行测试。
漏洞扫描 Nessus 网络安全工具 风险评估 插件机制 客户/服务器架构 配置管理 Docker 命令行操作 漏洞利用(潜在风险) Web安全 主机扫描 法律法规
0x12f VulnHub,DC-5靶场魔改版
熵减花园 2026-02-03T15:08:39
本文记录了一个网络安全学习者的渗透测试过程,针对一个名为DC-5魔改的靶机进行攻击。首先,攻击者设置网络环境,使用Kali Linux作为攻击机,靶机采用NAT模式。通过Nmap扫描,确定了靶机的IP地址和开放的80端口服务。接着,攻击者对网站进行目录和文件扫描,发现了upload.php文件,并将其添加到Dirb字典中进行进一步扫描。在扫描contact.php时,发现存在文件包含漏洞,成功读取了/etc/passwd文件内容。随后,攻击者通过上传图片的方式,成功注入了一句话木马,并使用蚁剑连接到该木马,获得了靶机的交互式终端。为了提权,攻击者使用Nmap反弹shell,并尝试了多种方法获取root权限。最后,通过搜索Exploit-DB,找到了针对Screen 4.5的提权漏洞,并利用Python服务器传输漏洞利用文件到靶机,成功提权获取了root权限。整个过程涉及了网络扫描、文件包含漏洞利用、一句话木马注入、提权等多种渗透测试技术。
靶场渗透 网络扫描 漏洞利用 渗透测试工具 提权攻击 PHP安全 脚本攻击 系统提权
0x130 企业内网安全自查神器:这款重构的安全扫描器把国产数据库、IoT协议、云原生全覆盖了
0xSecDebug 2026-02-03T14:18:39 © 0xSecDebug
Lightx是一款轻量级、高效率的网络安全扫描与漏洞检测工具,专为企业安全建设者和渗透测试工程师设计。它集成了端口扫描、服务识别、Web指纹识别、漏洞扫描和弱口令检测等功能,覆盖多数两高一弱场景。Lightx的主要特点包括多目标扫描、高效端口扫描、Web指纹识别、基于Nuclei的漏洞检测、弱口令检测、插件化架构、美观的HTML报告、低资源占用、国产数据库检测支持、实时进度条显示、域名扫描增强、CDN和WAF检测、IPv6支持、泛解析检测等。Lightx支持多种扫描模式,如完整扫描、指定端口范围、排除扫描、存活探测、无痕模式等,并提供了丰富的插件系统,支持数据库服务、远程管理、Web服务、文件传输、邮件服务、消息队列、云原生/容器、物联网协议、分布式缓存等多种服务的插件。此外,Lightx还支持自定义爆破字典、域名扫描功能、插件系统配置、性能设置、漏洞扫描参数、爆破设置、输出控制等高级功能。Lightx生成的HTML报告包含扫描概览、端口扫描结果、Web指纹识别、漏洞信息、爆破结果、统计信息等内容。Lightx适用于生产环境扫描、IoT设备检测、合规性审计、快速验证等多种场景。
网络安全扫描工具 漏洞扫描 Web安全 端口扫描 插件化架构 弱口令检测 安全评估 国产软件
0x131 渗透测试新姿势:这款扩展自带403绕过,JS端点+XSS+敏感目录+跨域追踪全自动检测
0xSecDebug 2026-02-03T13:41:00 0xSecDebug
本文介绍了一款名为VulnRadar的Web安全扫描器Chrome扩展,该工具集成了六个检测模块,用于自动化进行Web安全渗透测试。工具的主要功能包括JS端点发现、敏感目录发现、DOM XSS检测、跨域消息追踪、原型污染检测以及重定向漏洞检测。JS端点发现可以从JavaScript文件中提取API端点并测试其可访问性;敏感目录发现能扫描常见的敏感路径和配置文件泄露;DOM XSS检测监控危险的sink并检测污染数据流;跨域消息追踪监控跨域消息传递事件;原型污染检测测试URL参数的原型污染漏洞;重定向漏洞检测分析URL参数并识别危险协议。VulnRadar还提供了自动扫描模式,并能在浏览器控制台和浮动面板中显示结果。该工具适用于网络安全学习者和专业人士,但请注意不要用于非法渗透测试。
渗透测试 Web安全 XSS攻击 敏感信息泄露 安全工具 Chrome扩展 漏洞检测 自动化检测
0x132 深入学习PE文件结构系列一DOS-Header-DOS-Stub-Rich-Header
卡卡罗特取西经 2026-02-03T12:39:32 © ybdt
本文深入探讨了Windows PE文件结构,从PE文件的基础知识开始,详细介绍了PE文件的各个组成部分,包括DOS Header、DOS Stub、NT Headers、Section Table等。文章首先概述了PE文件的基本概念和结构,然后逐一分析了DOS Header的结构和功能,特别是其中的e_magic和e_lfanew字段。接着,文章探讨了DOS Stub的作用和逆向分析,以及Rich Header的存在和潜在用途。最后,文章提到了Rich Header在恶意软件中的应用实例,如2018年冬奥会期间的Olympic Destroyer恶意软件。通过本文的学习,读者可以更好地理解PE文件的结构和工作原理,为后续的逆向工程和安全分析打下坚实的基础。
操作系统安全 逆向工程 恶意软件分析 文件格式安全 编程语言安全
0x133 CTF学习笔记三:一组流量分析题目
秦小信 2026-02-03T12:26:37 青青青青
本文是一篇关于CTF(Capture The Flag)学习笔记的文章,主要针对流量分析这一网络安全领域。文章详细介绍了TryHackMe平台上的一个流量分析练习,包含多个任务,每个任务都配有具体的问题和解答步骤。文章涵盖了TCP扫描、ARP欺骗、DHCP、NetBIOS、Kerberos、DNS、ICMP、FTP、HTTP、HTTPS等多个网络协议和攻击方法。通过这些实例,读者可以学习到如何使用Wireshark等工具进行流量分析,识别异常流量,并提取敏感信息。文章还提供了一些额外的挑战,如搜寻明文凭证和创建防火墙规则,以增加实践性和趣味性。整体上,这是一篇适合网络安全学习者的实用教程。
流量分析 网络安全 Wireshark 渗透测试 CTF 网络监控 协议分析 漏洞利用 取证分析
0x134 飞牛官方木马查杀教程
生有可恋 2026-02-03T11:58:32 © hyang0
本文旨在提供飞牛官方发布的针对近期漏洞的木马和病毒查杀教程。由于部分设备已经感染了木马和病毒,飞牛官方迅速响应,发布了一款名为trim-sec的查杀工具。用户可以通过执行命令curl -L https://static2.fnnas.com/aptfix/trim-sec -o trim-sec && chmod+x trim-sec && ./trim-sec来下载并运行该工具。官方工具能够检测恶意服务和进程,如果设备未感染,则会显示一切正常。教程附带了官方发布的图片公告链接,但无法直接复制粘贴,需要用户手动保存。详细操作步骤和官方公告链接可在原文中查看。
0x135 Ilevia EVE X1 Server login.php 远程命令执行漏洞
Nday Poc 2026-02-03T11:47:37 Superhero
本文详细介绍了Ilevia EVE X1 Server login.php接口存在的一个远程命令执行漏洞。该漏洞允许未经身份验证的攻击者在服务器端执行任意代码,从而可能写入后门并获取服务器权限,进一步控制整个web服务器。文章强调了漏洞的利用难度较低,并建议受影响的用户尽快修复。此外,文章还提供了使用FOFA搜索引擎进行漏洞搜索的方法,以及复现漏洞的步骤和自查工具。最后,文章给出了修复建议,包括关闭互联网暴露面或接口设置访问权限,以及升级至安全版本。文章最后介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现的内部圈子,同时提供了使用说明和重要声明,强调仅限合法授权测试,严禁违规使用。
远程命令执行漏洞 服务器安全 身份验证绕过 漏洞利用 漏洞修复 网络安全工具 安全社区 安全声明
0x136 MS17-010 永恒之蓝
晨星安全团队 2026-02-03T11:44:48 © 晨星安全团队
本文详细介绍了MS17-010永恒之蓝漏洞的渗透测试流程。首先,准备一台KaliLinux作为攻击者平台和一台Windows 7作为靶标。通过Metasploit框架中的MSF模块搜索并选择相应的漏洞利用模块进行攻击。其中,ms17_010_eternalblue模块用于触发内核漏洞,rank为average;ms17_010_psexec模块利用EternalRomance等漏洞实现远程代码执行,rank为normal;ms17_010_command模块用于执行单条命令;ms17_010_ms17_010用于扫描目标是否存在漏洞。此外,还介绍了针对已植入DoublePulsar的后门模块,以及如何生成反弹Shell程序。文章还涉及了Metasploit的payload生成器和handler模块的设置。
漏洞利用 Windows安全 渗透测试 Metasploit框架 SMB协议安全 后门技术 网络扫描 安全工具
0x137 SQL注入检测与利用
安融技术 2026-02-03T11:38:24 安融技术
本文详细分析了SQL注入漏洞的检测与利用。SQL注入漏洞是Web应用程序的主要安全漏洞之一,攻击者通过在用户输入中注入恶意SQL代码,实现对数据库的非法访问和操作。文章首先介绍了SQL注入的基本原理和危害,然后重点阐述了SQL注入的检测方法,包括使用SQLMap、Nessus、Acunetix等工具进行检测,以及基于错误信息、布尔逻辑和时间延迟的检测方法。接着,文章介绍了SQL注入的利用方法,如获取数据库信息、执行SQL语句等,并列举了SQLMap和Burp Suite等利用工具。最后,文章提出了防御SQL注入漏洞的措施,包括使用参数化查询、输入验证与过滤、最小化数据库权限、使用ORM框架和定期安全审计等,并介绍了相应的防御工具,如静态代码分析工具和运行时SQL注入检测工具。
SQL注入 Web安全 渗透测试 漏洞利用 防御策略 数据库安全 安全审计 安全工具
0x138 安全测试实战指南:数据不回显与不出网的突破技巧
Alfadi组织 2026-02-03T11:32:16 © 萧瑶
本文针对网络安全测试中常见的两种问题——数据不回显和数据不出网,提供了详细的解决方案和实战技巧。文章首先分析了数据不回显的原因,如代码层面函数调用问题,并介绍了多种提取执行结果的方法,包括反弹权限、数据带外、延迟判断、写文件访问等。对于数据不出网的问题,文章讨论了不同的环境场景,分析了出入站限制、开放端口与协议的识别,并提供了反向连接、正向连接和隧道技术等解决方案。此外,文章还拓展了学习方向,包括工具与命令扩展、文件传输技巧和复杂内网隧道构建等,强调了在实际渗透测试中灵活运用多种技术和工具的重要性。
渗透测试 漏洞利用 网络安全 数据回显 数据不出网 实战技巧 安全工具 协议分析 漏洞评估
0x139 抓包技术深度实战:从基础配置到高阶联动与全局捕获
Alfadi组织 2026-02-03T11:31:22 © 萧瑶
抓包技术 网络安全测试 HTTP/HTTPS协议分析 Web安全 App安全 渗透测试 自动化测试 网络分析 代理检测绕过 多层代理配置
0x13a 某通杀漏洞思路分享
迪哥讲事 2026-02-03T11:00:54 陌笙
本文分享了一次针对某通杀漏洞的挖掘思路。作者首先通过分析一个小程序,利用漏洞挖掘技术,成功越权获取系统内所有用户的敏感信息。文章详细描述了漏洞挖掘的过程,包括登录、功能测试、漏洞点发现、信息提取和资产查找等步骤。作者指出,由于系统可能是第三方公司开发,因此存在多个学校使用同一系统的可能性。文章还介绍了如何将小程序转化为web,通过资产测绘寻找相关资产,以及如何使用工具进行探活和测试。最后,作者提醒读者,通过长期实践和学习,可以不断积累经验,提升网络安全技能。
漏洞挖掘 越权访问 小程序安全 资产测绘 渗透测试 移动端安全 安全漏洞 实战分享
0x13b 飞牛系统(fnOS)任意文件读取漏洞xa0附POC
北风漏洞复现文库 2026-02-03T10:57:55 © 安服仔
本文介绍了飞牛系统(fnOS)的任意文件读取漏洞。该漏洞存在于飞牛系统1.1.15以下版本中,攻击者可以利用路径遍历字符如'../'绕过系统路径限制,直接访问服务器文件系统中的任意文件。具体来说,攻击者可以构造特定的GET请求,通过访问'/app-center-static/serviceicon/myapp/{0}/?size=../../../../etc/passwd'路径来读取服务器上的敏感文件,如'/etc/passwd'。该漏洞可能导致敏感信息泄露。文章提醒读者,不应利用此漏洞进行非法测试,并建议用户升级到最新版本以修复此漏洞。
文件读取漏洞 路径遍历 NAS操作系统 安全漏洞 国产软件 漏洞复现 安全修复
0x13c 网安靶场实战指南(第9期):HTB入门!外网打点→内网横向,企业级渗透流程全复刻
网络安全学习室 2026-02-03T10:51:57 © 点击关注👉
本文详细介绍了如何在Hack The Box(HTB)靶场进行企业级渗透的实战流程。文章首先讲解了如何准备HTB靶场环境,包括注册账号、配置VPN连接和选择合适的入门靶机。接着,文章通过一个实际的案例——Archetype靶机,指导读者如何进行外网打点,通过SQL注入和命令执行获取外网主机权限,并上传反向Shell以获得更高的权限。随后,文章介绍了如何在内网中进行信息收集,查找敏感文件以获取域管理员凭证。最后,文章展示了如何利用域管理员凭证进行内网横向移动,最终拿下域控。此外,文章还提供了福利资源,包括200节攻防教程资源包,供读者学习和参考。
网络安全靶场 渗透测试 SQL注入 内网攻击 域渗透 实战指南 企业级渗透 漏洞利用 安全工具
0x13d CVE-2025-55182 Apache OFBiz SSRF与远程命令执行漏洞
眸洞网络安全 2026-02-03T10:45:54 © 眸洞网络安全
本文介绍了React生态中曝出的高危远程代码执行(RCE)漏洞CVE-2025-55182,该漏洞影响React Server Components(RSC)核心组件,并已被美国CISA纳入已知可利用漏洞目录。文章详细分析了该漏洞的复现方法,包括一个名为react-2-shell-ultimate.py的利用工具,该工具支持多种攻击方式,如Multipart POST、JSON POST等,并具备智能载荷生成和规避检测的能力。文章强调了漏洞的严重性,并指出它对企业Web应用安全构成严重威胁。此外,文章还介绍了如何通过ReactGuard工具来快速排查和防护该漏洞,并提供了解决方案。最后,文章提示读者通过公众号获取工具和详细使用文档。
漏洞分析 安全漏洞 代码执行 Apache OFBiz SSRF 远程命令执行 Web应用安全 防护方案 安全工具
0x13e 内网渗透中的权限扩展(一):本地提权
寰宇密阁 2026-02-03T10:01:05 © 寰宇秘阁
本文深入探讨了网络安全中的本地权限提升(Local Privilege Escalation)问题,以Windows环境为例,分析了在渗透测试或红队行动中,如何从初始访问权限提升至管理员权限。文章首先强调了权限提升在攻击深度和范围上的重要性,并指出其对于内网横向扩展的关键作用。文章详细介绍了获取远程会话、生成载荷、本地权限提升的必要性以及常见思路,包括利用用户疏忽、系统漏洞、本地脚本或配置文件中的凭据等。此外,文章还介绍了如何使用PowerShell搜索敏感关键词、收集系统信息、使用Windows Exploit Suggester(WES-NG)工具来匹配可能存在的漏洞。最后,文章强调了本地提权在攻防对抗中的重要性,并从防御和渗透测试两个角度提出了相应的建议。
网络安全 内网渗透 本地提权 Windows系统安全 渗透测试技术 安全测试 安全研究
0x13f 一次奇妙的实战攻防打点
凌曦安全 2026-02-03T10:00:48 © Syst1m
本文记录了一次网络安全实战攻防的案例,作者通过发现并利用多个漏洞,逐步渗透目标系统。首先,作者在a站和b站的后台发现了ThinkPHP漏洞,通过泄露的数据库和密码尝试连接后台,但未能成功。随后,作者通过SQL注入尝试获取管理员登录痕迹,并利用AI脚本搜索管理员登录成功的密码,但未能破解。接着,作者在a站后台发现cookie信息,并通过复制到b站成功登录。文章还涉及了文件上传漏洞的利用,通过修改文件上传后缀和绕过前端校验,成功上传一句话木马。最后,作者通过内网探索发现了多个未授权访问接口和敏感信息,展示了整个攻防过程中的关键步骤和技术手段。
漏洞利用 SQL注入 信息泄露 后台渗透 密码破解 文件上传漏洞 云服务器安全 安全工具 内网渗透 实战经验
0x140 什么!!!普通用户能更改管理员密码?
建哥聊安全 2026-02-03T09:17:10 © 建哥聊安全
本文介绍了一个关于网络安全中权限控制问题的实验,旨在通过垂直越权漏洞的利用,展示如何通过抓包修改管理员的登录密码。实验环境包括一台Windows 10操作机和一台运行Apache + PHP的靶机。实验步骤详细描述了如何通过登录普通用户账户,利用抓包工具Burp Suite修改管理员密码的过程。实验成功展示了普通用户可以更改管理员密码的风险,并强调了权限控制的重要性。通过这个实验,读者可以了解到逻辑漏洞中的权限控制问题,以及如何通过抓包技术进行攻击。
网络安全漏洞 垂直越权攻击 密码安全 渗透测试 抓包分析 实验教程 漏洞利用
0x141 Arsink RAT 针对安卓设备窃取敏感数据并启用远程访问
安全圈的那点事儿 2026-02-03T09:03:21 © 网络安全9527
Arsink RAT是一款针对安卓设备的远程访问木马,能够窃取敏感数据并赋予攻击者深度控制权。该木马通过多种方式传播,包括伪装成知名品牌的恶意APK文件,并通过Telegram、Discord等平台分发。Arsink RAT能够窃取设备标识符、短信、通话记录、联系人信息,甚至可以录制音频和枚举外部存储设备上的文件。研究人员发现,Arsink RAT利用Google Apps Script、Firebase RTDB和存储服务以及Telegram进行数据传输和C2通信。该木马在多个国家有较高感染率,主要传播方式为社会工程学手段。尽管Google Play Protect可以检测到部分版本,但用户仍需采取严格的安全措施来防止感染。
Android 恶意软件 远程访问木马 (RAT) 数据窃取 云服务滥用 社会工程学 移动端安全 C2流量隐藏 多平台攻击 持续监控与响应
0x142 应急响应-DNS解析,代码审计还原完整攻击链
网安小趴菜 2026-02-03T09:02:31 © 新青年1号
本文详细描述了一起网络安全应急响应事件的调查过程。事件起因是SOC平台监测到内网服务器解析大量外部域名,触发高危预警。调查过程中,发现异常解析行为主要集中在某个日志处理业务系统中。通过分析日志和代码,发现系统在处理Kafka中的日志数据时,未正确处理HTTP请求头中的X-Forwarded-For字段,导致域名被错误解析为IP地址,进而触发安全告警。最终通过代码审计和测试验证,确认了该漏洞的存在,并提供了详细的攻击链还原过程。
应急响应 DNS解析攻击 代码审计 入侵检测 日志分析 Kafka ClickHouse 网络攻击
0x143 Python RAT隐蔽性极强, 隐藏在 ELF 二进制文件中以逃避检测
暗镜 2026-02-03T09:00:00 © ZM
本文分析了K7Labs研究人员发现的一种基于Python的远程访问木马(RAT),该木马通过将自身封装在看似无害的ELF二进制文件中,以逃避检测。这种恶意软件优先考虑隐蔽性和持久性,而非花哨的外观,能够在不同平台上的系统上运行。通过将Python脚本打包到可执行文件中,攻击者创建了一种易于部署但难以清除的武器。该RAT具有自适应信标技术,能够在网络中静默运行,并根据活动状态动态调整网络通信。此外,它还配备了反取证套件,能够在被怀疑捕获时清除所有证据。尽管这款RAT可能不具备顶级APT组织的典型特征,但其易用性和有效性表明,网络犯罪分子正在积极使用它,对组织构成显著风险。
恶意软件分析 RAT攻击 二进制分析 Python脚本安全 网络安全策略 跨平台攻击 隐蔽性与持久性 自适应信标技术 反取证技术
0x144 ConsentFix授权码钓鱼攻击解析:从检测到缓解的实战策略
云原生安全指北 2026-02-03T08:55:15 Dubito
ConsentFix(又称AuthCodeFix)是一种新型的修复型钓鱼攻击,攻击者通过诱骗受害者登录Azure CLI或其他易受攻击的应用程序,生成一个包含在本地主机URL部分的OAuth授权码,并指示受害者将此URL粘贴到钓鱼网站,从而将授权码交给攻击者。攻击者随后使用此授权码换取访问令牌,进而访问受害者的Microsoft账户和资源。该攻击利用了OAuth2授权框架,特别是Microsoft第一方应用程序默认隐式信任且无需用户同意的特点,以及可以绕过条件访问控制。受影响的应用程序包括Azure CLI、Azure PowerShell、Visual Studio等。文章详细描述了攻击流程、成功原因、受影响的应用程序、复现步骤、检测与狩猎机会、缓解措施等。检测方法主要涉及比较交互式登录与非交互式登录的会话ID、用户主体名、应用程序ID和时间差,以及位置、城市、IP地址的不匹配情况。缓解措施包括为受影响的应用程序创建服务主体并要求用户分配、定义条件访问策略、以及使用令牌保护。文章强调需要结合登录活动监控来提高检测准确性,并建议采取多种措施来限制攻击面并减少被利用的机会。
OAuth2 钓鱼攻击 身份验证 令牌 条件访问 社会工程学 Azure CLI 检测与狩猎 缓解措施
0x145 告别手输验证码!这款Burp插件+OCR神技,轻松搞定登录框爆破
好靶场 2026-02-03T08:40:47 小叶Sec
本文介绍了一种利用Burp Suite插件和OCR技术实现自动化验证码识别与账号爆破的方法。文章首先分析了图形验证码被绕过的常见原因,如验证码复杂度低、可重复使用、无请求频率限制等。接着,介绍了使用captcha-killer-modified插件和ddddocr识别库进行自动化爆破的步骤,包括准备工具、设置识别脚本、配置插件等。文章还推荐了一个好靶场用于实践,并提供了靶场使用方法和福利信息。最后,文章给出了针对此类验证码爆破漏洞的修复与防御建议,包括提升验证码复杂度、强制“一次一验”、限制请求频率等措施。
网络安全工具 验证码绕过 自动化测试 漏洞分析 实战教程 漏洞防御
0x146 红队进阶课:深度解析Windows权限提升策略
数字序言 2026-02-03T08:35:14 © 沐青序
本文详细解析了Windows操作系统中权限提升的策略,强调了合法学习与研究网络安全的重要性。文章首先介绍了Windows操作系统中不同的用户权限等级,包括User、Administrator、System和TrustedInstaller,并比较了它们之间的区别。接着,文章讨论了权限提升的两种方式:纵向提权和横向提权,并列举了Windows系统中五个基本用户组和六个用户权限。文章中还提到了一些具体的权限提升漏洞,如CVE-2018-8120、CVE-2019-1458等,并提供了相应的利用方法和修复建议。此外,文章还涉及了令牌盗取、错误配置提权、错误服务配置、架构问题、绕过用户账户控制(UAC)以及第三方服务提权等多种提权技术。最后,文章简要介绍了辅助提权工具和第三方服务提权的方法,如winPEAS.bat和JuicyPotato等,强调了在实际操作中应注意的条件和注意事项。
网络安全攻防 Windows操作系统安全 漏洞利用 红队技术 提权技术 渗透测试工具 系统漏洞
0x147 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-03T08:16:19 © 星夜AI安全
本文介绍了最新版本的二开fscan工具的发布,该工具在免杀突破火绒和360安全软件方面取得了进展,并提升了流量伪装的能力。文章详细描述了fscan在端口扫描、服务识别、Web扫描、爆破与弱口令检测等方面的优化,包括流量特征优化、Web扫描流量优化、爆破与弱口令检测优化等。此外,还介绍了日志与结果输出的优化,以及新增的功能配置参数。文章还提到了fscan的Web扫描增强功能、扫描模式与插件管理、输出与显示控制等特性。最后,文章还提到了fscan的CSV输出功能,包括新增的CSV格式特性、设备类型自动分类、漏洞情况评估等,并提供了使用示例。
网络安全工具 漏洞分析 端口扫描 流量伪装 Web安全 爆破测试 日志管理 免杀技术 防护策略 攻击技术
0x148 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-03T08:16:19 © 星夜AI安全
本文介绍了NeoCS 4.9 终极版,这是一款基于Cobalt Strike 4.9进行破解、二开和BUG修复的安全测试和研究工具。该版本移除了所有暗桩,提供了大量实用体验优化和BUG修复,提升了使用便捷性与稳定性。文章详细描述了破解过程、界面染色优化、核心优化与二开功能,包括进程浏览、文件浏览、IP归属地显示、note多行显示、beacon右键信息查看等。此外,还介绍了文件浏览器优化、默认设置优化、BUG修复以及使用方式详解。文章最后还讨论了免杀优化亮点、实测免杀效果和免杀使用建议,并提供了获取方式。
CobaltStrike 渗透测试 漏洞利用 逆向工程 安全工具 安全开发 免杀技术 红队技术 代码审计 网络安全意识
0x149 无需手动构包!智能填充参数 + 自动化请求:Swagger API自动化漏洞检测工具|ApiHunter
星夜AI安全 2026-02-03T08:16:19 星夜AI安全
本文介绍了一款名为ApiHunter的网络安全工具,该工具旨在解决API渗透测试中手动构造请求包的繁琐和效率低下问题。ApiHunter能够一键解析Swagger 2.0/3.0文档,自动提取接口端点、请求方法和参数定义,无需手动抓包或构建请求包。它内置了超过100条敏感信息检测规则,支持多种参数填充和格式测试,并能自动化检测漏洞。此外,工具还具备敏感信息深度扫描、结果去重与过滤、安全防护与灵活适配等功能。ApiHunter支持交互式操作和报告导出,可在GitHub上开源,旨在提高数据抓取和API测试的效率。文章还提供了使用指南和项目下载地址,并介绍了开发者的一些安全工具和成果。
API安全 自动化测试 漏洞检测 开源工具 Swagger 网络安全意识 代码审计
0x14a 漏洞预警 | 金和OA XXE漏洞
浅安安全 2026-02-03T08:02:00 浅安
本文报道了金和OA系统中的一个高危XXE漏洞。金和网络为城市监管部门和企事业单位提供信息化服务,其OA系统被发现在特定接口处存在XXE漏洞,该漏洞允许未授权的攻击者读取服务器上的敏感文件或探测内网服务信息。该漏洞的影响版本为金和OA C6,官方已发布修复版本,建议用户及时升级以避免安全风险。
XXE漏洞 高危漏洞 信息泄露 服务器安全 OA系统安全 漏洞修复 内网安全
0x14b 漏洞预警 | 孚盟云SQL注入漏洞
浅安安全 2026-02-03T08:02:00 浅安
孚盟云平台近日被发现存在高危SQL注入漏洞,该漏洞位于/m/Dingding/Ajax/AjaxOthers.ashx接口。攻击者通过伪造cookie可以获取系统访问权限,进而窃取数据库中的敏感信息。该漏洞已被官方识别,并已发布修复版本,建议用户尽快升级至安全版本以避免潜在的安全风险。此漏洞的影响范围仅限于孚盟云平台,目前已有相应的公共漏洞利用代码(POC)公开。
SQL注入 云计算安全 物联网安全 敏感信息泄露 高危漏洞 漏洞修复
0x14c 漏洞预警 | Advantech SQL注入漏洞
浅安安全 2026-02-03T08:02:00 浅安
本文报道了Advantech智能电动客车管理系统中发现的高危SQL注入漏洞(CVE-2025-52694)。该漏洞存在于/displays/{filename}.json?org_id=接口,未经身份验证的攻击者可以利用此漏洞执行任意SQL语句,从而窃取数据库中的敏感信息。受影响的版本包括IoTSuite SaaSComposer、IoTSuite Growth Linux docker、IoTSuite Starter Linux docker、IoT Edge Linux docker以及IoT Edge Windows等。目前,官方已经发布了修复版本,建议用户尽快升级以避免安全风险。
SQL注入漏洞 智能交通系统安全 工业控制系统安全 物联网安全 高危漏洞 漏洞预警
0x14d 飞牛系统(fnOS)远程代码执行链:认证绕过
李白你好 2026-02-03T08:01:20 助力行业的
本文分析了飞牛系统(fnOS)中的一个认证绕过漏洞,该漏洞可能被用于实现远程代码执行攻击。文章详细介绍了飞牛系统的登录逻辑、Token生成机制以及如何利用该漏洞绕过认证。作者指出,攻击者可以通过构造特定的加密包,利用longtoken登录系统,从而获取secret和token,进一步绕过签名验证。此外,文章还提到了一个CGI路径穿越漏洞和PostgreSQL数据库读取漏洞,并提供了相应的利用方法和PoC代码。文章最后对网络安全情报攻防站进行了简要介绍,强调了社区在技术交流与资源共享方面的重要性。
远程代码执行 认证绕过 文件读取漏洞 命令执行 Websocket安全 路径穿越 数据库安全 网络安全攻击 系统漏洞
0x14e 越权扫描器落地实践
楼兰学习网络安全 2026-02-03T08:00:26 © 楼兰2333
本文详细介绍了作者在2025年H2期间独立开发的一款越权扫描器的实践过程。文章首先概述了作者在网络安全领域的背景和开发越权扫描器的动机,接着阐述了开发目标,包括覆盖的风险场景、业务场景、动态持续扫描、漏洞可运营、风险可观测以及效果可衡量等方面。作者详细描述了开发过程中的打法思路,包括检测思路、业务流程和系统架构。在核心模块部分,文章详细介绍了目标过滤器、HTTP请求定位、漏洞判定定位、API资产管理模块和配置管理模块等。此外,还讨论了漏洞管理、指标大盘以及如何站在巨人的肩膀上设计方案等。最后,作者对未来的规划进行了展望,包括在Test阶段检出越权漏洞、覆盖更多API和应用,以及优化目标过滤器等。
漏洞扫描 应用安全 自动化工具 安全测试 漏洞管理 黑盒测试 API安全 安全架构 安全运营 风险评估
0x14f “幽灵窃贼”通过伪造的DHL凭据劫持Java应用程序
暗镜 2026-02-03T08:00:00 © ZM
本文揭示了名为“幽灵窃贼”的新型恶意软件攻击,该攻击利用合法Java实用程序和伪造的DHL凭证欺骗用户。攻击者通过社会工程学手段发送伪装成DHL凭据的垃圾邮件,诱导用户打开包含合法签名Java程序的ZIP附件。利用DLL侧加载技术,恶意软件能够隐藏在受信任的应用程序中,通过进程空心化技术注入恶意代码,使其在合法微软进程中执行。最终,恶意软件Phantom Stealer v3.5.0被部署,旨在窃取敏感凭证。此次攻击展示了攻击者绕过传统防御手段的能力,并使用了高级注入技术和加密方式来保护恶意软件配置,增加了攻击的隐蔽性和复杂性。
恶意软件攻击 社会工程学 DLL侧加载 信息窃取 Java安全漏洞 高级注入技术 终端安全防护 加密与安全措施
0x150 为什么 JS/Python 沙箱这么难搞?从 n8n 的两个 RCE 漏洞谈起
技术修道场 2026-02-03T07:55:53 © Hankzheng
本文分析了近期JFrog研究团队披露的n8n平台上的两个严重漏洞,CVE-2026-1470和CVE-2026-0863,这两个漏洞均涉及沙箱逃逸,允许攻击者执行远程代码。文章指出,n8n作为一个流行的API和LLM工作流自动化平台,连接了企业内部的核心业务,一旦被攻破,后果严重。文章深入探讨了漏洞的技术细节,包括JavaScript注入和Python执行器的问题,指出动态语言的灵活性既是优势也是安全隐患。文章还强调了沙箱防线的复杂性,以及即便多层校验和静态分析,依然可能被绕过的风险。最后,文章提醒用户更新n8n到安全版本,并建议在生产环境中使用外部执行模式以增强安全性。
沙箱安全 远程代码执行 漏洞分析 JavaScript安全 Python安全 动态语言安全 企业安全 API安全 安全最佳实践
0x151 mcp-playwright 分析JS加密函数
进击的HACK 2026-02-03T07:50:17 © 进击的HACK
本文介绍了如何使用mcp-playwright工具来分析JavaScript加密函数。文章首先介绍了playwright工具及其结合大模型后的便利性,强调了AI在安全评估过程中分析登录加密、sign计算算法、秘钥和生成利用脚本的作用。接着,文章详细说明了如何配置mcp-playwright,包括项目地址、TRAE配置和mcp-playwright配置。此外,还提到了如何将playwright打开的浏览器流量代理到Burpsuite中。在靶场测试部分,文章展示了如何启动mcp中的playwright并访问特定URL,以及如何定位加密函数并获取加密方式和密钥信息。最后,文章提供了一些参考资料链接,供读者进一步学习。
JavaScript 加密分析 安全评估工具 网络安全测试 自动化测试 渗透测试
0x152 Mac Mini 上跑 OpenClaw 踩坑实录
猎户攻防实验室 2026-02-03T07:38:12 © 咩咩咩
本文详细记录了在 Mac Mini (Apple Silicon) 上搭建 OpenClaw 的过程,包括环境配置、插件选择、模型集成与 Fallback 链配置、上下文管理、视觉模型支持、Qwen3 Thinking 泄露问题修复、SOUL.md 配置建议、飞书集成与 Markdown 渲染问题、网络配置等。作者遇到了 Gateway 端口绑定、SSH 端口转发、模型参数透传、Qwen3 Thinking 泄露、Markdown 渲染等问题,并提供了详细的解决方案,如修改配置文件、编写补丁脚本、调整 SOUL.md 等。文章还分享了日常使用中的命令和排查问题的技巧,强调了少说多做、有事说事的行为边界,以及永远说中文的语言偏好。对于网络安全学习者来说,本文提供了宝贵的实践经验和故障排除方法。
网络安全配置 网络安全攻防 网络安全防护 网络安全工具 网络安全最佳实践
0x153 第156篇:美国苹果手机TriangleDB后门讲解 | \"三角测量\"系列第9篇
希潭实验室 2026-02-03T06:58:14 © abc123info
本文深入分析了美国苹果手机TriangleDB后门程序。文章首先介绍了TriangleDB后门的历史背景,包括其在美国苹果手机三角测量行动中的角色。随后,详细描述了TriangleDB后门的开发过程、技术细节和通信机制。文章指出,TriangleDB后门通过内存部署,具有自动卸载功能,且与C2服务器之间的通信采用混合加密机制。此外,TriangleDB后门具备文件系统交互、进程管理、凭据窃取、位置监控等功能,并能加载执行附加模块。最后,文章探讨了TriangleDB后门的一些有趣发现,如可能对macOS设备的攻击潜力,以及未被使用的权限等。
移动设备安全 后门分析 APT攻击 漏洞利用 间谍软件 加密通信 代码审计 操作系统安全
0x154 暴风雨来袭:被劫持的更新链路——Notepad++升级服务遭利用事件解析
网空闲话plus 2026-02-03T06:51:16 © 网空闲话
2025年下半年,Notepad++的更新服务遭受了一次针对更新链路的供应链攻击。攻击者通过入侵承载Notepad++更新管理功能的共享托管服务器,并在旧版本更新校验不足的窗口期,对特定用户实施了高度选择性的更新流量劫持。此次攻击并未涉及源代码篡改,而是通过操纵更新流程中的信任关系来实现。事件持续约六个月,直到Notepad++发布8.8.8版本并对更新机制进行加固,才逐渐进入安全研究人员的视野。这一事件表明,软件更新机制已成为国家背景威胁行为者重点利用的新型攻击面,对软件生态构成了长期挑战。
供应链攻击 恶意软件分发 更新安全 国家级攻击 服务器入侵 漏洞利用 安全事件响应
0x155 第二十三篇:ARP断网、ARP欺骗和DNS劫持
成渝Sec 2026-02-03T06:01:24 © 成渝Sec
本文详细介绍了ARP协议及其相关实验。首先,概述了ARP协议的基本概念、功能以及ARP缓存表的作用,ARP协议用于在TCP/IP网络中根据IP地址获取物理地址(MAC地址),通过广播请求和返回消息的方式确定目标设备的物理地址,并将IP地址和MAC地址的映射关系存储在ARP缓存表中。接着,文章描述了ARP断网实验,通过使用arpspoof命令欺骗目标主机和网关的ARP缓存表,将它们的IP地址对应的MAC地址修改为攻击者的MAC地址,从而实现断网。实验步骤包括使用fping或nmap扫描局域网主机,然后使用arpspoof命令进行ARP欺骗攻击。此外,文章还介绍了ARP欺骗实验,通过使用ettercap工具进行ARP投毒,使受害主机和网关将数据包发送到攻击者的主机,从而截获、篡改或窃取数据。实验步骤包括允许Linux系统中的流量转发,使用ettercap进行ARP欺骗,并使用driftnet工具监听和提取网络流量中的图像数据。最后,文章解释了DNS劫持的概念、原理和危害,DNS劫持是指通过拦截域名解析请求,将域名解析到错误的IP地址,从而实现对特定网站的劫持。文章还介绍了DNS劫持实验的原理和步骤,包括编辑ettercap的DNS文件,启动Apache2 web服务,并使用ettercap进行DNS欺骗劫持。实验成功后,可以通过访问浏览器中的特定域名,实现对Web应用的访问重定向。
ARP协议 网络攻击 网络欺骗 网络安全实验 DNS劫持 网络嗅探 网络嗅探工具 Linux工具 网络配置 蜜罐技术
0x156 ORDER BY 盲注怎么打?sqli-labs 第48/49关(sort 参数构造 payload 全流程)
武文学网安 2026-02-03T03:33:14 © 武文学网安
本文详细讲解了在sqli-labs的第48/49关中,如何利用ORDER BY注入进行盲注攻击。文章首先介绍了ORDER BY注入的基本原理,并指出在没有显错的情况下,需要通过页面差异来判断真假。接着,文章分别针对第48关(数字型ORDER BY)和第49关(字符型ORDER BY)的盲注方法进行了详细说明。对于第48关,作者利用rand()函数构造了True/False时排序结果不同的“页面差异”,实现了布尔盲注。而对于第49关,由于排序差异不明显,作者采用了时间盲注,通过sleep()函数的延迟来判断条件真假。文章强调了在ORDER BY场景下,如何构造盲注信号的重要性,以及如何让ORDER BY在真假条件下给出可观察的反馈。
SQL注入 盲注攻击 安全漏洞 渗透测试 网络安全 安全编码
0x157 任意代码执行的原子狩猎:从漏洞挖掘到系统沦陷的武器化工程
逍遥子讲安全 2026-02-03T01:30:59 © 逍遥
本文深入探讨了远程代码执行(RCE)漏洞在现代网络安全中的严重性及其潜在危害。文章首先重新定义了攻击面,列举了六类被低估的非传统代码执行载体,包括配置管理系统中的动态解析、序列化协议、数据验证器、任务调度器、IDE插件等。接着,文章阐述了从RCE漏洞到特权容器提升的四层攻击链,涉及应用上下文权限、容器逃逸、云服务元数据窃取和服务账户滥用。此外,文章还介绍了五种隐蔽的持久化机制,如内存驻留WebShell、计划任务、WMI事件订阅、DNS隧道和硬件抽象层钩子。最后,文章提出了智能漏洞检测引擎、自动化影响评估系统和漏洞利用链自动化构建框架,并详细描述了SRC狩猎实战方法论,包括目标选择的四维评估模型和高效漏洞发现的五步工作流。文章强调RCE漏洞的真正威力在于其作为初始植入点的能力,并指出顶级SRC愿意为高质量RCE报告支付高价的原因在于其提供的系统沦陷蓝图。
RCE (远程代码执行) 漏洞利用 权限提升 持久化 横向移动 自动化 SRC 狩猎 攻击链 安全评估 防御体系
0x158 信息收集
逐梦安全少年 2026-02-03T00:34:09 Alastors
本文详细介绍了网络安全中的信息收集阶段,包括其定义、意义、分类以及具体方法。信息收集是渗透测试的第一步,对于了解目标系统的架构、技术实现、运行环境、网络拓扑和安全措施至关重要。信息收集分为主动和被动两种方式,主动收集通过扫描和探测获取详细信息,但可能影响目标系统;被动收集则利用公开数据和工具,不会对系统造成影响。文章还详细阐述了域名信息收集的各种方法,如DNS查询、WHOIS查询、备案查询、子域名收集(使用FOFA、crt.sh等工具)、SEO综合查询、IP信息收集、CDN绕过查询、同C段查询等。此外,还介绍了端口信息收集(使用Masscan等工具)、网站信息收集(操作系统、Web容器、后端语言)、敏感文件收集(如配置文件、日志文件、数据库文件)以及WAF信息收集等具体技术手段。这些方法有助于发现目标系统中的漏洞和弱点,为后续的渗透测试提供有价值的信息。
信息收集 域名信息收集 端口信息收集 网站信息收集 敏感信息收集 WAF信息收集 网络安全技术 网络安全工具
0x159 (Burp suite插件-全自动API-路由测试)S-APICONT V1.6.1 内测发布
湘安无事 2026-02-03T00:03:30 smile
本文介绍了Burp Suite插件S-APICONT V1.6.1的内测发布。该插件是一款专为安全研究人员设计的API收集与测试工具,旨在帮助用户快速发现和测试Web应用中的API接口。新版本V1.6.1修复了API测试时可能出现的BP卡死现象,并优化了性能。插件具备智能API收集功能,能够自动监听浏览器流量并实时提取API接口,支持Vue、React、Angular等主流框架的路由解析。此外,S-APICONT还提供了批量测试、Intruder式替换测试、敏感信息检测以及多视图响应分析等功能。用户可以通过简单的步骤安装和使用该插件,包括设置目标、自动收集API、批量测试等。文章还提供了插件的下载安装步骤和快速开始指南。请注意,该工具仅供安全研究和授权测试使用。
网络安全工具 Burp Suite插件 API安全测试 自动化测试 漏洞扫描 Web应用安全
0x15a JNDI 注入 (个人老版学习记录)
Heihu Share 2026-02-03T00:00:04 © Heihu577
本文详细介绍了JNDI注入的原理和利用方式,包括JDBC服务、RMI服务、LDAP服务以及DNS服务。文章首先解释了JNDI的基本概念,即Java命名和目录接口,通过名称将资源与服务进行关联。接着,文章通过配置Tomcat全局变量和数据库连接池的例子,阐述了JNDI在Java开发中的应用。文章还介绍了JNDI支持的协议,包括JDBC、RMI、LDAP、DNS、CORBA等,并详细分析了RMI和LDAP服务的攻击原理和利用方式。最后,文章讨论了JNDI注入的漏洞触发点,包括NamingManager.getObjectInstance和NamingManager.getObjectFactoryFromReference,并介绍了如何利用这些触发点进行代码执行或反序列化攻击。文章还讨论了JNDI注入的版本限制和绕过方法,例如使用BeanFactory和EL表达式进行攻击。
JNDI注入 RMI攻击 LDAP攻击 反序列化 Java安全 漏洞利用 网络安全原理
0x15b 苹果手机间谍软件劫持iOS私有API:摄像头麦克风偷偷录制毫无提示
黑鸟 2026-02-02T23:53:22 © 黑鸟
本文详细分析了苹果手机间谍软件Predator如何绕过iOS系统的录制指示器功能,实现隐秘监视。Predator间谍软件通过逆向工程分析,利用Objective-C语言的空对象消息特性,阻止摄像头和麦克风的活动状态向系统反馈更新,同时隐藏状态栏中的摄像头和麦克风指示器。该软件还利用一个Hook函数实现对两种指示器的双重屏蔽。此外,文章还揭示了Predator的模块化架构设计缺陷,例如VoIP录音模块没有自带屏蔽麦克风指示器的隐身能力。文章还对比了Predator与NoReboot技术的差异,并提供了检测Predator的思路,包括进程注入痕迹、Hook函数检测和行为特征检测。最后,文章总结了Predator的入侵特征,包括被Hook的方法、目标进程和目标框架路径。
间谍软件 iOS安全 逆向工程 隐私保护 API劫持 安全漏洞 恶意软件分析 操作系统安全 安全检测
0x15c 攻防必备,DLL代理自动化生成
白帽子安全笔记2.0 2026-02-02T23:21:07 © 陆安予
本文介绍了一种名为DLL代理的网络安全技术,它不同于传统的DLL侧载,常用于维持权限,并隐藏在正常软件目录中,难以被发现。文章指出,传统手工编译DLL代理存在环境配置复杂、过程繁琐以及特征明显等问题。为了解决这些问题,文章提出了一种代理技术实现方案,该方案能够确保DLL代理不影响程序正常运行,并且是2026年红队战术攻防武器库中的主要技术之一。文章还讨论了DLL代理的使用场景,强调其适用于高级攻防和合法授权的渗透测试。同时,文章也提出了免责声明,指出DLL代理技术仅限合法授权的安全研究和渗透测试用途,并要求使用者遵守相关法律法规。
DLL代理 网络安全 渗透测试 攻击技术 防御技术 技术手册 工具使用 软件安全
0x15d 【工具分享】Webshell_Generate v1.0 一款简单的ai自动Webshell生成小工具
渗透云记 2026-02-02T22:57:42 © 沐寒
本文介绍了一款名为Webshell_Generate v1.0的Webshell自动生成工具。该工具利用AI技术自动生成和测试Webshell脚本,支持PHP、JSP、ASP、ASPX等多种脚本语言。作者详细介绍了工具的配置过程,包括配置模型、认证信息和测试设置。工具运行简单,只需配置config.yaml文件并运行webshell_generite.exe。文章还讨论了本地测试和脚本测试的过程,以及如何查看生成的脚本和查杀结果。虽然目前生成的脚本在部分安全平台上仍有被检测的风险,但随着提示词的优化,未来有望生成更多可绕过的脚本。工具可在Windows、Linux、Mac操作系统上运行,并附有其他相关工具和资源的更新信息。
网络安全工具 Webshell AI生成技术 安全测试 脚本语言 代码安全 安全漏洞利用
0x15e 【高危漏洞预警】Ivanti Endpoint Manager Mobile代码注入漏洞CVE-2026-1281/CVE-2026-1340
飓风网络安全 2026-02-02T22:49:54 cexlife
本文报道了Ivanti Endpoint Manager Mobile(Ivanti EPM Mobile)软件存在两个代码注入漏洞,CVE-2026-1281和CVE-2026-1340。该漏洞允许攻击者无需身份验证即可远程执行代码,控制受管设备或管理服务器。Ivanti EPM Mobile是一款移动设备管理软件,用于帮助企业监控和保护移动设备。为了修复这个漏洞,建议用户尽快升级到官方发布的最新版本,并在升级前通过防火墙策略限制对外暴露的管理接口,启用日志监控,并在无法立即升级的情况下临时关闭不必要的远程管理功能或禁用相关API端点。同时,建议对所有使用Ivanti EPM Mobile的组织进行资产排查,确保没有遗漏的设备未升级到安全版本。
移动设备管理软件漏洞 代码注入漏洞 远程执行代码 CVE编号 安全补丁和升级 网络安全预警
0x15f 第155篇:Weblogic反序列化漏洞的多种回显方法总结(上篇)
嗨嗨安全 2026-02-02T20:41:27 abc123info
本文主要探讨了Weblogic反序列化漏洞利用工具的兼容性问题及解决方案。作者ABC_123在编写Weblogic反序列化工具时,遇到了不同JDK版本和Weblogic版本之间的兼容性难题,如T3/IIOP回显、Ldap注入内存马等。为了解决这些问题,作者采用Java反射及URLClassLoader动态加载不同JDK版本下编译的EXP程序,以增加软件体积为代价换取对多JDK版本环境的良好兼容性。文章详细介绍了基于URLClassLoader的Jar文件落地回显、基于字节数组写文件的URLClassLoader回显、基于DefiningClassLoader内存类加载无文件落地回显、基于ClasspathClassLoader类加载回显以及基于请求线程上下文与JavaScript引擎的命令回显等多种方法,并对每种方法的实现原理和优缺点进行了分析。最后,作者表示将继续进行Weblogic内存马相关的代码分析,并建立了技术交流微信群,欢迎网络安全爱好者加入。
Weblogic 反序列化漏洞 漏洞利用 Java反序列化 JNDI注入 兼容性 命令执行 Exploit开发 安全研究
0x160 Windows为啥非要有 IPC$、C$ 这些共享?
六边形攻防安全 2026-02-02T20:26:39 © 网安布道师
本文深入探讨了Windows系统中IPC$、C$和ADMIN$共享的用途和重要性。这些共享并非漏洞,而是Windows设计中的“命门”,用于系统和管理员远程管理主机。IPC$是SMB世界的“控制通道”,用于传输控制指令和管理通信;C$和ADMIN$则允许远程写文件、执行命令和进行系统级文件管理。文章解释了这些共享的作用和为什么它们对于远程管理至关重要。尽管存在安全风险,但由于它们对运维和管理的必要性,关闭这些共享可能导致系统管理功能失效。因此,企业通常会采取限制访问、检测使用情况和监控特定行为的方式来防御攻击。
Windows 安全 默认共享 内网渗透 安全管理 系统漏洞 远程管理 攻防策略
0x161 使用 Frida 在运行时拦截 OkHttp - 实用指南
漏洞集萃 2026-02-02T20:20:14 © Pwn1
本文详细介绍了如何使用Frida动态拦截和监听Android应用中OkHttp库的HTTP请求流量。作者首先指出,由于OkHttp在Android生态中的重要地位,安全分析师需要能够动态监听其生成的流量,但这是一个具有挑战性的任务,因为请求在发送过程中会经历一系列变化。文章提出了一种混合方法,首先通过钩取RealCall.execute()和RealCall.enqueue()函数来获取请求的初始信息和明文有效载荷,但这种方法无法获取自定义HTTP标头和身份验证信息。为了更全面地了解请求的构建过程,文章建议钩取RealInterceptorChain.proceed()函数,从而能够观察到请求在经过每个拦截器时的连续变化,包括添加自定义标头、计算签名和加密有效载荷。通过这种方法,安全分析师可以逐步重构完整的应用层协议,并确定需要逆向工程的具体类,以分析自定义加密、签名或授权逻辑。文章最后强调,在处理现代Android应用时,仅在一个点拦截OkHttp请求通常是不够的,需要结合多个注入点,尤其是利用拦截器链,才能全面理解和操控应用层协议。
OkHttp Frida 动态分析 拦截器 请求监听 逆向工程 Android 安全 网络安全测试
0x162 第155篇:Weblogic反序列化漏洞的多种回显方法总结(上篇)
希潭实验室 2026-02-02T20:17:51 © abc123info
本文详细介绍了Weblogic反序列化漏洞利用工具的开发过程中遇到的技术挑战和解决方案。作者ABC_123在开发工具时,主要面临不同JDK版本和Weblogic版本之间的兼容性问题,包括T3/IIOP回显、Ldap注入内存马以及不同环境下的内存马写入等问题。为了解决这些问题,作者采用Java反射及URLClassLoader动态加载不同JDK版本下编译的EXP程序,以增加软件体积为代价换取多JDK版本环境的兼容性。文章详细描述了四种回显方法:基于Jar文件落地的回显、基于字节数组写文件的回显、基于DefiningClassLoader内存类加载的无文件落地回显以及基于请求线程上下文与JavaScript引擎的命令回显。每种方法都涉及到具体的代码实现和原理分析,并讨论了各自的优缺点。最后,作者表示将继续进行Weblogic内存马相关的代码分析,并欢迎读者加入技术交流群和关注其公众号获取更多信息。
Weblogic 反序列化漏洞 漏洞利用 JNDI注入 Java反序列化 动态类加载 命令执行 回显技术 兼容性 安全研究
0x163 一键Clawdbot漏洞:启动恶意远程代码执行攻击
O安全研究员 2026-02-02T20:01:37 O安全研究员
OpenClaw,一款被超过10万开发者信赖的开源AI个人助手,被发现存在一个关键漏洞,该漏洞被武器化后可导致一键远程代码执行攻击。DepthFirst安全情报公司的研究人员发现,该漏洞利用了三个独立的组件,包括不安全的URL参数摄取、无需验证的网关连接,以及自动传输认证令牌。攻击者可以通过恶意链接完全控制受害者系统,无需用户交互。OpenClaw的架构赋予AI代理极高的权限,但安全容错空间有限。开发团队已修复漏洞,建议用户升级至最新版本并轮换认证令牌,同时管理员应审计命令执行日志。此事件强调了向AI代理提供无限制系统访问可能带来的安全风险。
远程代码执行漏洞 开源软件安全 AI安全 Web安全 认证令牌安全 安全漏洞利用 漏洞修复 网络安全意识
0x164 328万台Fortinet设备暴露的网络资产面临风险
FreeBuf 2026-02-02T18:31:03
本文报道了全球超过328万台Fortinet设备因CVE-2026-24858漏洞而面临安全风险。该漏洞是一个严重的认证绕过漏洞,CVSS评分达到9.4分,已遭野外利用。漏洞允许攻击者通过FortiCloud账户和已注册设备,在FortiCloud单点登录(SSO)功能启用时,未经认证访问其他组织设备。尽管该功能默认禁用,但管理员在注册过程中可能无意中启用。美国CISA已将该漏洞列入被利用漏洞目录,并设定了修复截止日期。Fortinet已确认漏洞的活跃利用,并采取了措施包括临时禁用FortiCloud SSO功能。受影响的Fortinet产品包括FortiOS、FortiManager、FortiAnalyzer、FortiProxy和FortiWeb,多个版本需要打补丁。组织应立即采取行动,包括升级至安全版本或禁用FortiCloud SSO功能,并检查管理员账户的安全性。
网络安全漏洞 Fortinet设备安全 网络资产暴露 CVE评分系统 恶意软件利用 安全响应和修复 单点登录(SSO) 网络安全事件响应
0x165 一次简单的攻防考核
陌笙不太懂安全 2026-02-02T18:22:30 smiler
本文详细记录了一次网络安全攻防考核的过程。考核持续一周,目标主要是获取权限。文章首先介绍了信息搜集的过程,包括使用fsan和nmap工具扫描网络,并发现了一些存在漏洞的主机。接着,作者详细描述了针对不同漏洞的利用过程,包括phpmyadmin远程代码执行、致远OA session泄露、泛微OA远程代码执行、ThinkPHP5.x远程代码执行等。在获取权限后,作者还展示了如何利用密码复用、凭据传递和域信任等手段进一步扩大控制范围。文章最后总结了整个考核过程中的问题和不足,并鼓励读者加入交流群进行讨论。
网络安全攻防 漏洞挖掘与利用 Web安全 系统提权 密码学 域渗透 渗透测试 安全工具
0x166 DCOM 深度剖析 (上):从 COM 基础到远程对象激活机制
securitainment 2026-02-02T18:18:00 Kevin Tellier
本文深入探讨了COM和DCOM技术,从其起源和发展历程开始,详细介绍了COM的基本概念和关键特性,如location transparency。文章定义了CLSID、ProgID、AppID和IID等关键标识符,并讨论了如何使用注册表和工具如OleView.NET来枚举COM信息。接着,文章详细描述了COM对象的实例化方法,包括使用PowerShell、rundll32和计划任务等,以及通过Windows API创建对象的过程。此外,文章还介绍了COM组件类型(InProcServer32和LocalServer32)及其激活流程,重点讨论了远程激活机制,包括IOXIDResolver、IActivation和IRemoteSCMActivator等接口的作用和功能。最后,文章提到了OBJREF结构在远程对象激活中的重要性,并预告了下文将探讨方法调用、对象枚举和权限机制等主题。
Windows 安全 组件化技术 远程过程调用 (RPC) 注册表枚举 接口 (Interface) 对象激活 序列化/反序列化 引用计数 安全机制 漏洞利用
0x167 SmarterMail 修复严重的未认证RCE漏洞
代码卫士 2026-02-02T18:10:19 Ravie Lakshmanan
SmarterTools公司近日修复了其SmarterMail邮件软件中的两个严重漏洞。其中,CVE-2026-24423是一个未经身份验证的远程代码执行漏洞,CVSS评分高达9.3,允许攻击者通过恶意HTTP服务器执行操作系统命令。该漏洞已在2026年1月15日发布的Build 9511版本中得到修复。另一个严重漏洞CVE-2026-23760也在同一版本中修复,且已知被积极利用。此外,还修复了一个中危漏洞CVE-2026-25067,该漏洞可能导致未经授权的网络认证。这些漏洞的修复对于确保SmarterMail软件的安全性至关重要,用户应尽快更新至最新版本以避免潜在的安全风险。
邮件安全 远程代码执行 未认证漏洞 漏洞修复 软件安全 CVE编号 CVSS评分 NTLM中继攻击 操作系统安全
0x168 深度实例分析:攻防视角下的AI框架组件中的注入漏洞
泷羽Sec-track 2026-02-02T17:51:27
本文深入分析了AI框架组件中的注入漏洞,特别是RCE漏洞的根源、执行流程和主要分布区域。文章指出,传统的注入攻击依赖于输入验证的缺失,而AI框架中的RCE漏洞则源于从自然语言到Python代码转化过程中的逻辑失控。AI应用框架执行流程包括用户提交查询提示、框架调用LLM模型生成代码、解析器将输出转化为可执行的Python代码,最后在受限命名空间中运行。注入RCE漏洞主要分布在Data Analysis Agents、REPL Tools和File Loaders & Parsers中。文章通过PandasAI和Langchain框架组件的实例,详细阐述了漏洞的利用方式和影响。AI框架组件的漏洞可能导致敏感凭证窃取、内网渗透与横向移动、Output Hijacking等严重后果。攻击者通常采用逃逸安全语义约束和绕过框架的代码沙箱等技巧进行攻击。文章最后介绍了微软Semantic-Kernel框架下的Security Component、Vanna-AI框架下的访问控制约束以及DB-GPT AI框架下的Docker沙箱等防御措施,以增强AI框架组件的安全性。
AI安全 注入攻击 RCE (远程代码执行) AI框架 Prompt注入 LLM安全 代码执行 数据安全 供应链安全 防御策略
0x169 AIxCC Nginx 漏洞利用分析(上)
securitainment 2026-02-02T17:50:41 RoundofThree
本文深入分析了 Nginx 中三个由 AI 在代码库中发现的安全漏洞(CPV9、CPV11 和 CPV17),探讨了这些漏洞的可利用性。文章首先介绍了测试环境配置,包括操作系统、内存分配器(jemalloc 和 ptmalloc)以及编译选项(开启和关闭优化)。接着,针对每个漏洞进行了详细分析,包括漏洞原理、利用条件和影响。CPV9 是一个堆使用后未释放(UAF)漏洞,可能导致拒绝服务(DoS)。CPV11 也是一个 UAF 漏洞,但由于限制,仅能造成信息泄露。CPV17 是一个 UAF 漏洞,可能导致拒绝服务或远程代码执行(RCE)。文章还讨论了利用这些漏洞的技巧和挑战,例如在 jemalloc 下利用 double free 攻击池本身,以及在 ptmalloc 下避免悬空指针解引用。最后,文章总结了利用这些漏洞的思路,并提供了完整的利用代码示例。
堆漏洞 内存破坏 拒绝服务攻击 信息泄露 远程代码执行 内存分配器 利用链 漏洞利用
0x16a AIxCC Nginx 的 CHERI 安全分析
securitainment 2026-02-02T17:50:41 RoundofThree
本文详细分析了将 AIxCC Nginx 移植到 CHERI 硬件内存安全缓解机制的过程,并探讨了 CHERI 对 AIxCC 挑战项目中多种典型漏洞的缓解效果。作者独立完成了移植工作,并基于现有的 Nginx CHERI port 进行了修改。分析表明,CHERI 能够有效缓解大部分空间安全相关的漏洞,如堆缓冲区溢出和全局缓冲区溢出,通常会导致程序立即崩溃。然而,对于堆使用后释放(UAF)这类时间安全漏洞,CHERI 并不能总是立即触发故障,因为悬空指针的悬空状态需要依赖内存重新分配才能被识别。文章还讨论了 CheriBSD 内核中 caprevoke 特性的作用,以及它如何与 mrs 模块协同工作以提供更全面的内存安全保护。最后,作者总结了 CHERI 在缓解这些漏洞方面的优势,并指出其并非完美的漏洞检测工具,但在缓解漏洞方面表现良好。
网络安全 CHERI AIxCC 内存安全 漏洞分析 C HERI
0x16b 伪装Telegram汉化包 银狐钓鱼木马的隐蔽传播术
火绒安全 2026-02-02T17:32:56 © 火绒安全
近期,火绒安全团队发现了一款伪装成Telegram汉化安装程序的恶意文件,实为银狐钓鱼木马。该木马通过释放AutoHotKey解释器和恶意脚本,使用APC注入技术将恶意代码注入系统进程,下载执行远控程序,监控用户键盘输入,并通过计划任务实现持久化。该木马旨在窃取用户账号密码、支付信息等敏感数据,对用户安全构成严重威胁。火绒安全产品能够通过多重机制拦截和查杀此类木马。文章详细分析了该木马的安装、脚本、下载器和远控阶段,并提供了安全建议和提取配置信息的脚本。
恶意软件分析 木马攻击 安全防护 用户教育 安全工具 Windows安全 自动化攻击 网络钓鱼
0x16c 银狐系Winos4远控平台深度剖析:载荷生成、插件驻留与通信模型
T0daySeeker 2026-02-02T17:32:51 © T0daySeeker
这篇文章详细分析了银狐系Winos4远控程序的逆向分析过程。作者首先介绍了获取的Winos4控制平台程序,并指出其可以生成EXE、DLL、SHELLCODE等多种载荷文件。通过分析控制端资源段,作者发现了大量插件程序、纯真IP数据库和UPX加壳工具等资源。接着,文章深入探讨了木马上线环节,包括shellcode、上线模块.dll和上线模块.exe的生成和运行逻辑,以及DLL2SHELLCODE模块的生成方式。在木马控制环节,作者分析了登录模块.dll的核心功能,包括远控指令和插件管理,并揭示了插件驻留的原理。最后,文章剖析了通信模型,包括加解密原理和通信解密脚本,并详细描述了上线模块、登录模块和插件模块的通信过程。通过这些分析,作者对Winos4远控平台的整体架构和技术细节有了更深入的了解。
恶意软件分析 逆向工程 木马 远控软件 注册表操作 加密解密 插件架构 命令与控制 (C2)
0x16d Ivanti EPMM RCE CVE-2026-1340/1281完整分析
棉花糖fans 2026-02-02T17:18:54 © 棉花糖糖糖
本文详细分析了一个存在于Ivanti Endpoint Manager Mobile (EPMM)中的代码注入漏洞(CVE-2026-1281和CVE-2026-1340)。该漏洞源于Apache HTTPd调用的Bash脚本在处理时间戳比较时未能有效过滤恶意参数,导致攻击者可利用Bash算术扩展特性注入系统命令。文章首先介绍了漏洞的披露情况,并指出已存在在野利用。接着,通过分析补丁包RPM文件,发现漏洞与Apache HTTPd配置修改有关,具体是通过替换了两个RewriteMap配置。深入分析Bash脚本后发现,虽然传参并未直接指向命令执行,但通过Bash的变量赋值、循环和命令替换特性,结合严格模式下的未定义变量处理机制,最终构造出了实现远程命令执行的POC。文章最后还介绍了该漏洞的复现环境,并推广了一个名为无境的网络安全实战平台。
漏洞分析 Bash注入 Web安全 命令执行 补丁分析 漏洞利用 安全学习
0x16e HackMyVm靶场之Console
MS02423 2026-02-02T16:55:55 © MS02423
本文详细介绍了在HackMyVm靶场中进行的一次网络安全渗透测试。测试主要围绕IP域名绑定、端口转发和反弹shell等技术展开。首先通过nmap工具扫描靶机开放端口,发现22、80、443和5000端口,其中5000端口被过滤,需要通过端口转发访问。接着使用gobuster扫描目录,但未发现有价值信息。通过访问443端口,发现需要IP和域名绑定,成功绑定后访问网站。在网站中发现一个可执行的js文件,通过分析代码发现命令执行漏洞。利用漏洞进行反弹shell,但由于端口限制,只能使用443端口进行监听。成功获取shell后,切换到qaq用户,并使用sudo权限查看日志文件,发现端口转发信息。通过SSH端口转发,访问console目录,输入特定数字提示使用python进行命令执行。最终成功反弹shell,获取qaq用户权限,并通过fastfetch工具提权至root用户,成功获取r00t.txt文件,完成渗透测试。
靶场渗透 端口转发 反弹Shell 命令执行漏洞 IP域名绑定 漏洞利用 权限提升 网络安全基础
0x16f SSRF漏洞自动化扫描Burp插件
卡布奇诺的派对 2026-02-02T16:03:01 © ccino
本文详细介绍了服务器端请求伪造(SSRF)攻击的原理、常见利用方式、绕过技巧、可能存在的Web功能点以及相应的防御方案。SSRF攻击允许攻击者滥用服务器端功能,通过篡改服务器端运行的代码会读取或提交数据的URL,从而读取或更新内部资源。攻击者可能通过精心选择的URL读取服务器配置(如AWS元数据)、连接到内部服务(如启用HTTP的数据库)或向不应公开的内部服务发送POST请求。常见的绕过技巧包括进制转换、利用特殊域名、URL伪造、DNS重绑定等。SSRF漏洞可能存在于分享功能、图片加载/下载、在线翻译等Web功能中。防御方案包括白名单机制、禁用不常用协议、统一解析与验证、限制重定向等。文章还介绍了pikachu-ssrf关卡中利用curl和file_get_contents函数发起SSRF攻击的方法,以及推荐使用BurpSuite插件进行被动SSRF漏洞发现。
SSRF 网络安全 Web安全 漏洞分析 攻击技巧 防御策略 学习资料
0x170 WordPress Modular DS 插件的严重漏洞已被积极利用以获取管理员权限
TtTeam 2026-02-02T15:24:48
WordPress插件Modular DS存在一个严重的安全漏洞(CVE-2026-23550),该漏洞允许未经身份验证的攻击者提升权限。该漏洞影响2.5.1及之前的所有版本,并在2.5.2版本中得到修复。漏洞利用涉及绕过身份验证机制,攻击者可以通过特定的HTTP请求参数来绕过安全层,从而访问包括登录、服务器信息和备份在内的敏感路由。这一漏洞可能导致攻击者获取管理员权限,进而控制网站,植入恶意代码或部署恶意软件。该漏洞已被积极利用,WordPress安全公司报告了攻击活动,攻击发生在2026年1月13日凌晨,攻击者尝试通过HTTP GET请求创建管理员用户。
漏洞分析 WordPress安全 未经身份验证的攻击 权限提升 插件安全 网络安全事件 CVSS评分
0x171 中东地区面临风险:MuddyWater 鱼叉式钓鱼投放 RustyWater RAT 攻击链曝光
威胁情报Z分析 2026-02-02T15:23:26
伊朗威胁组织MuddyWater近期发起了一场针对中东地区外交、海事、银行和电信机构的鱼叉式网络钓鱼攻击,利用名为RustyWater的基于Rust语言的植入程序。该攻击通过伪装成网络安全指南的鱼叉式网络钓鱼邮件,诱导受害者启用恶意Word文档中的VBA宏,进而部署Rust植入二进制文件。RustyWater具备异步C2通信、反分析、注册表持久化和模块化入侵后扩展能力。MuddyWater组织的技术正在演变,减少对传统远程访问工具的依赖,转而使用定制恶意软件库。该组织与伊朗情报与安全部有关联,自2017年起活跃。CloudSEK研究指出,这一攻击链标志着MuddyWater在实现更系统化、模块化和低噪声远程访问木马功能方面的重要进步。
鱼叉式钓鱼攻击 恶意软件 Rust编程语言 远程访问木马(RAT) 中东地区安全威胁 定制恶意软件库 持久化攻击 命令与控制(C2) 恶意文档攻击 安全软件检测
0x172 漏洞验证-Nps代理工具web管理端认证绕过
网安智界 2026-02-02T15:06:59 Domren
本文针对Nps代理工具的Web管理端认证绕过漏洞进行了详细描述。Nps是一款功能强大的内网穿透代理服务器,支持多种流量转发和代理功能。然而,其Web管理端存在认证绕过漏洞,攻击者可利用此漏洞任意添加代理,对内网安全构成威胁。文章提供了漏洞的描述、验证方法(包括一个GitHub地址指向的POC和EXP),以及整改建议,建议用户去除配置文件中auth_key的注释并设置随机值,同时注释掉auth_crypt_key以增强安全性。
内网安全 代理服务器漏洞 认证绕过 漏洞验证 Web安全 漏洞修复
0x173 入口即突破口:通过公众号名称获取54家单位数据库防线
Rot5pider安全团队 2026-02-02T14:46:24 © 鲸落
本文详细分析了一起网络安全实战攻防案例,展示了攻击者如何通过一个看似普通的微信公众号,利用资产测绘、子域名发现、弱口令爆破、Web应用漏洞利用等手段,成功渗透至目标单位核心内网系统,最终获取了54个数据库的访问权限,涉及超过7000万条敏感个人信息。文章分析了攻击路径,包括资产测绘、弱口令登录、上传WebShell获取服务器控制权、内网横向移动和数据库接管等环节。同时,文章指出了目标单位在资产暴露面管理、身份认证强度、Web应用安全防护以及内网横向隔离等方面的安全短板,并提出了相应的改进建议,包括收敛互联网暴露面、强制强密码策略、加固文件上传功能、实施网络微隔离、数据脱敏与最小权限、禁用高风险运维工具等。最后,文章强调了网络安全的重要性,建议各单位构建纵深防御体系,确保数据安全和社会信任。
网络安全事件分析 实战攻防演练 Web安全 数据库安全 资产测绘 弱口令爆破 漏洞挖掘 内网渗透 个人信息保护 安全合规
0x174 vm2 Node.js沙箱库曝高危漏洞 可突破沙箱执行任意代码
嘶吼专业版 2026-02-02T14:00:34 胡金鱼
近日,Node.js沙箱库vm2被发现存在一个高危漏洞(CVE-2026-22709),该漏洞允许攻击者突破沙箱限制,在底层主机系统上执行任意代码。vm2库用于创建安全执行环境,限制不受信任的JavaScript代码的访问,广泛应用于SaaS平台、在线代码运行工具等。该漏洞源于vm2未能对异步操作的Promise组件实现完善的沙箱隔离。尽管项目曾在2023年停止维护,但后来重启并发布了修复所有已知漏洞的3.10.0版本。目前,最新版本3.10.3已修复所有已知的沙箱逃逸漏洞。官方建议所有用户尽快升级至最新版本以避免安全风险。
Node.js 漏洞 沙箱逃逸 代码执行安全 开源软件安全 漏洞修复 安全漏洞利用 SaaS平台安全 在线代码执行
0x175 【内网渗透】土豆提权大汇总
智榜样网络安全学习中心 2026-02-02T14:00:28 © 小智
本文主要介绍了Windows系统中常用的提权方法——“土豆家族”提权,适合红队渗透测试人员、CTF选手和希望学习内网提权的爱好者。文章首先阐述了掌握Windows提权的重要性,特别是在红队渗透测试和面试中的价值。接着,详细解释了土豆提权的核心原理,即利用Windows系统身份验证机制和令牌管理的设计缺陷,通过NFT反射或中继攻击劫持高权限账户(如NT Authority\system),实现低权限用户到系统权限的提升。文章列举了多个土豆提权工具,包括CoercedPotato、PetitPotato、GodPotato、PrintNotifyPotato、JuicyPotatoNG、BadPotato、SweetPotato、RoguePotato、EfsPotato、MultiPotato、CandyPotato、RasmanPotato等,并简要说明了它们的工作原理和适用范围。此外,文章还提供了“四步提权流程”,包括判断权限、选择提权工具、使用工具和验证结果。最后,文章提出了防御土豆类提权的建议,如最小权限原则、禁用非必需特权、及时更新补丁和监控异常活动。
Windows提权 红队渗透测试 CTF 内网渗透 土豆家族提权 NFT反射攻击 中继攻击 RPC DCOM EFSRPC SeImpersonatePrivilege 服务账户权限 漏洞利用 提权工具 Windows安全 防御策略
0x176 VulnHub,DC-5靶场
熵减花园 2026-02-02T13:27:50
本文详细介绍了在VulnHub平台上的DC-5靶场的学习过程。首先,文章描述了靶机的网络设置,包括攻击机的IP地址和靶机的IP地址。接着,通过nmap扫描靶机的开放端口,并使用dirsearch工具进行目录爆破,发现了显示年份的footer.php文件。通过进一步的分析,发现了文件包含漏洞,并利用这个漏洞读取了/etc/passwd文件,确认了操作系统为Linux。文章接着展示了如何通过文件包含漏洞和nginx日志文件获取Webshell,并详细描述了如何注入木马和执行命令注入。之后,文章介绍了如何使用bp抓包进行反弹shell操作,并通过蚁剑连接到靶机。最后,文章还讨论了如何提权,包括使用suid权限的文件和从Exploit Database中查找可利用的漏洞。整个过程展示了从信息搜集到漏洞利用,再到提权的完整渗透测试流程。
靶场渗透测试 Nmap端口扫描 目录爆破 文件包含漏洞 (LFI) PHP LFI利用 Webshell植入 命令注入 反弹shell 提权 ExploitDB SUID提权 Nginx Web安全 Linux系统
0x177 Kinsing 攻击剖析:一个开放的 PostgreSQL 端口如何让我的 AWS 服务器暴露了 7 天
安全狗的自我修养 2026-02-02T11:56:40 haidragon
本文详细剖析了一起针对AWS EC2实例的Kinsing僵尸网络攻击事件。事件起因于开发期间遗忘的“临时”规则,导致PostgreSQL 5432端口对外开放,攻击者利用此漏洞进行了远程代码执行(RCE),并成功部署了Kinsing恶意软件。Kinsing具备无文件执行、DNS over HTTPS、Tor路由等高级规避技术,能够在内存中运行并绕过检测。文章分析了攻击的各个环节,包括攻击者的入侵方式、恶意软件的持久化机制以及攻击的规避技术。最后,文章提出了修复和加固建议,包括迁移到Zero Trust架构、关闭公网DB端口、使用SSH隧道以及增加实时连接告警,以增强云环境下的安全性。
网络安全事件 云安全 端口安全 入侵检测 僵尸网络 恶意软件分析 安全加固 配置错误
0x178 Brida 实战:一键解密APP HTTPS流量
0xSecurity 2026-02-02T11:37:49 © vv7f
本文介绍了如何使用Brida插件来辅助网络安全测试,特别是在APP安全测试中遇到的加密和签名场景。Brida是Burp Suite的一个插件,通过连接Burp和Frida(一个轻量级的hook框架),帮助测试者绕过安全特性,如SSL Pinning、root检测和指纹检测。文章详细介绍了环境搭建步骤,包括安装Frida客户端、在手机上安装Frida服务端以及配置Brida插件。此外,文章通过一个实际案例展示了如何使用Brida进行加解密测试,包括反编译获取加解密函数和密钥,以及如何编写JavaScript脚本来测试加密和解密功能。最后,文章还介绍了如何在Burp Suite中集成Brida插件,包括创建右键菜单、消息编辑标签和HTTP监听器等,以提高测试效率和效果。
移动安全 逆向工程 加密技术 漏洞利用 动态分析 安全测试工具 自动化测试
0x179 天锐绿盘云文档安全管理 uploadFolder.do 任意文件上传漏洞
Nday Poc 2026-02-02T11:08:31 Superhero
本文介绍了天锐绿盘云文档安全管理中的一个高危漏洞,即uploadFolder.do接口的任意文件上传漏洞。该漏洞允许未经身份验证的攻击者在服务器端执行任意代码,从而可能写入后门,获取服务器权限,并进一步控制整个web服务器。文章提供了漏洞的概述、搜索引擎FOFA的搜索关键词、漏洞复现方法、自查工具推荐以及修复建议,包括关闭互联网暴露面、升级至安全版本等。同时,文章还介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现的内部圈子,提供资源内容、更新计划和适用场景。文章强调了合法授权测试的重要性,并提醒用户注意虚拟资源服务的退款政策。
漏洞分析 文件上传漏洞 服务器安全 代码执行 云文档安全 安全修复 漏洞复现 网络安全工具
0x17a 藏在 Windows Hello 里的暗门?keycred 撕开企业密钥凭据的安全伪装
实战攻防安全 2026-02-02T11:08:21 © json
本文探讨了Windows Hello for Business在企业安全中的应用及其潜在风险。文章指出,虽然许多企业将Windows Hello视为终端安全的终极解决方案,但实际上,通过keycred这样的轻量级工具,可以轻易地绕过Windows Hello的安全机制,暴露出密钥凭据被窃取和复用的风险。文章详细分析了Windows Hello的工作原理,解释了keycred如何通过枚举、提取和横向移动等手段攻击密钥凭据。此外,文章还指出了企业在密钥凭据安全方面存在的认知误区、配置随意和监控空白等问题,并提出了相应的改进措施,如进行专项测试、强化TPM和密钥配置、完善权限和监控等,以增强企业的安全防护能力。
Windows Hello 生物识别安全 TPM芯片 密钥管理 企业安全 渗透测试 安全漏洞 安全意识 安全监控 安全配置
0x17b 网安靶场实战指南(第 8 期):DC-3 靶场封神!MySQL 提权 + 内核漏洞,学会直接拿捏企业服务器
网络安全学习室 2026-02-02T10:59:45 © 点击关注👉
本文详细介绍了网络安全学习者如何在DC-3靶场进行实战练习,以提升网络安全技能。文章首先介绍了DC-3靶场的环境搭建和信息收集过程,包括如何找到靶场IP和进行端口扫描。接着,文章深入探讨了如何利用Joomla CMS的漏洞进行数据库突破,包括版本信息的查找和SQL注入漏洞的利用。随后,文章介绍了如何通过密码破解和上传木马获得低权限shell,并最终利用Linux内核漏洞提权至root权限。文章最后总结了核心技巧,包括利用CMS版本泄露和内核提权进行渗透测试,并预告了下期内容将介绍Hack The Box(HTB)入门教程。
网络安全靶场 MySQL提权 Linux内核漏洞 SQL注入 密码破解 Web应用安全 渗透测试 安全工具 操作系统安全
0x17c web入门第3节——信息收集(外围打点)
网研小白 2026-02-02T10:56:01 © 网研小白
本文详细介绍了网络安全中渗透测试的第一步——信息收集的重要性。文章首先阐述了信息收集的必要性,强调充分的信息收集可以帮助确定渗透测试的方向。接着,文章列举了信息收集的多种类型,包括目标web应用的脚本语言、服务器类型、目录结构、使用的开源软件、数据库类型等。详细介绍了信息收集的方法,如主动扫描和开放搜索,以及如何利用搜索引擎寻找后台、未授权页面和敏感URL。文章还涵盖了查询企业备案信息、注册人信息、子域名、目标网站IP、开放端口、网站架构、敏感文件和目录探测、旁站和C段探测,以及WAF探测等内容。最后,提到了如何利用各种工具和技术进行信息收集,并强调了在渗透测试中绕过WAF的重要性。
网络安全 渗透测试 信息收集 社会工程学 子域名挖掘 IP地址查询 端口扫描 网站架构分析 敏感信息泄露 WAF绕过
0x17d 从弹窗到接管:SRC存储型XSS的核弹级利用与深度狩猎框架
逍遥子讲安全 2026-02-02T10:47:12 © 是XIAOYAO没错
本文深入探讨了存储型XSS(跨站脚本)的攻击手段和利用深度。文章首先介绍了六类被忽略的高风险存储场景,包括用户生成内容、富文本编辑器、文件元数据、API响应缓存、前端路由状态和第三方集成点。接着,文章阐述了如何从弹窗到业务逻辑劫持,通过高级载体如Service Worker、WebSocket会话、IndexedDB和浏览器扩展通信劫持来维持权限。此外,文章还讨论了横向移动的三种攻击链,包括内部系统SSO劫持、内部API发现与利用以及内网服务扫描代理。文章还介绍了武器化利用框架设计,包括智能payload生成引擎和自动化影响评估系统。最后,文章强调了SRC狩猎实战心法,包括目标选择的黄金标准和高效测试的关键动作,并提供了一个专项狩猎检查清单。
XSS攻击 存储型XSS 安全漏洞 漏洞利用 安全测试 安全审计 安全防御 Web安全
0x17e 漏洞复现 | Flowise AI 系统任意文件上传漏洞(CVE-2025-26319)
实战安全研究 2026-02-02T10:21:30
本文详细介绍了Flowise AI系统中的一个任意文件上传漏洞(CVE-2025-26319)。该漏洞存在于/аrа/i/v1/аttасhmеntѕ路径中,允许未经身份验证的攻击者利用“知识上传”功能上传任意文件到托管代理的服务器。这一漏洞可能被用于上传恶意文件、脚本、配置文件或SSH密钥,从而实现远程控制服务器。文章列出了受影响的版本,并提供了fofa语法进行资产搜索。此外,文章还提供了漏洞复现的步骤和检测POC,并建议用户联系厂商打补丁或升级版本,增加Web应用防火墙防护,以及关闭不必要的互联网暴露面或接口。文章最后提到了一个内部圈子,提供漏洞POC和复现服务,并强调了仅限授权范围内的合法安全测试,严禁未授权攻击行为。
漏洞分析 文件上传漏洞 CVE编号 AI系统安全 安全研究 漏洞复现 漏洞修复 安全防护 漏洞挖掘
0x17f 【从退坑到回坑系列】——Bugku刷题记录4
云淡纤尘 2026-02-02T10:15:02 © SkyAsh
本文分析了多个网络安全题目,涵盖了存储型XSS、文件包含、图片马、PHP图片马、蚁剑连接、Log4j RCE和Java反序列化等多个知识点。其中,Bugku-CTF-留言板题目考察了存储型XSS攻击,需要利用双写绕过限制;Bugku-CTF-文件包含2题目涉及了图片马上传和蚁剑连接;Bugku-CTF-xxx二手交易市场题目考察了Base64编码的PHP图片马,需要上传图片马并使用蚁剑连接获得webshell;Bugku-CTF-decrypt题目涉及了PHP代码逆向和取模解密;Bugku-CTF-Apache Log4j2 RCE题目考察了Log4j RCE漏洞利用,需要构造LDAP请求并反弹shell;Bugku-CTF-ezjava_serialize题目考察了Java反序列化,需要生成payload并进行URL编码。这些题目涉及了多种网络安全技术和攻击方法,对于网络安全学习者来说是一个很好的学习和实践机会。
存储型XSS Base64编码 蚁剑 Java反序列化 Log4j LDAP注入
0x180 朝鲜黑客对Web3企业发起Zoom钓鱼攻击
Ice ThirdSpace 2026-02-02T10:00:49 © ice
本文报道了一起由朝鲜黑客发起的针对Web3企业的Zoom钓鱼攻击。黑客通过伪造信任,在web3交流会中诱导受害者点击虚假的Telegram链接,该链接实际上是一个恶意的Zoom地址。受害者加入会议后,黑客会要求执行恶意Powershell代码,以获取系统访问权限。攻击过程中,黑客使用了多种技术,包括混淆代码以绕过安全软件、建立C2通信以收集信息、窃取浏览器凭据和隐私数据、劫持社交软件会话以及进行屏幕监控。文章还提供了攻击代码的片段、相关IOC(指标)、需要排查的文件和URL,以及如何识别和防范此类攻击的建议。
钓鱼攻击 恶意软件 Zoom漏洞利用 社交工程学 网络钓鱼 信息窃取 持久化攻击 C2通信 加密货币安全
0x181 一次奇妙的实战攻防打点
凌曦安全 2026-02-02T10:00:41 © Syst1m
本文记录了一次网络安全实战攻防的过程,作者通过发现并利用ThinkPHP漏洞,成功获取了目标网站的后台访问权限。文章详细描述了从漏洞发现、信息收集、密码破解、绕过安全机制到最终获取敏感信息的全过程。作者使用了SQL注入、密码破解工具、文件上传漏洞等多种技术手段,并分享了在实战中遇到的问题和解决方案。文章强调了网络安全学习的重要性,提醒读者遵守法律法规,负责任地使用技术知识。
实战攻防 漏洞利用 SQL注入 信息泄露 后台渗透 密码破解 文件上传漏洞 内网渗透 安全工具 安全意识
0x182 【高危漏洞预警】Ivanti EPMM 远程代码执行漏洞(CVE-2026-1281)
信通云服 2026-02-02T09:43:46
Ivanti公司近日发布安全公告,指出其企业级移动设备与端点管理平台EPMM存在严重级别的代码注入漏洞(CVE-2026-1281),CVSS评分为9.8。该漏洞允许攻击者无需身份验证即可执行远程代码。受影响的版本包括12.5.0.0及之前的所有主要发布版本。Ivanti建议用户应用临时RPM补丁以缓解风险,并在2026年第一季度12.8.0.0版本发布后升级系统。官方论坛和CISA网站提供了相关信息和指导。
远程代码执行漏洞 高危漏洞 端点管理 CVE编号 软件漏洞 移动设备安全 漏洞修复 安全公告
0x183 这个隐藏的系统账户你知道吗?
建哥聊安全 2026-02-02T09:24:20 © 建哥聊安全
本文详细介绍了如何在Windows系统中创建和隐藏账户的实验过程。实验旨在帮助读者理解Windows隐藏账户的建立原理,并掌握处置隐藏账户的方法。实验环境为Windows Server 2012 R2。通过注册表编辑和命令行操作,文章展示了如何创建一个名为test$的隐藏账户,并解释了如何通过修改注册表信息来隐藏该账户。实验步骤包括创建用户、观察用户是否可见、导出和修改注册表信息、删除用户并导入修改后的注册表文件,以及最终验证隐藏账户的存在。文章还提到了如何通过修改组策略来允许自定义用户登录,并使用任务管理器查看当前用户。通过这个实验,读者可以了解Windows隐藏账户的工作原理,并学会如何处理隐藏账户。
Windows系统安全 注册表编辑 账户管理 安全实验 安全配置 渗透测试
0x184 实战 | 某次演练过程中一个有趣的记录
黑白之道 2026-02-02T09:19:04
本文记录了一次网络安全演练中的有趣案例。演练过程中,安全研究员发现了一个Vue框架的网站,并利用VueCrack插件找到了一个可能存在未授权访问的接口。通过测试,研究员发现该接口缺乏鉴权机制,可以未授权访问大量数据。进一步分析后,研究员发现该网站的接口均以前缀'/api'统一挂载,并在前端源码中找到了更多潜在的数据泄露接口。通过抓包测试和fuzzing技术,研究员成功获取了大量数据,其中一次测试返回了惊人的十八万条数据。文章强调了此类安全漏洞的学习和交流仅限于安全研究目的,并提醒读者不要将此类技术用于非法目的。
网络安全漏洞挖掘 Web应用安全 未授权访问 SQL注入测试 前端安全 接口安全 Fuzz测试 实战案例
0x185 Wireshark的抓包和分析,看这篇就够了!
菜鸟学信安 2026-02-02T09:10:39 freebuf
本文详细介绍了网络封包分析软件Wireshark的使用与分析。Wireshark是一款功能强大的网络封包分析工具,可以撷取网络封包并显示详细的网络封包资料。文章首先介绍了Wireshark的主界面和基本操作,包括如何选择网卡进行抓包、如何设置抓包选项以及如何启动抓包过程。接着,文章通过一个简单的抓包示例,指导读者如何抓取数据包并查看分析数据包内容。此外,文章还介绍了Wireshark的过滤器使用,包括协议过滤、端口和主机名过滤、数据包内容过滤等,帮助读者筛选出想要分析的内容。文章还详细讲解了Wireshark的界面布局,包括数据包列表区、数据包详细信息面板和数据包字节区等,以及如何通过这些界面进行数据包的分析。最后,文章还介绍了Wireshark的抓包过滤器和显示过滤器的使用方法,以及如何通过这些过滤器在大量数据中迅速找到所需信息。
网络监控 数据包分析 网络安全工具 协议分析 网络流量分析 网络安全学习
0x186 UAT-8099 利用 Web Shell、PowerShell 和区域定制的 BadIIS 攻击针对特定IIS服务器
军哥网络安全读报 2026-02-02T09:10:25 会杀毒的单反狗
近期,针对亚洲地区IIS服务器的新一轮定向攻击活动被揭露,主要针对泰国和越南的受害者。攻击者利用未打补丁的IIS服务器注入恶意Web Shell,执行PowerShell脚本,并部署BadIIS恶意软件。该恶意软件针对特定国家/地区定制,包含硬编码的区域配置。攻击者通过Web Shell获取远程执行命令的能力,并使用GotoHTTP工具获得持久控制权。Cisco Talos分析师发现,BadIIS变种将国家代码嵌入源代码,为越南和泰国创建专用版本,并针对特定语言偏好进行搜索引擎优化欺诈。攻击者创建隐藏用户帐户以保持控制,并使用多种反取证工具隐藏其活动。这一攻击活动与WEBJACK行动有相似之处,表明攻击者具有复杂的多阶段感染链和长期访问权限的意图。
定向攻击 Web Shell PowerShell BadIIS 区域定制 持久化攻击 IIS漏洞利用 恶意软件分析 网络安全事件
0x187 CVE-2026-24423|SmarterMail未经身份验证的远程命令执行漏洞(POC)
信安百科 2026-02-02T09:02:05 alicy
本文分析了SmarterMail邮件服务器软件中的一个严重漏洞CVE-2026-24423。该漏洞源于ConnectToHub API接口未进行身份验证,攻击者可以通过构造特定请求,使SmarterMail服务器指向恶意HTTP服务器,并执行恶意操作系统命令。这一漏洞可能导致攻击者远程执行任意命令,完全控制受影响的系统,造成数据泄露和服务中断等严重后果。文章提供了漏洞的CVE编号、影响版本、一个简单的POC代码示例,并推荐了相关的参考链接。同时,提醒读者该漏洞的利用风险,并声明文章和工具仅用于学习参考。
邮件服务器漏洞 未经身份验证的漏洞 远程命令执行 CVE编号 Windows平台安全 POC分析 安全工具
0x188 CVE-2026-21509|Microsoft Office安全功能绕过漏洞(POC)
信安百科 2026-02-02T09:02:05 alicy
本文分析了CVE-2026-21509漏洞,该漏洞影响Microsoft Office软件的多个版本,包括Office 2016、Office 2019、Office LTSC 2021、Office LTSC 2024和Microsoft 365 Apps for Enterprise。漏洞描述称,攻击者可以通过构造特定的文档来绕过Microsoft Office中用于防御不安全OLE对象的防护机制。该漏洞已被发现被用于野外的攻击活动。文章中提供了一个由Ashwesker发布的PoC代码,用于生成一个包含嵌入OLE对象的DOCX文件,以测试安全绕过。需要注意的是,PoC代码未经过测试,使用时应谨慎。此外,文章还提供了漏洞的CVE编号和参考链接,并对信息安全的重要性进行了强调。
漏洞分析 Microsoft Office 安全漏洞 恶意文档攻击 代码执行 漏洞利用
0x189 技术分享:BitLocker加密与解密操作指南
网络安全与取证研究 2026-02-02T09:01:11 DTRK
本文详细介绍了BitLocker加密技术在网络安全中的应用及其解密操作流程。首先概述了BitLocker加密的特点,包括全卷加密保护、透明用户体验、多重身份验证机制和深度硬件集成支持。接着,文章详细解释了BitLocker的加密模式,如操作系统驱动器加密模式、固定数据驱动器加密模式和可移动数据驱动器加密模式,并介绍了不同模式下的加密流程和密钥备份方式。此外,文章还提供了通过操作系统、命令行工具、外部或离线状态以及开机启动阶段特征判断BitLocker加密的方法。最后,详细讲解了启用BitLocker加密和解密BitLocker分区的步骤,包括在系统开机和解机状态下如何进行数据固定、备份恢复密钥以及获取恢复密钥的方法。
数据加密 操作系统安全 密钥管理 取证分析 硬件安全 安全策略 加密算法
0x18a 【工具推荐】内网快速打点辅助工具
隐雾安全 2026-02-02T09:00:25 SelinuxG
本文介绍了一款名为Golin的内网快速打点辅助工具,该工具由隐雾安全开发,旨在为网络安全学习者提供实用的安全技能。Golin具备多种功能,包括主机存活探测、漏洞扫描、子域名扫描、端口扫描等。它支持弱口令/未授权访问检测、WEB组件识别、漏洞扫描、资产扫描等。工具还提供了键盘记录器和敏感程序配置信息读取功能。Golin支持多种启动参数,可以通过命令行进行配置,如扫描特定IP段、端口、网站等。此外,文章还提到了Golin的一些高级功能,如自动化测评、生成HTML形式报告等。文章最后提供了Golin的下载链接和网安交流群的联系方式,并简要介绍了往期内容,包括课程推荐和安全事件案例分析。
网络安全工具 内网安全 漏洞扫描 弱口令检测 端口扫描 资产扫描 敏感信息泄露检测 Web安全 自动化测试 应急响应
0x18b 【JAVA代审】某地区行业OA系统审计
菜狗安全 2026-02-02T09:00:16 © 学员投稿
这篇文章详细分析了Java项目的安全漏洞,包括鉴权绕过、SQL注入、任意文件读取、任意文件上传和任意文件删除等漏洞。文章首先介绍了项目的架构,主要通过JSF FacesServlet和一些独立的servlet进行路由配置,并将.jsf文件请求渲染到.jsp文件。接着,分析了项目的鉴权机制,发现SessionFilter存在绕过漏洞,而UrlFCFilter.java则通过白名单进行鉴权,但存在SQL注入风险。文章还详细描述了SQL注入的漏洞点,以及任意文件读取和上传的漏洞实现方式。最后,文章介绍了任意文件删除的漏洞,并提供了相应的POC。此外,文章还提到了作者提供的《代码审计培训》课程,涵盖了基础学习路线、鉴权分析、常见漏洞审计等内容,并提供了企业级源码审计实战案例。
代码审计 Java Web安全 SQL注入 任意文件读取 任意文件上传 任意文件删除 鉴权绕过 架构分析 过滤绕过
0x18c 无声入侵者:“EncystPHP”Web Shell 潜入 FreePBX 系统
sec随谈 2026-02-02T08:35:32 sec随谈
FortiGuard Labs的研究人员发现了一种名为“EncystPHP”的新型Web Shell,该恶意软件正在攻击FreePBX系统,这是一个流行的开源VoIP服务平台。攻击利用了CVE-2025-64328漏洞,允许攻击者通过身份验证后命令注入进行入侵。一旦成功,EncystPHP能够执行远程命令、部署Web Shell,并具备持久化机制。这次攻击活动与黑客组织INJ3CTOR3有关,该组织之前也曾攻击VoIP系统。EncystPHP通过模仿合法组件来隐藏自身,并通过wget工具设置定时任务以保持持久性。该恶意软件还试图清除日志和临时文件,以掩盖其活动。研究人员警告,未打补丁的PBX系统仍然是高价值的攻击目标,并建议管理员立即打补丁并进行系统审计。
Web Shell FreePBX 漏洞 VoIP 安全 持续监控 漏洞利用 恶意软件分析 安全补丁 网络犯罪
0x18d 新型C2方案:基于Azure Blob Storage与Mythic构建隐蔽通信
云原生安全指北 2026-02-02T08:35:07 Dubito
本文详细介绍了如何利用Azure Blob Storage进行命令与控制(C2)通信,特别是在企业环境中如何通过审查部署指南来识别并利用云服务的宽泛例外规则。文章首先指出,许多成熟企业虽然严格限制出站流量,但通常为可信云服务设置宽泛的例外规则,例如允许出站访问*.blob.core.windows.net。基于这一发现,作者开发了一个名为azureBlob的Mythic C2配置文件。该配置文件通过在Azure中为每个代理创建独立的容器,并使用限定作用域的SAS令牌进行访问控制,从而实现安全的C2通信。服务器端负责所有Azure基础设施的配置,代理仅与分配给它的容器进行交互。文章还介绍了C2通信的工作原理,包括消息的发送和接收流程,以及如何将此配置文件集成到其他Mythic代理中。此外,文章讨论了当前SOCKS代理的速度限制,并提出了使用ProxyBlob提升性能的计划。最后,作者强调了部署指南作为信息宝库的重要性,并感谢了相关开发者的贡献。
网络安全 云安全 C2通道 Azure 配置文件 Whitelisting 代理 安全配置 SAS令牌 通信协议
0x18e 复现n8n Ni8mare:从任意文件读取到远程代码执行的全链漏洞利用 (CVSS 10.0)
网络安全技术点滴分享 2026-02-02T08:31:00 © qife
本文详细描述了CVE-2026-21858和CVE-2025-68613漏洞链的复现过程,展示了一个从任意文件读取到远程代码执行的完整攻击链。首先,攻击者利用CVE-2026-21858(任意文件读取)漏洞,通过表单上传功能读取任意文件内容。接着,利用读取到的信息,攻击者获取n8n配置文件中的加密密钥和数据库文件,从中提取管理员用户信息,并伪造管理员令牌。最后,利用CVE-2025-68613(远程代码执行)漏洞,攻击者通过伪造的管理员令牌创建恶意工作流,绕过沙箱限制,实现远程代码执行。整个过程涉及多个步骤和技巧,包括文件读取、令牌伪造、权限提升和沙箱绕过,最终达到完全控制目标系统的目的。该漏洞链的复现过程对于网络安全学习和研究具有重要意义,可以帮助理解常见的漏洞利用技术和攻击手法。
0x18f 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-02T08:18:10 © 星夜AI安全
本文介绍了最新发布的二开版fscan工具,该工具在免杀火绒和360安全软件方面取得了突破,并且对流量进行了进一步的伪装优化。文章详细描述了工具的多种优化措施,包括端口扫描与服务识别的流量特征优化、Web扫描流量优化、爆破与弱口令检测优化、日志与结果输出优化等。此外,文章还介绍了新增的功能配置参数,如CEL表达式评估引擎基础配置、Web扫描增强功能、扫描模式与插件管理、输出与显示控制等。最后,文章还提到了增强CSV输出功能,包括新的CSV格式特性、设备类型自动分类、漏洞情况评估以及使用示例等。
网络安全工具 漏洞挖掘 端口扫描 Web应用安全 免杀技术 流量伪装 安全意识 红队技术 安全工具开发 恶意代码分析
0x190 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-02T08:18:10 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9的破解、二开和BUG修复版本。该版本移除了原版的所有暗桩,优化了用户体验,并修复了多项已知BUG。文章详细介绍了破解与编译过程、界面染色优化、核心优化与二开功能、实用功能增强、文件浏览器优化、默认设置优化以及BUG修复等内容。此外,还提供了使用方式详解,包括基础启动流程、核心功能使用、高级配置说明等。文章还介绍了免杀效果,包括免杀优化亮点、实测免杀效果以及免杀使用建议。最后,文章提供了获取NeoCS 4.9终极版的方式。
CobaltStrike 网络安全工具 漏洞挖掘 红队技术 免杀技术 二开开发 安全测试 代码分析 应急响应
0x191 OpenCode 未经身份验证的HTTP服务器允许执行任意命令
星夜AI安全 2026-02-02T08:18:10 星夜AI安全
本文揭示了OpenCode软件中存在的一个严重安全漏洞。OpenCode在启动时会自动运行一个未经身份验证的HTTP服务器,该服务器默认端口为4096及以上,且未实施任何身份验证机制。这个HTTP服务器暴露了多个关键端点,包括用于执行shell命令、创建交互式终端会话和读取任意文件的端点。由于服务器使用了宽松的CORS配置,这为基于浏览器的攻击提供了可能。攻击者可以通过恶意网站利用此漏洞,在运行OpenCode的用户的权限下执行任意命令,从而导致远程代码执行(RCE)。这一漏洞可能导致本地进程攻击和基于浏览器的攻击,对用户的安全构成严重威胁。
漏洞分析 远程代码执行 未经身份验证 CORS配置不当 本地进程攻击 基于浏览器的攻击 安全工具 安全意识
0x192 【APP解密系列】04 APP反编译静态分析
GSCL Sec 2026-02-02T08:02:14 © GSCL
本文介绍了如何使用JADX和dex2jar工具进行Android APP的静态分析。JADX是一个用于反编译Android APK文件的工具,可以将编译后的DEX文件反编译为可读的JAVA代码。文章详细介绍了在Windows和Mac系统下如何安装和使用JADX,包括直接下载JADX-GUI或在命令行中使用jadx-gui。对于未加固的APP,可以直接将APK文件拖入JADX工具进行分析。对于加固的APP,需要先使用APP脱壳工具将其脱壳,得到DEX文件,然后再使用JADX进行分析。为了提高DEX文件的适应性,可以使用dex2jar工具将其转换为JAR文件。文章还提供了在Linux、Mac和Windows系统下批量将DEX文件转换为JAR文件的脚本,并详细解释了脚本的用法和参数。最后,文章强调了使用这些工具进行学习和研究的目的,并提醒使用者不要进行非法活动。
Android安全 反编译 静态分析 脱壳 工具使用 脚本编写
0x193 漏洞预警 | 金和OA XXE漏洞
浅安安全 2026-02-02T08:01:33 浅安
金和OA系统被发现存在一个高危的XXE漏洞,该漏洞位于C6版本的/c6/Jhsoft.Web.dossier/RegCodeInfo.aspx/和/c6/Jhsoft.Web.groups/LstGroupXml.aspx/接口。攻击者可以利用此漏洞读取服务器上的敏感文件或探测内网服务信息,从而可能导致服务器失陷。金和网络是专业信息化服务商,为城市监管部门和企事业单位提供多种信息化服务。目前,官方已发布漏洞修复版本,建议用户升级到安全版本以避免潜在的安全风险。
0x194 漏洞预警 | 孚盟云SQL注入漏洞
浅安安全 2026-02-02T08:01:33 浅安
本文报道了孚盟云平台的一个高危SQL注入漏洞。孚盟云是一款企业服务平台,提供数字化管理和运营解决方案。该漏洞存在于/m/Dingding/Ajax/AjaxMailInSend.ashx接口,攻击者可以通过伪造cookie获取系统访问权限,进而可能窃取数据库中的敏感信息。官方已发布修复版本,建议用户及时升级以避免安全风险。
SQL注入 高危漏洞 企业服务平台安全 云计算安全 物联网安全 数据泄露风险 漏洞修复
0x195 漏洞预警 | SmarterMail身份认证绕过漏洞
浅安安全 2026-02-02T08:01:33 浅安
SmarterMail是一款在中小企业和自建邮件系统中广泛应用的邮件服务器软件。近期,SmarterMail被发现存在一个高危级别的身份认证绕过漏洞(漏洞编号QVD-2026-4572),该漏洞允许远程攻击者通过构造特定请求,绕过密码重置路径的验证机制,仅凭用户名和新密码即可重置系统管理员账户密码。由于系统管理员密码的重置路径未验证OldPassword字段的有效性,攻击者可以利用这一漏洞执行任意操作系统命令,从而实现远程代码执行。目前,官方已经发布了修复该漏洞的版本,建议用户尽快升级到安全版本以防止潜在的安全风险。
邮件服务器漏洞 身份认证绕过 高危漏洞 远程代码执行 系统管理员权限 漏洞修复 SmarterMail
0x196 【SRC实战】Swagger未授权漏洞深度利用
渗透测试安全日记 2026-02-02T07:07:25 © 渗透测试安全日记
本文介绍了在无账号情况下,通过目录扫描发现并利用Swagger未授权接口的实战案例。作者首先通过资产信息收集和目录扫描发现了Java开发的网站中的Swagger接口文档,并通过构造特定的请求参数直接获取了用户信息。接着,作者使用Burp Suite进行ID遍历,获取了大量敏感用户信息,包括身份证、电话和姓名等。文章强调,在没有账号的情况下,通过获取网站指纹信息并进行目录扫描,可以探测到组件层面的未授权漏洞。最后,作者提醒读者,使用这些技术进行非法测试将承担法律责任。
未授权漏洞 目录扫描 信息收集 漏洞利用 Java应用安全 实战分析 SRC实战 安全测试 个人信息泄露
0x197 从微信扫描登录到账号接管,细节实战
锐鉴安全 2026-02-02T07:04:33 © 锐鉴安全
本文详细描述了一次网络安全实战案例,涉及从微信扫描登录到账号接管的漏洞挖掘过程。作者首先通过信息收集发现了一个高校的人脸采集系统存在敏感信息泄露的风险,并通过fuzz测试成功注册了账号。随后,作者在另一个案例中发现微信扫描登录导致任意用户接管的漏洞。通过分析历史数据包,作者发现微信扫描登录成功后,jwt凭证通过websocket广播泄露,导致其他用户可以接管他人账号。文章详细介绍了漏洞的发现、复现过程以及经验总结,强调了WebSocket配置不当可能导致的安全风险,并提醒读者不要利用文章中的技术从事非法测试。
漏洞挖掘 身份认证 SQL注入 越权访问 WebSocket安全 账号接管 实战案例 安全测试 网络安全意识
0x198 GraphQl详解以及攻击面分析
信安路漫漫 2026-02-02T07:01:54 © 信安路漫漫
本文详细介绍了GraphQL这一由Facebook开发的API查询语言,分析了其在现代前端开发中的应用优势,如灵活的字段选取、减少网络请求和强类型校验。同时,文章对比了GraphQL与RESTful API的安全特性,并深入探讨了GraphQL的语法详解,包括查询、变更操作、订阅和内省查询。此外,文章还指出了GraphQL可能存在的安全风险,如过度获取数据、深度嵌套查询问题、权限问题和内省开启导致的敏感信息泄漏,并介绍了如何使用Burp插件进行GraphQL注入测试。最后,文章提供了相关参考链接,方便读者进一步学习。
GraphQL安全 API安全 数据泄露 SQL注入 权限控制 内省查询 网络安全评估 漏洞分析
0x199 【AI安全攻防 Vol.3】RAG攻防-间接提示词注入:从嵌入层 poison 到密码学防御
FunnyHacking 2026-02-02T07:00:59 © AiSec时代
本文深入探讨了网络安全领域中新兴的间接提示词注入(IPI)攻击,这种攻击方式利用了RAG(检索增强生成)技术,通过污染数据源来操控AI输出结果,而用户对此往往毫无察觉。文章首先解释了AI模型在区分数据和指令上的核心缺陷,以及攻击者如何利用这些缺陷进行上下文劫持。接着,文章详细描述了2025-2026年间攻击技术的演进,包括知识库投毒、语义信任崩塌、MCP工具供应链攻击等,以及这些攻击如何通过隐蔽的手段实现。随后,文章介绍了实战中的攻击案例,如嵌入层特洛伊化、简历投毒、Markdown图像外带攻击等。最后,文章提出了针对这些攻击的防御策略,如FATH的动态密码锁、PISanitizer的注意力检测和双LLM架构,以及企业部署指南,强调了在AI时代通过密码学和系统架构强制隔离风险的重要性。
AI安全 网络安全攻防 大语言模型安全 间接提示词注入 知识库投毒 密码学防御 供应链攻击 防御技术 安全策略
0x19a SmarterTools 修复了 允许执行任意代码的严重漏洞 (CVE-2026-24423)
暗镜 2026-02-02T07:00:30 © securityaffairs
SmarterTools近期修复了其SmarterMail电子邮件软件中的两个严重安全漏洞。第一个漏洞CVE-2026-24423,评分为9.3,允许攻击者未经身份验证执行远程代码。第二个漏洞CVE-2026-23760,同样评分为9.3,已遭恶意利用,可被攻击者用于劫持管理员帐户并执行远程代码。安全组织Shadowserver报告称,超过6000台SmarterMail服务器可能容易受到这些漏洞的攻击。SmarterTools在Build 9511版本中解决了CVE-2026-24423漏洞,而CVE-2026-23760漏洞在1月15日被修复。
漏洞修复 电子邮件安全 远程代码执行 未经身份验证的访问 服务器安全 恶意利用 安全漏洞披露 漏洞编号 安全公告
0x19b 【VulnHub靶场】 | 潜入“侠盗”的世界:Empire Lupin One 渗透全纪录
小叶Sec 2026-02-02T06:30:22 © 小叶Sec
本文详细介绍了对Empire: Lupin One靶场的渗透测试过程。首先通过Nmap扫描发现目标开放了80和22端口,访问80端口得到一张鲁邦三世图片和提示信息。接着使用dirsearch和ffuf工具进行目录扫描,发现secret目录和mysecret.txt文件。解密mysecret.txt文件获得SSH私钥和用户名icex64,使用ssh2john和john工具破解私钥密码,成功通过SSH登录系统。在用户icex64的home目录下找到note.txt和heist.py文件,通过分析heist.py脚本发现可利用suid权限提权,成功切换到arsene用户。最后通过sudo -l验证发现php可提权,利用pip安装一个Python脚本来提权,最终获得root权限并获取root flag。整个过程涉及了网络扫描、目录爆破、私钥解密、密码破解、suid提权等多种渗透测试技术。
网络扫描 Web 安全 密码破解 远程访问 权限提升 Python 提权技巧 信息收集 Linux 安全 渗透测试
0x19c 【漏洞情报】从php Zend 内核层分析PHP built-in server http请求走私漏洞
隼目安全 2026-02-02T05:14:02 © 隼目安全
本文详细分析了一个PHP内置服务器中的HTTP请求走私漏洞。该漏洞源于PHP内置服务器在处理HTTP请求时,使用了基于回调的事件驱动解析器php_http_parser。当解析器在单次调用中接收到多个连续的HTTP请求时,会依次触发各个请求的回调函数。由于回调函数对php_cli_server_request结构体的字段进行直接覆盖,而没有正确的边界检查,导致第一个请求的 path_translated + 第二个请求的 ext 发生类型混淆。最终,一个扩展名为 .xxx(任意三字后缀,例如.png .jpg .bak .gif .zip .rar .wav等等) 的备份文件会因为扩展名被错误地更新为 .php,而被 PHP 解释器当作脚本执行。文章深入剖析了漏洞的核心结构,包括请求结构体定义、内存状态变化、执行流程等,并提供了详细的代码分析和漏洞利用条件。影响范围包括PHP<=7.4.21版本,利用条件为目标使用 php -S 启动的内置服务器,且web目录可上传或存在任意三字符后缀的webshell文件。文章最后还提供了利用payload和往期推荐的相关信息。
PHP 漏洞分析 漏洞利用 web安全 服务器安全 HTTP请求走私 内核漏洞 源码分析
0x19d Kylin等保核查命令大全|亲测有效 + 持续更新
汤池杂货铺 2026-02-02T04:21:31 © Fuyuanzi
本文提供了一套针对Linux服务器(以Kylin-Server-V10-SP3-2403-Release-20240426-x86_64为例)的网络安全检查命令和方法,旨在解决现有检查命令过时、覆盖不全、泛化且缺乏验证等问题。文章涵盖了身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复以及剩余信息保护等多个方面的检查要点。具体包括账号管理、登录失败处理、密码复杂度策略、双因素认证、密码过期策略、登录超时、账户权限审计、匿名用户/默认账户、共享账户查询、最小权限原则、账户和权限情况核查、审计服务开启状态、审计记录核查、日志轮转配置、最小安装原则、高危端口查看、终端接入审计、补丁查看、安全服务状态、第三方安全服务、审计记录传送至安全管理中心、传输和存储过程中的数据完整性、传输和存储过程中的数据保密性、本地和异地备份恢复计划、鉴别信息和敏感数据内存清除以及剩余信息保护参数设置等检查内容。文章强调通过具体的命令和配置检查,确保服务器的安全性符合等级保护要求,并提供了详细的参数说明和推荐值。
身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 可信验证 数据完整性 数据保密性 数据备份恢复 剩余信息保护 个人信息保护
0x19e 从排序参数到数据库泄露:Sqli-Labs 46/47关ORDER BY注入深度剖析
武文学网安 2026-02-02T03:09:43 © 武文学网安
本文深入剖析了Sqli-Labs 46/47关中的ORDER BY子句注入攻击。文章首先介绍了这一注入点的定位,它通常出现在网站允许用户自定义排序的功能中。接着,文章详细讨论了ORDER BY注入的特殊性,包括位置限制、功能限制和类型敏感性。随后,文章通过第46关的实战案例,展示了如何利用数字型ORDER BY注入提取数据库信息,并介绍了数字型注入的盲注方法。对于第47关的字符串型ORDER BY注入,文章则探讨了闭合测试的复杂性、Payload构造技巧以及处理列名中的特殊字符。最后,文章从防御视角分析了ORDER BY注入的危险性,并提出了相应的防御建议。
SQL注入 网络安全漏洞 渗透测试 数据库安全 Web应用安全 安全防御 安全意识
0x19f 工具推荐 | 企业级漏洞扫描与资产测绘平台 4引擎协同 Nuclei+Xray+GoPOC+YamlPOC
星落安全团队 2026-02-02T00:00:21 taielab
本文介绍了一款名为YinVulKiller的企业级漏洞扫描与资产测绘工具。该工具集成了主机存活探测、端口扫描、服务识别、指纹识别、漏洞检测、弱口令爆破等多种功能。YinVulKiller具备三引擎POC检测(Xray、Nuclei、GoPOC),支持深度服务识别和全面资产扫描,并能与FOFA/Hunter平台联动进行网络空间测绘。工具还内置目录扫描模块,支持Excel/HTML双格式报告,并提供30+弱口令模块。文章详细介绍了YinVulKiller的使用方法,包括快速扫描单个主机、扫描整个C段、扫描指定URL、批量扫描URL文件、使用Nuclei引擎深度扫描、使用代理扫描等。此外,还介绍了不同的扫描模式,如资产扫描模式、全面漏洞扫描、数据库专项扫描、Web应用扫描、高危端口扫描以及目录扫描模式。
漏洞扫描 资产测绘 网络安全工具 主机安全 服务识别 指纹识别 弱口令检测 网络空间测绘 目录扫描 报告生成
0x1a0 EDU 证书站边缘资产挖掘实战:从.map 泄露到高危漏洞到手全流程
渗透安全HackTwo 2026-02-02T00:00:21 r0ngy40
本文详细记录了一次针对EDU证书站的网络安全实战案例。作者通过Hunter语法精准测绘未备案边缘IP站点,发现了证书站关联高校的边缘资产。从意外泄露的.map文件入手,逐步挖掘出未授权接口、任意文件下载与上传漏洞。通过Base64编码绕过限制,成功读取敏感文件。此外,作者还通过bash_history泄露获取管理员凭据与Web服务路径,并利用路径穿越完成高危漏洞验证。文章详细还原了从资产定位到漏洞利用的完整链路,强调所有操作均在授权范围内进行,且漏洞已修复。文章旨在分享边缘资产挖掘思路与实战技巧,为安全研究者提供参考,并强调坚守网络安全伦理底线。
网络安全漏洞挖掘 渗透测试 EDU证书站安全 文件泄露 未授权访问 任意文件操作 凭据泄露 路径穿越 Base64编码 合规性原则
0x1a1 从繁琐手工到自动化:把你的浏览器变成全自动安全扫描器
Zacarx随笔 2026-02-01T22:51:49 © Zacarx
本文介绍了一款Chrome扩展,旨在提高网络安全学习者和渗透测试人员的效率。该扩展集成了多种安全检测功能,包括JS端点发现、敏感目录发现、DOM XSS检测、重定向漏洞检测、跨域消息追踪和原型污染检测。通过自动化扫描和实时监控,用户可以快速发现潜在的安全漏洞。扩展支持一键测试、并行测试、敏感数据检测和自定义扫描规则。虽然不能完全替代专业工具,但在信息收集和初步漏洞发现方面非常有用。扩展已开源,欢迎贡献和反馈。
网络安全工具 浏览器扩展 渗透测试 自动化安全扫描 JavaScript安全 敏感信息泄露检测 漏洞扫描 开源项目
0x1a2 ChYing——类似burp的渗透工具
一个人挺好 wa 2026-02-01T22:43:55 一个人挺好
ChYing是一款基于Wails框架开发的集成化网络安全工具箱,采用Go语言后端和Web前端技术构建的跨平台桌面应用。它整合了多种经典安全工具,支持Web渗透测试的完整流程,包括信息收集、漏洞验证、流量分析和辅助工具。技术架构上,ChYing使用Wails v2作为桌面框架,Go语言作为后端,Vue 3和Naive UI作为前端。核心模块包括目录扫描、Swagger测试、JWT工具、BurpSuite模块和工具箱。目录扫描模块支持单层和多层目录扫描,Swagger测试模块可以进行自动化API安全测试,JWT工具模块提供JWT解析和弱密钥爆破功能,BurpSuite模块基于go-mitmproxy实现HTTP代理中间人框架,工具箱模块提供编解码、杀软识别和Shiro解密等功能。ChYing支持跨平台构建,并提供详细的安装和配置指南。
网络安全工具 Web渗透测试 目录扫描 漏洞验证 流量分析 代理工具 JWT工具 编解码工具 跨平台应用 Go语言开发 Vue.js前端
0x1a3 RCE
哦0吼 2026-02-01T22:17:57 zoe
本文详细介绍了远程代码执行(RCE)的概念及其在网络安全中的重要性。文章首先阐述了RCE的基本概念,包括引用脚本代码解析执行、脚本调用操作系统命令以及PHP代码执行函数等。接着,文章分别从白盒和黑盒的角度介绍了RCE的检测方法,包括代码审计、漏扫工具、公开漏洞和手工测试等。文章还重点分析了PHP中的命令执行函数,如system、exec、shell_exec等,以及PHP代码执行函数,如eval、assert等。此外,文章还讨论了Python、Java等编程语言中的RCE实现机制。最后,文章详细介绍了绕过RCE的各种技巧,包括字符筛选、编码绕过、文件拼接执行、空格过滤绕过、取反绕过、异或绕过、无回显绕过、无参数函数绕过以及伪协议配合RCE等,为网络安全学习者提供了丰富的实践指导。
远程代码执行(RCE) 代码审计 漏洞利用 漏洞防御 PHP安全 Web安全 脚本语言安全 操作系统安全 编程技巧
0x1a4 AutoPentestX – 专为 Linux 系统设计的自动化渗透测试工具包
安全圈的那点事儿 2026-02-01T21:33:16 © 网络安全9527
AutoPentestX 是一款开源的Linux系统自动化渗透测试工具包,由 Gowtham Darkseid 开发并于2025年11月发布。该工具集成了多种安全检测功能,包括操作系统检测、端口扫描、服务枚举和漏洞检查。它支持Kali Linux、Ubuntu和基于Debian的发行版,并能够生成专业的PDF报告。AutoPentestX 集成了Nmap、Nikto和SQLMap等工具,并支持Metasploit RC脚本,以便在不造成实际损害的情况下进行漏洞利用审查。该工具包使用SQLite数据库存储结果,并支持REST API调用和JSON格式导出。工具的模块化设计允许用户通过命令行参数来跳过特定测试。安装AutoPentestX需要Python 3.8+、root权限以及Nmap等依赖工具。工具的扫描过程耗时约5-30分钟,生成的报告包括执行摘要、风险分类和补救建议。此外,工具还提供了安全模式,以确保测试过程中业务不受中断,并记录所有操作以供审计。
自动化渗透测试 开源软件 Linux系统安全 渗透测试工具 漏洞管理 报告生成 Python开发 数据库支持 合规性审计 机器学习
0x1a5 【接口漏洞第八章第十一节】从理论到操作:GraphQL别名攻击完整流程
升斗安全 2026-02-01T21:18:31 © 升斗安全XiuXiu
本文深入探讨了GraphQL别名攻击在网络安全中的实际应用。文章首先强调了使用该技术的合法性和安全性,提醒读者遵守相关法律法规。接着,文章通过一个实际场景,展示了如何利用GraphQL的别名功能绕过速率限制,实现密码爆破。具体操作包括在浏览器控制台中生成大量密码数据,并通过Burp Suite工具的Repeater模块发送GraphQL请求。文章详细介绍了GraphQL别名请求的参数格式,并提供了相应的示例代码。最后,文章预告了后续将分享更多关于API接口漏洞的内容,并鼓励读者关注和互动。
GraphQL漏洞 接口安全 密码爆破 网络安全教育 Web应用安全
0x1a6 渗透测试网页检查清单
网络安全民工 2026-02-01T21:08:59 © 网络安全民工
本文详细介绍了渗透测试网页的检查清单,涵盖了侦察、中等范围和小范围等多个阶段的测试要点。在侦察阶段,需要对公司域名、IP范围、子域等进行全面扫描和关系分析。中等范围测试涉及识别网页服务器、技术和数据库,以及检查潜在的易受攻击的URL和XSS漏洞。小范围测试则关注于用户管理、认证、会话管理和访问控制等方面。文章还提到了密码策略、认证缺陷、会话固定、Cookie安全、访问控制、文件上传、SQL注入、文件包含等安全问题,并提供了相应的测试方法和注意事项。此外,文章还涉及了验证码、参数污染、逻辑攻击面、客户端测试、支付安全等多个方面的渗透测试要点。
渗透测试 网络安全 网站安全 子域名枚举 漏洞扫描 认证安全 会话管理 数据存储安全 配置管理 移动应用安全 API安全
0x1a7 [系统安全] 六十四.漏洞挖掘与利用 (1)WinRAR漏洞在APT攻击中的应用总结
娜璋AI安全之家 2026-02-01T21:07:36 © Eastmount
本文详细分析了 WinRAR 相关高危漏洞在 APT 攻击中的应用,涵盖了 CVE-2025-8088、CVE-2025-6218、CVE-2023-38831 和 CVE-2023-40477 等漏洞。文章深入探讨了这些漏洞的攻击链、技战术分析以及防御建议。WinRAR 漏洞因其低门槛、高收益的特性,成为 APT 组织偏好的攻击载体。文章强调了升级补丁、邮件和文件投递面治理、终端行为监测以及用户安全教育等防御措施的重要性,旨在帮助读者更好地理解和防范此类安全威胁。
WinRAR 漏洞 路径遍历 恶意代码执行 社会工程 APT 攻击 压缩包安全 防御策略
0x1a8 基于OpenClaw的Android漏洞PoC自动生成 Agent实战
大山子雪人 2026-02-01T20:59:27 © 做安全的小明同学
本文详细记录了作者使用OpenClaw工具在Android漏洞挖掘领域的实践过程。作者首先搭建了OpenClaw环境,并在晚上尝试配置工具以自动分析补丁并生成漏洞利用代码(PoC)。在一系列尝试和错误后,作者成功创建了多agent工具,并通过分析补丁来编写PoC。在创建模拟器时遇到了技能设置问题,但通过使用chatgpt的帮助解决了这一难题。由于本机环境与实际受影响版本不符,导致漏洞不存在,但这一“失误”反而提供了进一步测试agent能力的机会。作者还尝试让模型选择受影响的版本,以验证工具的准确性。
漏洞利用 Android安全 自动工具 漏洞分析 模拟器 OpenClaw 安全研究
0x1a9 红队实战:从默认密码到域控权限的OA系统“自杀式”防御漏洞
逍遥子讲安全 2026-02-01T20:58:16 © 梦到什么写什么
一、引子:凌晨3点的自动化攻击与沉睡的告警系统2023年11月,某集团安全团队在晨会上震惊地发现:凌晨3点至5
网络安全 默认凭证 身份认证 攻击链 防御策略 OA系统 安全意识 红队测试
0x1aa CVE-2026-1281 — 关键零日漏洞
网络安全民工 2026-02-01T20:28:25 © 网络安全民工
CVE-2026-1281是Ivanti Endpoint Manager Mobile(EPMM)中的一个严重远程代码执行漏洞,其CVSS评分为9.8,表明风险极高。该漏洞允许攻击者未经认证就执行任意命令,控制易受攻击的服务器和移动设备。漏洞已在全国范围内被积极利用。文章提供了一个Python脚本的逐步使用指南,用于检查系统是否易受攻击。脚本能够检测到系统是否已打补丁或存在可疑行为。受影响的版本包括EPMM的12.5.x、12.6.x和12.7.x版本。Ivanti已经发布了紧急补丁,建议用户立即应用补丁,限制对外部访问,并监控日志。官方预计将在2026年第一季度推出全面修复。
远程代码执行(RCE) 关键漏洞 未认证访问 移动设备安全 漏洞利用 漏洞补丁 企业安全 漏洞评估
0x1ab 【Ivanti在野利用】国内外银行金融政府机构受影响!Ivanti EPMM 爆发未授权远程代码执行漏洞(CVE-2026-1281 & CVE-2026-1340)
星络安全实验室 2026-02-01T20:05:17 © wallkone
Ivanti公司近期通报,其Ivanti Endpoint Manager Mobile(EPMM)组件存在两项严重代码注入安全缺陷(CVE-2026-1281、CVE-2026-1340),这些漏洞已证实正在被真实环境中的攻击者利用。漏洞源于Apache HTTPd调用的Bash脚本在处理时间戳校验时对输入参数缺乏有效校验,攻击者可利用此漏洞在无需身份认证的情况下执行任意系统命令,甚至反弹shell获取服务器权限。考虑到EPMM在金融、政务等关键领域的广泛应用,该漏洞的利用可能导致敏感凭证泄露和内网横向移动,整体安全风险极高。受影响的国内外重要机构包括银行金融和政府机构。
漏洞分析 未授权访问 远程代码执行 代码注入 关键基础设施安全 企业级安全 安全漏洞复现
0x1ac 微软警告:新型远程访问木马 StilachiRAT 正在袭击用户证书和加密钱包
船山信安 2026-02-01T20:00:00 梦鱼
微软近日发布了对一种名为StilachiRAT的新型远程访问木马(RAT)的警告。这种木马具有先进的规避检测技术,能够在目标系统中保持持久性,窃取包括浏览器凭证、数字钱包信息和系统信息在内的敏感数据。StilachiRAT存在于名为“WWStartupCtrl64.dll”的动态链接库中,尚未归属任何特定的威胁行为者或国家。它能够通过多种途径传播,并具有丰富的系统信息收集功能。此外,StilachiRAT还攻击Chrome浏览器中的加密钱包扩展,并能够提取存储在浏览器中的凭证。该木马具有反取证行为,能够接受来自远程服务器的指令,包括删除网络连接和启动应用程序等。微软建议用户从官方渠道下载软件,并实施安全措施以防止恶意电子邮件和附件的传播。这一警告提醒我们网络安全的重要性,强调企业和个人应加强对安全威胁的认识。
远程访问木马 木马检测 数据窃取 系统信息收集 浏览器攻击 凭证窃取 持续威胁 安全措施 网络安全趋势 反取证行为
0x1ad 【从退坑到回坑系列】——Bugku刷题记录3
云淡纤尘 2026-02-01T19:23:20 © SkyAsh
这篇文章详细介绍了多个网络安全学习者在Bugku CTF平台上遇到的挑战和解决方法。内容涵盖了多种网络安全技术和漏洞利用技巧。首先,文章讨论了如何通过编写脚本进行快速解题,以及如何利用已有的脚本进行学习和理解。接着,文章深入分析了data伪协议在PHP中的应用,以及如何使用file_get_contents函数读取数据流中的内容。此外,文章还介绍了SQL注入的原理和利用工具sqlmap进行攻击的方法,包括指纹识别、获取数据库信息、导出数据和获取操作系统Shell等。文章还讨论了SQL约束攻击和UNION注入的原理和利用方法,以及如何通过文件包含和PHP伪协议来读取敏感文件和代码。此外,文章还介绍了如何利用正则表达式进行攻击,以及如何绕过各种过滤机制。最后,文章还讨论了文件上传漏洞的利用方法,以及如何通过PHP序列化和Flask模板注入进行攻击。这些内容对于网络安全学习者来说是非常有价值的,可以帮助他们更好地理解和掌握网络安全技术。
网络安全学习 CTF 编程 SQL注入 文件包含 正则表达式 命令执行 Web安全
0x1ae 运维应用服务器部署之LAMP部署信贷系统
secureyang 2026-02-01T19:10:25 © secureyang
本文详细介绍了在XAMPP环境下部署小额信贷系统的操作步骤。首先,通过安装XAMPP 5.6版本和配置Apache服务器,解决了端口冲突和服务器版本兼容性问题。接着,将小额信贷系统解压到DocumentRoot目录下,并配置了数据库,包括设置root用户密码、创建远程连接用户和修改数据库连接信息。在Navicat中创建数据库并导入SQL文件时,遇到了max_allowed_packet值过小的问题,通过修改配置文件解决了。此外,还介绍了如何修改信贷系统数据库连接信息,确保PHP和MySQL的正常通信。文章还涉及了权限设置、错误处理和后台管理访问等细节,为网络安全学习者提供了实用的操作指南。
网络安全配置 数据库安全 操作系统安全 防火墙配置 权限管理 漏洞修复 安全最佳实践
0x1af OneForAll 使用手册
卡布奇诺的派对 2026-02-01T18:24:03 © ccino
OneForAll 是一款功能全面的子域名收集工具,旨在帮助安全测试人员和网络管理员发现目标域名的所有子域名。该工具集成了多种子域名发现方法,如搜索引擎查询、DNS 枚举和 API 调用等,能够高效地获取子域名信息,并支持结果的有效性验证、分类统计和多种格式的输出。文章详细介绍了 OneForAll 的概述、安装与配置、基本使用方法、高级功能与参数详解,并通过实战案例展示了如何进行全面的子域名扫描、批量扫描多个目标和深度扫描特定层级子域名。同时,文章还强调了在使用 OneForAll 进行子域名扫描时的注意事项,包括法律合规、扫描频率控制、结果验证、API 使用限制和工具更新等。
网络安全工具 子域名枚举 漏洞评估 Python脚本 自动化测试 数据收集与分析 API集成
0x1b0 脚本开发之Python检测和防御DOS攻击
secureyang 2026-02-01T18:07:31 © secureyang
本文介绍了如何在CentOS上安装Python3,并利用Python进行DOS攻击的检测和防御。首先,文章详细阐述了在CentOS上安装Python3的步骤,包括更新系统、安装依赖库和配置环境变量。接着,文章解释了几个关键命令的含义,如uptime、netstat、ss、firewall-cmd和sysctl,这些命令用于监控系统状态和网络连接。文章重点介绍了如何利用Python采集TCP连接数据,包括获取CPU负载、TCP连接数量和队列情况,并通过设置阈值来检测DOS攻击。最后,文章提出了DOS防御措施,如封禁连接数量超标的IP地址,通过执行netstat命令分析连接情况,并利用防火墙进行封禁。整个流程涉及Python调用系统命令、数据分析以及触发命令执行,旨在帮助网络安全新手学习和实践DOS攻击的检测与防御。
网络安全 Linux Python编程 DOS攻击 网络监控 系统安全 入侵检测 防火墙配置
0x1b1 滥用 Windows 音频架构实现本地提权:audiodg.exe DLL 劫持 + 计划任务绕过服务隔离
星夜AI安全 2026-02-01T17:25:36 星夜AI安全
本文详细分析了一种利用 Windows 音频架构实现本地权限提升的技术。该技术主要通过 DLL 劫持的方式,在 audiodg.exe 进程上下文中执行恶意代码,并最终将权限提升至 SYSTEM。文章首先介绍了 Windows 音频架构的组成部分,包括 AudioSrv 服务、audiodg.exe 进程以及音频端点生成器服务等。接着,文章指出当系统路径可写时,攻击者可以将恶意 DLL 放置到系统路径中,并通过禁用和启用音频设备来重启 audiodg.exe 进程,从而触发 DLL 劫持。文章还详细解释了如何利用 IPolicyConfig COM 接口控制音频设备的可见性,以及如何通过任务计划程序绕过服务隔离限制,最终实现以 SYSTEM 权限执行代码。最后,文章提出了潜在的检测向量和缓解措施,以帮助防御者识别和防范此类攻击。
Windows 漏洞 DLL 劫持 权限提升 Windows 音频架构 审计与缓解 红队工具 Windows 11
0x1b2 最新二开 fscan 发布:免杀突破火绒 360,流量伪装再升级
星夜AI安全 2026-02-01T17:25:36 © 星夜AI安全
本文介绍了最新版本的二开fscan工具的发布情况。该工具进行了多项优化,包括端口扫描与服务识别流量的特征优化、Web扫描流量的优化、爆破与弱口令检测的优化、日志与结果输出的优化以及新增功能配置参数。此外,文章还详细介绍了Web扫描增强功能、扫描模式与插件管理、输出与显示控制以及增强CSV输出功能。最后,文章提到了火绒360的免杀效果,并提供了如何加入星夜AI安全交流群的指引。文章还简要介绍了作者的职业背景和安全工具成果,包括参与实战演练的经历和开发的多款安全工具。
网络安全工具 端口扫描 Web应用扫描 爆破攻击 流量伪装 免杀技术 安全漏洞 安全意识提升 法律法规遵守
0x1b3 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-02-01T17:25:36 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一款基于Cobalt Strike 4.9进行破解、二开和BUG修复的安全测试和研究工具。文章详细描述了该版本的破解过程、核心优化和二开功能,包括界面染色优化、进程浏览和文件浏览的染色规则、IP归属地显示、note多行显示优化、进程搜索功能等。此外,还介绍了文件浏览器优化、默认设置优化、BUG修复等内容。文章还提供了使用方式详解,包括基础启动流程、核心功能使用和高级配置说明。最后,文章还介绍了免杀效果,包括免杀优化亮点、实测免杀效果和免杀使用建议。
CobaltStrike 网络安全工具 漏洞挖掘 红队技术 恶意代码分析 内网渗透 免杀技术 二开(二次开发) 脚本编写 漏洞利用
0x1b4 【杀软对抗】HeavenlyBypassAV免杀工具更新
安全天书 2026-02-01T14:07:33 © Hello888
本文介绍了一款名为HeavenlyBypassAV的自动化免杀生成工具,该工具支持绕过360核晶、火绒、Windows Defender、微步沙箱等安全软件的检测。文章强调了使用此类技术仅限于安全测试和防御研究,禁止用于非法目的。文章还提及了工具的免杀效果,包括对360静态扫描、动态上线、火绒6等安全软件的测试结果。此外,文章简要介绍了红蓝对抗的小圈子,该圈子主要研究渗透测试、红蓝对抗、钓鱼手法等,并分享了多个相关技术文章和工具,如冰蝎webshell免杀工具、哥斯拉webshell免杀工具、lnk钓鱼Bypass等,以及多种对抗EDR和杀软的技术和思路。
网络安全工具 免杀技术 安全测试 杀软对抗 红蓝对抗 渗透测试 钓鱼攻击 武器化攻击 技术分享 社区交流
0x1b5 红蓝对抗中的数据包分析:攻击手法深度解析与防御研判实战指南
Alfadi组织 2026-02-01T14:07:03 © 萧瑶
本文深入探讨了数据包分析在网络安全攻防对抗中的核心价值,详细解析了红队常见攻击手法在网络流量中的特征,并提供了蓝队进行有效研判的实战方法和工具。文章首先介绍了红队攻击手法,包括C2通信的隐蔽信道技术、横向移动攻击、数据外泄技术等,并分析了每种手法的流量特征和检测要点。接着,文章阐述了蓝队流量分析与研判方法论,包括构建分层检测体系、关键指标监控、实战研判流程等。文章还通过实战案例解析了红队攻击手法与蓝队防御策略,如UA头利用攻击、Cookie篡改攻击、登录爆破攻击等。最后,文章提出了构建纵深防御体系、工具链建设、持续改进机制等防御体系建议,并展望了红蓝对抗的未来发展趋势。通过本文的学习,网络安全学习者能够掌握数据包分析的核心技术,提升攻防对抗能力,有效保护关键资产和业务安全。
网络安全 数据包分析 红队 蓝队 C2通信 横向移动 数据外泄 网络流量分析 安全防御 攻防对抗
0x1b6 渗透攻防中常见的20种突破内网 不出网技巧
智榜样网络安全学习中心 2026-02-01T14:00:20 © 小智
本文详细介绍了在渗透测试中进行内网横向移动的多种技巧和工具。首先,文章讲解了端口转发和代理的概念,包括正向连接和反向连接的区别,以及如何使用LCX、SSH和FRP等工具进行端口转发和映射。接着,介绍了SOCKS代理的原理和实现方法,重点讲解了FRP在内网穿透和代理中的应用,以及如何使用microsocks和MSF搭建SOCKS代理。此外,文章还介绍了HTTP代理工具reGeorg和Proxifier的使用方法。随后,探讨了ICMP隧道的搭建和使用,特别是在目标系统无法通过TCP协议访问外网时,如何使用ICMP隧道进行数据传输。接着,文章详细介绍了内网横向移动的技巧,包括使用PsExec和Pass-the-Hash攻击进行远程命令执行。此外,还介绍了如何利用内网服务,如数据库服务和SMB隧道,来检查目标主机并实现横向移动。最后,文章还介绍了NC工具的正反向连接和文件传输功能。本文内容丰富,实用性强,对于网络安全学习者来说具有很高的参考价值。
网络安全 渗透测试 内网渗透 端口转发 代理技术 隧道技术 横向移动 PsExec Pass-the-Hash 内网服务利用 SMB 邮件攻击 FTP Netcat 实战 工具介绍
0x1b7 第154篇:美国NSA苹果手机硬件级后门漏洞的分析 | \"三角测量\"系列第8篇
希潭实验室 2026-02-01T13:38:27 © abc123info
本文深入分析了美国APT组织针对苹果手机的“三角测量”攻击行动,重点关注底层漏洞的利用过程。文章首先介绍了苹果系统级芯片SoC、DeviceTree设备树、MMIO内存映射I/O等基础知识,并详细解析了CVE-2023-38606苹果硬件级漏洞的原理和利用方式。该漏洞涉及多个未知MMIO地址,通过向芯片中固件未使用的硬件寄存器写入数据、目标物理地址以及对应的数据哈希,实现对指定物理地址的写操作,从而绕过硬件层面的内存保护机制。文章进一步探讨了这些未知MMIO寄存器的真实用途,确认它们属于GPU协处理器,并分析了漏洞利用中涉及的自定义哈希算法。最后,文章介绍了苹果通过在设备树中的pmap-io-ranges表标记相关MMIO区域为不可访问,来阻止漏洞利用的修复方法。该APT案例揭示了即使存在先进的基于硬件的保护机制,先进的攻击者仍可能通过利用未知的硬件特性实现攻击目标,同时也引发了对攻击者如何获知这些硬件特性的思考。
APT攻击 硬件漏洞 iOS安全 漏洞利用 逆向工程 内核漏洞 设备树 MMIO CoreSight调试 哈希算法
0x1b8 武器化白名单:基于 Azure Blob Storage 的 Mythic C2 Profile (azureBlob)
securitainment 2026-02-01T13:37:59 Andrew Gomez
本文详细介绍了如何利用Azure Blob Storage作为一种C2(命令与控制)通信载体,特别是在企业环境中,通过审阅部署指南发现并利用防火墙和代理中为受信任云服务设置的宽泛例外。文章展示了如何构建并配置Mythic C2 profile azureBlob,该profile利用Azure Blob Storage进行通信,并集成了修改版Medusa作为proof of concept。文章强调了服务端基础设施的预置过程,包括在Mythic服务器上创建Storage Account、获取Access Keys以及配置C2 profile。此外,还讨论了容器隔离与令牌安全措施,确保每个agent只能访问其专属的container,从而限制攻击面。文章还提供了Pegasus测试agent的代码示例,以及如何将此profile集成到其他Mythic agent中。最后,文章展望了未来工作,计划将ProxyBlob的client side从Go移植到Python,以提升SOCKS代理的速度。整个文章旨在帮助安全研究人员和防御者理解攻击手法,并提高安全态势。
网络安全 云安全 C2(命令与控制) 工具使用 漏洞利用 网络代理 防御绕过 安全配置
0x1b9 滥用 Windows 音频架构实现本地提权:audiodg.exe DLL 劫持 + 计划任务绕过服务隔离
securitainment 2026-02-01T13:37:59 S1lky
本文详细介绍了如何利用 Windows 音频架构进行本地权限提升。文章指出,当 SYSTEM PATH 变量中存在可写目录时,攻击者可以将恶意 DLL 放置在该目录下,并通过 DLL 劫持技术在 audiodg.exe 中执行代码。audiodg.exe 以“NT AUTHORITYLOCAL SERVICE”权限运行,继承自 AudioSrv 的环境块,包括其系统路径。文章提出了一种无需重启即可触发 DLL 劫持的新方法,通过禁用所有音频设备使 audiodg.exe 自动退出,再重新启用音频设备并播放声音以触发其重新加载恶意 DLL。为了从 LOCAL SERVICE 提权到 SYSTEM,文章介绍了如何利用 Task Scheduler 绕过服务隔离限制,通过创建指定 RequiredPrivileges 的计划任务,使新进程获得不受限制的 LOCAL SERVICE token,从而成功使用 GodPotato 技术进行权限提升。文章还讨论了潜在的检测向量和缓解措施,如检查 SYSTEM PATH 变量、监控 audiodg.exe 的 DLL 加载、实施应用白名单策略等。该技术已在 Windows 11 Home 与 Windows 11 Professional 上测试,为渗透测试人员和 Red Team 提供了新的提权选择。
本地提权 DLL 劫持 Windows 音频架构 IPolicyConfig COM 接口 服务令牌隔离 计划任务 (Task Scheduler) 提权链 LOCAL SERVICE 权限 POC (概念验证)
0x1ba VulnHub,DC-4靶场
熵减花园 2026-02-01T13:07:45
本文详细描述了一个网络安全学习场景的解题过程。首先,通过网络设置和存活主机扫描确定了目标DC-4的IP地址和内网存活主机。接着,使用nmap扫描确认了靶机开放的端口为80,并访问登录页面发现需要输入账号密码。尝试使用Wfuzz进行爆破,但速度过慢,随后使用bp抓包和hydra工具结合内置弱密码字典成功爆破出用户admin的密码happy。登录后发现页面存在类似命令执行功能,利用nc和pty.spawn反弹shell获取交互式bash环境。通过查看passwd文件发现用户charles、jim、sam,结合备份文件old-passwords.txt对用户jim进行ssh爆破,成功获取密码jibril04,实现SSH连接。进一步检查发现root用户给jim发了一封邮件,通过ss命令确认了25端口的存在,但该端口仅本地可访问,邮件中并未提供有效信息。最后,通过向/etc/passwd中写入admin用户(无密码)实现提权,并使用find命令查找flag文件。整个过程涉及网络扫描、爆破、反弹shell、提权等多个网络安全技术点。
靶场渗透测试 网络安全学习资源 Web应用安全 密码学 Linux系统安全 网络扫描与枚举 漏洞利用 反弹shell
0x1bb 【攻防实战2】记一次拍卖行的实战记录
安全研究实验室 2026-02-01T12:46:21 十二
文章详细描述了一位网络安全学习者在进行渗透测试时发现并利用瑞友天翼应用虚拟化系统漏洞的过程。首先,通过信息收集发现目标系统存在漏洞,并使用特定的Payload进行漏洞利用,成功上传并解析PHP文件。接着,通过该漏洞获取了管理员权限,并通过内网代理突破了互联网边界。利用mimikatz工具从lsass进程内存中提取了管理员密码,并获取了远程桌面权限。文章还提到了如何通过修改注册表来启用WDigest协议以读取明文密码,并说明了如何通过激活guest用户登录远程桌面。最终,作者成功登录瑞友天翼管理控制台,泄露了包括公司流水、现金、物业租金等商业数据以及产权、担保、房产等各类流水报表和物业收入情况。文章强调了该行为仅用于网络安全技术研究,严禁用于非法犯罪行为,并要求遵守国家法律法规。
漏洞利用 信息收集 内网渗透 密码获取 远程访问 数据库攻击 敏感数据泄露 安全意识
0x1bc Certipy 过时了?keycred 一键植入/拿 hash/自焚,红队新宠曝光!
柠檬赏金猎人 2026-02-01T12:02:06
本文介绍了RedTeam Pentesting团队推出的Active Directory红队工具keycred,该工具是目前最完整、最跨平台的msDS-KeyCredentialLink(Shadow Credentials)管理工具,集成了PKINIT UnPAC-the-Hash和证书处理功能。keycred相较于其他工具如certipy、bloodyAD和whiskers,提供了更稳定、更全功能的使用体验,包括一键burn、跨平台单文件等特点。文章详细解释了Shadow Credentials的概念,并比较了keycred与其他工具的功能差异。此外,文章还提供了keycred的快速上手指南、扩展命令示例以及典型使用场景,如域内横向移动、持久化、red team后渗透清理等。最后,文章提醒了使用keycred时需要注意的注意事项和潜在的风险。
网络安全工具 红队工具 Active Directory渗透 影子凭据 Kerberos认证 密码学 横向移动 持久化攻击 蓝队检测
0x1bd 【红队必备】100+服务识别+CVE匹配漏洞检测工具
0xSecDebug 2026-02-01T10:48:49 © 0xSecDebug
本文介绍了一款名为乾坤圈(QianKunQuan)的网络安全扫描工具。乾坤圈是一款基于Go语言开发的高性能端口扫描与CVE漏洞检测工具,旨在帮助渗透测试人员、安全研究人员和系统管理员快速评估目标系统的安全状况。该工具具备高效端口扫描、智能服务识别、版本信息提取、CVE漏洞关联等核心功能,并支持IPv6和多种输出格式。文章详细介绍了乾坤圈的使用方法,包括基本用法、指定端口范围、高级选项、输出格式等。此外,还提供了参数详解和输出示例,以及版本检测算法和环境要求等信息。乾坤圈通过智能的版本提取算法支持多种服务类型,并使用正则表达式模式匹配提取版本信息。
网络安全工具 端口扫描 服务识别 漏洞检测 CVE Go语言 输出格式 实时更新 IPv6支持 渗透测试
0x1be HW和日常研判必备神器:集成威胁情报+日志分析+免杀辅助
0xSecDebug 2026-02-01T10:42:53 © 0xSecDebug
本文介绍了DD安全助手V1.4,一款集成了多种安全功能的工具箱,旨在帮助用户进行威胁情报查询、网络排查、主机信息收集、主机日志分析、IP类处理等安全操作。工具具备情报查询模块,支持API配置管理、单条和批量查询威胁情报;网络排查模块可提取网络连接信息,进行IP物理位置查询和内容搜索;主机监控模块包括用户信息、计划任务、服务信息、启动项、进程信息、网络信息等;主机日志分析模块可分析安全日志、PowerShell日志等,并提供RDP、SMB、SSH登录分析;IP类处理模块支持IP过滤、定位、段解析和提取;文件内容搜索模块可在指定路径下搜索特定内容;免杀辅助模块提供哈希修改、签名复制、图标提取等功能;流量捕获模块可捕获网络流量并支持数据包导出。文章还提供了功能详情和使用方法,并提醒用户合法使用工具。
网络安全工具 威胁情报 日志分析 IP地址处理 免杀技术 网络排查 主机监控 安全研究
0x1bf 网安靶场实战指南(第7期):DC-2通关!SSH密钥登录+定时任务提权,真实渗透必学技巧
网络安全学习室 2026-02-01T10:39:05 © 点击关注👉
本文详细介绍了如何通关VulnHub的DC-2靶场。文章首先概述了DC-2靶场的特点,它不仅需要突破Web防线,还涉及SSH密钥登录、密码破解、定时任务提权等真实渗透技巧。文章分步骤讲解了环境搭建、信息收集、Web突破、SSH登录、权限切换、SSH密钥登录、终极提权等关键环节。在Web突破部分,通过WordPress漏洞和用户密码泄露进行攻击。SSH登录环节中,通过破解SSH账号密码并利用密钥登录提权。最后,通过利用定时任务漏洞获取root权限,成功通关DC-2靶场。文章还总结了核心技巧,如非默认端口探测、Hydra暴力破解和定时任务提权,强调这些技巧在真实渗透中的实用性。
靶场实战 渗透测试 SSH安全 权限提升 Web安全 密码破解 定时任务 漏洞利用 Linux安全
0x1c0 低版本飞牛os存在未授权路径遍历
夜天炫安全 2026-02-01T10:21:55 © 夜天炫安全
近期,国产操作系统飞牛os(fnos)被发现存在一个高危0day漏洞,该漏洞允许未授权用户通过路径遍历任意读取系统文件。通过访问飞牛os的登录界面并拼接特定路径,攻击者可以访问系统根目录,进而读取任意文件。官方已发布1.1.15版本修复该漏洞,并建议用户升级至最新版本1.1.18。同时,官方还建议用户采取安全措施,如开启防火墙、使用安全的公网访问方案和沙箱运行内部系统,以防止系统被进一步攻击。此外,飞牛技术团队在发现漏洞后已进行了紧急处理,并成立了安全快速响应团队以处理用户反馈的漏洞。
操作系统漏洞 路径遍历攻击 0day漏洞 安全更新 安全响应 网络安全防护 安全意识
0x1c1 【APP解密】H5 APP传输数据包解密
隐雾安全 2026-02-01T10:02:03 © WNXWZR
本文主要介绍了如何对H5 APP进行数据包解密。首先,讨论了在测试APP时,如果发现传输数据包被加密,如何寻找APP的加解密算法。对于原生APP,加密算法通常位于Java层或SO层,而对于H5 APP,加密算法通常在JavaScript代码中。文章详细说明了如何查找打包在APK资源文件目录中的JavaScript代码,以及如何通过网络请求加载的JavaScript代码。接着,文章以一个H5 APP为例,展示了如何抓取登录请求数据包并发现数据已加密。文章还介绍了如何搜索加解密算法相关的代码位置,以及如何使用Google Chrome浏览器和Xposed插件WebViewDebugHook来调试和找到加密算法。最后,文章提供了加密算法相关参数的界面分析,以及对加密数据进行解密的方法。
网络安全分析 移动安全 加密技术 逆向工程 渗透测试 调试技巧 JavaScript
0x1c2 [漏洞利用工具]React2Shell:CVE-2025-55182 RCE漏洞检测与利用
Ncko 2026-02-01T10:00:40 © niuko
本文介绍了React2Shell漏洞利用工具,该工具用于检测和利用CVE-2025-55182(React2Shell)漏洞,这是一个严重的高危远程代码执行漏洞,存在于React Server Components中。文章详细阐述了该漏洞的背景、技术原理、利用方法和工具特性。React2Shell工具提供多种利用技术和高级载荷生成功能,支持多种输出处理和逃避与隐蔽功能。文章还提供了实际应用场景、系统要求、使用方法示例和攻击链分析,最后给出了安全防护建议和长期防护策略,强调了安全防护的重要性。
漏洞利用 远程代码执行 React.js 安全工具 网络安全 安全防护 代码审计 应急响应
0x1c3 UAT-8099 利用 Web Shell、PowerShell 和区域定制的 BadIIS 攻击易受攻击的 IIS 服务器
安全圈的那点事儿 2026-02-01T09:02:44 © 网络安全9527
针对亚洲地区互联网信息服务(IIS)服务器的新一轮定向攻击已经出现,主要针对泰国和越南的受害者。攻击者利用未打补丁的IIS服务器注入恶意Web Shell,执行PowerShell脚本,并部署BadIIS恶意软件。该恶意软件针对特定国家/地区定制,包含硬编码的区域配置。攻击者利用Web Shell作为初始立足点,通过PowerShell脚本下载GotoHTTP远程访问工具,以获得持久控制权。Cisco Talos分析师发现,BadIIS变种将国家代码嵌入源代码,针对特定地区进行攻击。攻击者创建隐藏用户账户,部署反取证工具,以避免检测。此次攻击活动与WEBJACK行动有相似之处,表明攻击者具有区域针对性。
定向攻击 Web Shell PowerShell BadIIS 恶意软件 IIS 服务器漏洞 区域定制攻击 持久化攻击 反取证技术 网络钓鱼 恶意软件分析
0x1c4 1day | 飞牛系统(fnOS)app-center-static 目录遍历导致任意文件读取漏洞+命令执行漏洞
实战安全研究 2026-02-01T08:57:06
本文揭示了飞牛系统(fnOS)中存在的严重安全漏洞。fnOS的app-center-static接口由于目录遍历缺陷,导致未经授权的攻击者可以读取服务器上的任意文件,包括系统配置文件和用户存储文件。这些文件可能包含敏感信息,如私钥和历史记录,从而可能对服务器安全构成威胁。该漏洞影响fnOS 1.1.15版本以下。文章提供了漏洞影响版本、复现方法、检测POC以及漏洞修复建议,包括联系厂商打补丁、升级版本、增加Web应用防火墙防护和关闭互联网暴露面。同时,文章提醒读者仅限合法安全测试,严禁未授权攻击行为。
目录遍历漏洞 任意文件读取 命令执行漏洞 飞牛系统(fnOS) 安全漏洞 Web应用安全 漏洞复现 漏洞修复
0x1c5 红蓝对抗| 基于某商全流量设备端口复用流量分析
只会看监控的实习生 2026-02-01T08:01:57 和
本文分析了基于某商全流量设备端口复用技术的流量分析。文章首先介绍了端口复用技术的原理和应用,指出其无需依托防火墙的端口复用在实际使用中效果良好。通过实例展示了端口复用技术的实现过程,包括防火墙配置、目标主机设置和攻击机操作。文中详细描述了端口复用技术在流量分析中的应用,特别是如何通过SO_REUSEADDR选项实现端口重用,以及如何处理服务器程序崩溃或异常退出时的问题。文章还比较了端口复用和端口转发的异同,并讨论了在安全设备中针对端口复用技术的告警规则配置。最后,文章指出在实际测试中,厂商的全流量设备并未触发内置告警规则,并解释了如何规避安全设备基于情报的告警。
端口复用 网络安全分析 红蓝对抗 流量分析 安全设备告警 漏洞利用 安全工具
0x1c6 网络安全新挑战:红队视角下的域渗透与横向移动策略
数字序言 2026-02-01T07:01:28 © 沐青序
本文详细介绍了域渗透环境的配置和渗透学习过程,包括域控和加入域的主机配置,以及域内信息收集的方法。文章首先介绍了Windows的认证机制,特别是NTLM hash的存储和加密过程,以及lsass.exe在权限提升中的作用。接着,文章深入探讨了Kerberos认证协议,包括其工作原理和KDC、AS、TGS等组件的角色。文章还介绍了Mimikatz工具的使用,包括从内存中提取密码、导出lsass进程中的票据、以及利用pass-the-hash(PTH)和pass-the-ticket(PTT)技术进行攻击的方法。最后,文章详细讲解了如何利用MS14-068漏洞进行缓存传递攻击,以及如何生成和注入黄金票据来获取域控权限。整个文章旨在帮助网络安全学习者理解和掌握域渗透的原理和技术。
域渗透 信息收集 认证机制 密码破解 哈希传递 黄金票据 Mimikatz 域安全
0x1c7 第二十二篇:ATT&CK红队评估 - 痕迹清理
成渝Sec 2026-02-01T06:00:59 © 成渝Sec
本文主要介绍了在网络安全评估中,渗透测试人员如何进行痕迹清理以避免被追踪。文章详细解释了为什么渗透测试人员需要清理痕迹,包括清除主机操作日志的重要性。文中涵盖了Windows日志的清除方法,包括系统日志、应用程序日志和安全日志的清除,以及如何使用clearev和wevtutil等工具进行清除。此外,文章还提供了一个实际的Windows系统日志清除的实践案例,展示了如何查看和清除日志,以及如何验证日志已被清除。最后,文章简要提到了其他可用于清除日志的工具和技术,并鼓励读者进一步学习和探索。
渗透测试 日志清除 Windows安全 网络安全 取证分析 攻击防御
0x1c8 PHP 反序列化
逐梦安全少年 2026-02-01T00:10:35 © Alastors
本文深入探讨了PHP中的反序列化漏洞及其相关概念。首先介绍了PHP序列化的基本概念,包括序列化和反序列化的过程,以及序列化数据的格式。接着,详细阐述了PHP反序列化漏洞的原理,即当程序在反序列化时,如果传入的参数可以被用户控制,可能会执行恶意代码,从而导致安全漏洞。文章还讨论了利用反序列化漏洞的条件,如unserialize()函数的参数可控、存在可利用的魔术方法等。此外,还介绍了如何构造序列化数据以及魔术方法的概念。随后,文章探讨了POP链的概念,以及如何寻找合适的POP链进行攻击。最后,文章还提到了畸形序列化字符串和字符逃逸的概念,以及它们在绕过安全机制中的应用。
PHP安全 序列化与反序列化 代码审计 安全漏洞 CTF-WEB题目 魔术方法 攻击向量 安全防护
0x1c9 【CVE-2025-40551】:Solarwinds Web Help Desk又一处反序列化漏洞
骨哥说事 2026-02-01T00:00:59 © 骨哥说事
本文详细介绍了Solarwinds Web Help Desk (WHD)中发现的一系列安全问题。这些安全问题包括一个通过反序列化实现的无需身份验证的远程代码执行漏洞、一组允许有限访问已认证功能的静态凭证,以及一个针对受保护站点操作相关的安全保护绕过。这些漏洞易于利用,可能导致未经身份验证的攻击者在易受攻击的WHD实例上实现远程代码执行。文章分析了这些漏洞的利用链,包括静态凭证的利用、安全保护绕过和Java反序列化漏洞的利用。同时,文章还提供了入侵迹象和修复措施,强调了用户应尽快升级到已修复漏洞的最新版本。
漏洞分析 反序列化漏洞 远程代码执行 安全漏洞 Java Web应用安全 Solarwinds安全 安全补丁 漏洞披露
0x1ca 揭秘武器化的 Web Shell EncystPHP
暗镜 2026-02-01T00:00:00 © Vincent Li
FreePBX Endpoint Manager的CVE-2025-64328漏洞被黑客组织INJ3CTOR3利用,部署了名为EncystPHP的Web Shell,实现远程命令执行和持久化控制。该攻击始于巴西,针对印度一家科技公司,通过下载恶意软件下载器并利用管理界面漏洞传播。EncystPHP通过修改文件权限、删除系统日志和用户账户、创建新的root用户等方式提升权限,并部署伪装成合法文件的Web Shell。Web Shell采用MD5哈希验证,提供文件系统访问、进程检查等功能,并能通过PBX环境发起出站呼叫。EncystPHP的持久化机制包括使用cron job下载dropper、修改系统配置和日志文件,并通过伪装和时间戳修改躲避检测。该事件表明未打补丁的PBX系统仍是高价值攻击目标,组织应优先修复漏洞并加强安全防护。Fortinet的FortiGuard服务可检测和阻止该恶意软件,并提供IPS签名和IP信誉服务进行主动防御。
漏洞利用 web shell 恶意软件 持久化 权限提升 凭证访问 防御闪避 横向移动 指挥与控制 MITRE ATT&CK 攻击者组织 远程攻击
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
