2025年 第6周 微信公众号精选安全技术文章总览
洞见网安 2025-2-10
0x1 蓝凌软件 EKP系统 kmImeetingBookWebService 未授权 外部资源引用不当漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
蓝凌软件的EKP系统被发现存在一个高危漏洞,名为kmImeetingBookWebService未授权外部资源引用不当。该漏洞允许未经授权的攻击者获取服务器敏感信息。受影响的版本包括Landray EKP、蓝凌ekp、蓝凌EKP和蓝凌ekp系统。由于这是一个商业应用软件,目前没有公开的漏洞公告,建议用户联系厂商获取支持。同时,用户应进行资产自查和采取预防措施,以防止遭受黑客攻击。该漏洞的编号和情报等级信息未在文中提供。
软件漏洞 网络安全 系统安全 高危漏洞 信息泄露 漏洞响应 厂商支持
0x2 蓝凌软件 EKP系统 sysNotifyTodoWebService 未授权 外部资源引用不当漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
360漏洞云监测发现,蓝凌软件的EKP系统存在一个严重的高危漏洞,即sysNotifyTodoWebService未授权的外部资源引用不当漏洞。该漏洞使得未经授权的攻击者可能获取服务器上的敏感信息。受影响的产品包括Landray EKP、蓝凌ekp、蓝凌EKP、蓝凌ekp系统以及landray ekp。目前,该漏洞尚未有公开的修复公告,建议用户联系厂商获取支持,并开展资产自查和预防措施,以防止黑客攻击。
漏洞披露 未授权访问 外部资源引用 高危漏洞 企业级应用 软件漏洞 安全防护 厂商支持
0x3 蓝凌软件 EKP系统 sysTagWebService 未授权 外部资源引用不当漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
360漏洞云监测发现,蓝凌软件的EKP系统存在一个严重的未授权外部资源引用不当漏洞。该漏洞可能导致未经授权的攻击者获取服务器敏感信息。受影响的产品包括Landray EKP、蓝凌ekp、蓝凌EKP、蓝凌ekp系统和landray ekp。由于这是一个商业应用软件,目前没有公开的漏洞公告信息,因此建议用户联系厂商获取支持。同时,用户应进行资产自查和预防措施,以避免遭受黑客攻击。
漏洞披露 未授权访问 外部资源引用 敏感信息泄露 商业软件安全 厂商响应
0x4 Fortinet FortiOS等 身份验证缺陷漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
Fortinet FortiOS等网络安全产品被发现存在一个身份验证缺陷漏洞,漏洞编号为CVE-2024-55591,被评定为高危等级。该漏洞允许未经授权的攻击者通过伪造Node.js websocket模块的请求来绕过身份验证,从而获取超级管理员权限。受影响的Fortinet产品包括FortiOS、FortiProxy以及FortiProxy7.0.0至7.0.16、7.2.0至7.2.12、7.0.0至7.0.19版本。Fortinet已经发布了安全更新,建议用户及时升级到FortiOS 7.0.17及以上版本或FortiProxy 7.0.20及以上版本,以及FortiProxy 7.2.13及以上版本。在升级前,用户应备份所有关键数据,并按照官方指南操作,升级后进行全面测试以确保漏洞修复且系统功能正常。
身份验证漏洞 FortiOS漏洞 FortiProxy漏洞 高危漏洞 漏洞修复 网络安全更新 数据备份 系统测试
0x5 SAP NetWeaver Application Server 身份验证缺陷漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
本文报道了SAP NetWeaver Application Server的一个严重身份验证缺陷漏洞,漏洞编号为CVE-2025-0070,被评定为高危等级。该漏洞允许经过身份验证的攻击者通过不当的身份验证检查非法访问系统,从而可能导致权限提升。SAP已经发布了安全公告并修复了此漏洞,影响了包括SAP NetWeaver、BusinessObjects和SAP GUI平台在内的多个核心SAP系统。受影响的用户应尽快升级到安全版本。官方提供了详细的修复信息和升级指南,建议在安装前备份关键数据,并按照官方指南进行操作,安装后进行全面测试以确保系统安全性和功能的正常运行。
身份验证漏洞 权限提升 SAP系统安全 高危漏洞 漏洞修复 数据备份
0x6 Fortinet FortiSwitch 凭证管理不当漏洞 可导致远程代码执行
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
本文报道了Fortinet FortiSwitch产品线存在的一个严重安全漏洞(CVE-2023-37936),该漏洞由于凭证管理不当可能导致远程未授权攻击者执行任意代码,进而可能攻陷整个网络。该漏洞源于设备中使用了硬编码加密密钥,攻击者可利用该密钥构造恶意请求以完全控制设备。Fortinet已发布补丁,受影响的FortiSwitch版本包括6.2.0至6.2.7、7.4.0、6.0.0至6.0.7、7.0.0至7.0.7、6.4.0至6.4.13和7.2.0至7.2.5。建议用户更新至Fortinet FortiSwitch 7.4.1或更高版本,并确保在更新前备份关键数据,更新后进行全面测试以确保漏洞修复并系统功能正常。
漏洞披露 Fortinet 远程代码执行 设备安全 补丁更新 网络安全事件 版本管理 数据备份
0x7 Rsync Rsync 未授权 缓冲区溢出漏洞
上汽集团网络安全应急响应中心 2025-02-15T23:56:03
本文报道了Rsync文件同步工具存在的一个高危漏洞,漏洞编号为CVE-2024-12084。该漏洞是由于校验和长度处理不当导致的堆缓冲区溢出,可能允许攻击者在客户端执行任意代码或读取敏感数据。360漏洞云监测到这一漏洞,影响的产品版本为Rsync >= 3.2.7且<3.4.0。Rsync官方已发布修复版本,建议用户及时更新至Rsync >= 3.4.0以消除漏洞。更新前应备份关键数据,并按照官方指南操作。更新后进行全面测试以确保漏洞修复且系统功能正常。
漏洞分析 缓冲区溢出 文件同步工具 未授权访问 高危漏洞 安全修复 网络安全
0x8 我如何入侵荷兰政府:利用无辜图像进行远程代码执行
安全狗的自我修养 2025-02-15T23:03:15 hai dragon
本文详细描述了一位安全研究者如何通过利用CVE-2022-24816漏洞入侵荷兰政府的故事。研究者首先在安全会议上激发了好奇心,随后发现了一份包含目标网站列表的文件。通过使用httpx和Nuclei工具,研究者评估了网站的技术堆栈和潜在漏洞。在发现一个未授权访问的GeoServer服务后,研究者进一步研究了该服务,并确定了JAI-EXT库中的Jiffle脚本处理漏洞。研究者通过构造特定的有效负载,成功利用了该漏洞实现了远程代码执行,并最终获取了系统的完整权限。文章中还包含了漏洞的时间线、补丁信息以及一个用于检测该漏洞的Nuclei模板。
渗透测试 远程代码执行 安全漏洞挖掘 漏洞利用 网络安全攻击 漏洞数据库 代码审计 地理信息系统安全 Java安全
0x9 Tips | 提取java应用内存从而直接获取明文密码和配置信息的方法
HW专项行动小组 2025-02-15T22:45:10 © L@2uR1te
本文主要讨论了在网络安全领域,针对Java应用中配置文件加密的情况,提出了一种高效提取明文密码和配置信息的方法。文章首先介绍了背景,即Java应用中常见的数据加密,如druid和jasypt等。接着,文章提出了一个核心思路,即通过获取目标Java应用的heapdump文件来提取敏感信息。具体方法包括使用JavaPassDump工具通过JSP生成heapdump文件,使用jmap和jcmd命令行工具获取heapdump文件,以及如何分析这些heapdump文件来获取明文信息。文章还提到了在实际操作中可能遇到的问题和解决方案,如在没有JSP环境的场景下如何使用命令行工具提取内存信息。最后,文章强调了这些技巧在实战中的实用性。
Java Security Memory Dump Webshell JSP漏洞 命令行工具 漏洞利用 配置信息泄露 信息提取技巧
0xa 【oscp】稀有靶机-Readme
泷羽Sec-Norsea 2025-02-15T21:20:49
本文详细记录了一位网络安全学习者对靶机进行渗透测试的过程。文章首先介绍了靶机的背景信息,包括靶机上的服务发现和漏洞扫描。在信息收集阶段,作者发现了SQL注入漏洞和Adminer工具的暴露,并利用这些信息成功获取了MySQL数据库的访问权限。接着,作者尝试了多种方法进行密码破解,最终通过本地文件包含漏洞成功读取了敏感文件。文章详细描述了利用SQL注入漏洞进行文件读取的步骤,包括设置全局变量、检查secure_file_priv变量和构造正确的SQL语句。在获取到敏感信息后,作者分析了系统中的suid文件、历史命令等,进一步发现了一个可执行的C源码文件。作者通过反汇编和调试工具成功获取了系统用户的密码。文章最后对整个渗透测试过程进行了总结,并提供了相关资料链接。
靶机渗透测试 网络安全漏洞挖掘 密码破解技术 系统安全配置 SQL注入攻击与防御 文件包含漏洞利用 代码审计与逆向工程 网络设备扫描与信息收集 系统提权攻击
0xb app攻防系列2-移动端抓包技术入门
sec0nd安全 2025-02-15T20:49:13
本文介绍了移动端抓包技术,主要针对App渗透测试。文章首先介绍了使用Burpsuite配合安卓模拟器(如网易的mumu模拟器)进行抓包的方法,包括设置代理、导入证书等步骤。接着,文章详细讲解了如何使用Burpsuite配合安卓真机进行抓包,并针对安卓10系统分区只读的问题,提供了重新挂载系统分区为读写模式的方法。最后,文章还简要介绍了使用Burpsuite配合iOS真机进行抓包的过程。文章强调,读者在使用这些技术时应遵守法律法规,不得用于非法测试。
移动安全 渗透测试 抓包技术 Android安全 iOS安全 证书管理 网络安全工具 逆向工程
0xc EDUSRC漏洞挖掘技巧汇总+信息收集各种姿势
sec0nd安全 2025-02-15T20:49:13
本文详细介绍了网络安全领域中的信息收集和资产收集过程,以教育类网站的安全漏洞挖掘为例,分享了如何通过域名查询、邮箱查询、ICP备案信息查询等手段进行信息收集。文章深入探讨了使用空间搜索引擎FOFA和鹰图进行资产查询的方法,并介绍了如何利用企查查和小蓝本等工具收集目标资产的详细信息。此外,文章还介绍了Google黑客语法在信息收集中的作用,并通过实际案例展示了如何利用这些信息进行漏洞挖掘和绕过统一身份认证登录的逻辑缺陷。最后,文章总结了信息收集在网络安全工作中的重要性,并提供了相关工具和资料的获取方式。
网络安全信息收集 网络安全资产发现 漏洞挖掘与利用 网络安全测试 渗透测试技巧 Java应用安全 安全社区与资源
0xd 【渗透知识】XXE注入
sec0nd安全 2025-02-15T20:49:13
本文详细介绍了XXE(XML External Entity)注入漏洞及其在XML处理中的应用。文章首先介绍了XML的基本结构和实体的定义,包括内部实体和外部实体的区别和用法。接着,通过一个Java示例展示了如何解析XML文件,并指出了XXE注入漏洞的成因,即外部实体引用未受到限制。文章进一步讨论了无回显情况下的利用方法,以及如何通过创建恶意的dtd文件进行攻击。此外,还介绍了如何绕过SYSTEM过滤,包括使用PUBLIC关键字和编码绕过。最后,文章提供了JAVA、PHP和Python等不同语言的修复方法,以禁用外部实体加载,从而防止XXE注入漏洞的利用。
XML注入 安全漏洞 漏洞防护 安全编码 攻击技术 跨站注入 系统安全
0xe 从DeepSeek安全问题看HTTP代理攻击
兰花豆说网络安全 2025-02-15T19:39:22 © 承影
本文分析了HTTP代理攻击在DeepSeek安全问题中的应用。HTTP代理攻击是一种基于应用层的攻击,攻击者利用代理服务器作为跳板,向目标服务器发送大量伪造的HTTP请求,以耗尽服务器资源,导致性能下降甚至崩溃。文章详细介绍了HTTP代理攻击的原理,包括攻击者选择和配置代理服务器、伪造请求以及请求积累导致服务器过载的过程。同时,阐述了HTTP代理攻击的危险性,如资源耗尽、服务不可用、隐蔽性强以及可能造成的业务信任危机。为了防范此类攻击,文章提出了使用Web应用防火墙、流量清洗与负载均衡、限制访问频率、增强代理服务器防护、动态监测与响应以及合法代理流量认证等多种防御措施。总结指出,HTTP代理攻击是网络安全的重要威胁,需要采取综合防御策略来确保业务稳定运行。
HTTP代理攻击 网络安全攻击 应用层攻击 服务器安全 防御策略 Web应用防火墙 流量清洗 负载均衡 IP地址限制 监控与响应
0xf 海莲花对MSI文件滥用的新手法——MST文件白加黑复现
红蓝攻防研究实验室 2025-02-15T19:03:58 ©
本文分析了海莲花组织利用MSI文件进行攻击的新手法,即通过合法的MSI文件加载恶意的MST文件。文章首先介绍了MSI文件的结构,包括CustomAction、Binary和InstallExecuteSequence等关键表,以及MST文件与MSI文件的关系。接着,文章详细解释了MST文件的“白加黑”利用思路,即利用合法MSI文件创建MST文件,在其中添加自定义操作和二进制数据,然后在安装过程中执行恶意代码。文章通过一个简单的示例,展示了如何使用Orca工具修改MSI文件,添加自定义操作和Binary数据,并生成MST文件。最后,文章强调了这种攻击手法的研究目的仅限于学习和提高网络安全意识,并提醒读者不要将所学知识用于非法行为。
恶意软件分析 攻击手法 MSI文件结构 安全漏洞 安全防御 白加黑攻击 Windows安全
0x10 CVE-2025-1240:Winzip漏洞打开了远程代码执行的门
Ots安全 2025-02-15T18:56:27
WinZip软件近日被发现存在一个严重的安全漏洞,编号为CVE-2025-1240,该漏洞可能允许远程攻击者在用户系统上执行任意代码。漏洞源于WinZip解析7Z文件时的数据验证不足,攻击者可以通过诱使用户打开恶意文件或访问受感染网站来利用此漏洞。该漏洞的CVSS评分为7.8,属于中等风险。幸运的是,WinZip已经发布了修复该漏洞的版本29.0,建议所有早期版本的用户尽快升级以保护系统安全。此次漏洞的潜在影响包括数据泄露、恶意软件安装和系统被用作僵尸网络的一部分。
漏洞分析 WinZip漏洞 远程代码执行 缓冲区溢出 软件升级 社会工程学 网络安全意识
0x11 首次分析 Apple 的 USB 限制模式绕过 (CVE-2025-24200)
Ots安全 2025-02-15T18:56:27
Apple近期发布了iOS 18.3.1系统更新,旨在修复由公民实验室报告的一个与辅助功能22D72框架相关的漏洞。该漏洞可能导致物理攻击者禁用锁定设备上的USB限制模式。Apple表示,这个问题可能已经被用于针对特定个人的复杂攻击中。更新通过改进状态管理解决了授权问题,CVE-2025-24200漏洞的具体修复措施涉及对AXSpringBoardServerInstance和profiled守护进程的修改。文章详细分析了补丁内容,包括对相关函数和基本块的检查,以及如何通过assistivetouchd守护进程中的函数来禁用USB限制模式。此外,文章还探讨了如何在实际条件下触发这一功能,并指出将特定的MFi设备插入启用了切换控制的iPhone可能足以触发此漏洞。尽管存在潜在的攻击媒介,但文章也强调了安全的重要性,并建议用户更新到最新系统版本以保护设备安全。
iOS 漏洞 辅助功能漏洞 物理攻击 USB 限制模式 逆向工程 漏洞利用 安全更新 漏洞分析 网络安全
0x12 CVE-2025-25064|Zimbra存在SQL注入漏洞(POC)
信安百科 2025-02-15T18:30:57 alicy
本文介绍了Zimbra协同办公套件中的一个SQL注入漏洞(CVE-2025-25064)。Zimbra是一款开源的协同办公套件,提供电子邮件、日历、通信录等功能。该漏洞存在于ZimbraSync Service SOAP端点,经过身份验证的攻击者可以通过操纵请求中的特定参数来执行任意SQL查询,从而可能获取电子邮件元数据。漏洞影响了Zimbra Collaboration 10.0.12之前的10.0.x和10.1.4之前的10.1.x版本。文章还提供了漏洞的详细描述、CVE编号、影响版本以及相关参考链接。
SQL注入漏洞 Zimbra软件漏洞 开源软件安全 SOAP服务漏洞 CVE编号 安全漏洞分析 网络安全事件
0x13 2025解题领红包之七 Windows高级Writeup
吾爱破解论坛 2025-02-15T16:26:33 © 吾爱pojie
本文主要讲述了作者在解决一道网络安全高级题目的过程中的经历。作者在解题过程中发现了一个设计不足的题目,客户端和服务端验证key的方式不同,导致本地验证通过而服务端不认可。通过分析程序,作者发现了一个虚假的main函数,并通过IDA的Xrefs功能找到了真正的main函数。文章详细介绍了椭圆曲线加密算法(ECC)在程序中的应用,以及如何通过Hook技术获取加密过程中的参数。作者还分享了自己解题的思路和最终成果,包括如何通过Hook获取关键参数和解密过程,以及如何处理服务端的验证问题。最后,文章提到了题目设计不足的问题,以及服务端对此问题的修复。
0x14 0027. 密码重置中的弱加密技术可导致账户完全接管
Rsec 2025-02-15T15:09:53 Harsh Bothra
本文主要讨论了网络安全领域中一个关于密码重置功能的漏洞。文章指出,许多应用程序提供的密码重置功能存在弱加密技术,这可能导致账户被完全接管。作者通过实际操作发现,不同账户的重置链接中唯一的不同在于电子邮件地址的字符数和特殊字符的编码方式,从而推导出了生成令牌的公式。该公式基于凯撒密码的加密机制。作者强调,安全研究人员和漏洞赏金猎人应当注意这种类型的漏洞,并建议在测试密码重置功能时使用别名,并检查重置令牌的编码方式,以发现潜在的弱加密问题。文章还提到,应用程序允许在忘记密码时枚举有效的电子邮件,这进一步降低了攻击难度。
密码安全 加密破译 账户接管 漏洞赏金猎人 网络安全研究 凯撒密码 应用安全
0x15 WebCopilot:枚举目标子域名并检测漏洞
棉花糖网络安全工具箱 2025-02-15T13:56:48
WebCopilot是一款自动化网络安全工具,旨在枚举目标域名的子域名并检测潜在的安全漏洞。该工具整合了多种开源工具,包括assetfinder、sublister、subfinder、amass等,用于被动子域名枚举。同时,它结合gobuster和SecLists词库进行主动枚举,并通过dnsx筛选存活子域名。WebCopilot能够提取页面标题,使用subjack扫描子域名劫持风险,并利用gauplus和waybackurls抓取历史记录。它还通过gf模式过滤出包含XSS、LFI、SSRF、SQLi等漏洞特征的参数,并调用kxss、dalfox、openredirex、nuclei等工具进行漏洞扫描。工具的安装需要root权限,并提供了多种使用示例,包括基础扫描、指定输出目录、纯子域名扫描、多线程加速以及盲注XSS检测等功能。
子域名枚举 漏洞检测 自动化工具 安全扫描 开源工具整合 Web安全 安全自动化
0x16 Havoc跨平台编译与解析(一)
FlyCyber 2025-02-15T10:00:54 © WangFly
本文详细介绍了跨平台编译和代码解析在网络安全项目中的应用,以Havoc框架为例,阐述了如何使客户端、服务端和植入物支持Windows平台。文章首先介绍了如何使用MinGW在Windows平台上编译Havoc客户端,包括打包依赖库和设置系统环境变量。接着,文章描述了服务端的编译过程,包括下载Go语言环境、配置编译工具链和执行编译命令。此外,文章还涉及了服务端和植入物的编译问题,如MinGW在不同平台上的数据类型定义差异和必要的代码调整。最后,文章讨论了如何修复BUG、删除用户名验证、修改验证过程以及如何处理外部Agent的闪退问题。
跨平台安全 代码安全 环境变量安全 编译工具安全 PE文件安全 用户认证安全 时间同步安全 外部依赖安全
0x17 基于 BurpSuite 新版 MontoyaAPI 的 SSRF 漏洞自动探测插件
黑白之道 2025-02-15T09:26:43
本文介绍了一款名为Auto-SSRF的基于BurpSuite MontoyaApi的自动SSRF漏洞探测插件。该插件能够捕获BurpSuite中的Passive Audit、Proxy和Repeater模块的流量,进行SSRF漏洞的自动探测分析。插件的工作原理是通过替换请求中的URL链接参数值为BurpSuite Collaborator的payload(类似于DNSLOG)来重新发送请求,并监听Collaborator以检测目标站点是否接收到了请求。插件具有启动/关闭与BurpSuite被动扫描状态同步、支持扫描Proxy和Repeater、使用dnslog进行可疑点探测、可配置线程池大小、支持JSON和XML请求体扫描、重复流量过滤、重复流量过滤器缓存持久化以及配置持久化等功能。此外,插件还支持接入SRC厂商提供的SSRF靶子,并能自动探测127.0.0.1来消除误报。文章最后提醒读者,所涉及的技术、思路和工具仅供安全学习交流,禁止非法用途及盈利目的。
网络安全工具 漏洞检测 BurpSuite插件 SSRF漏洞 自动化测试 代码审计
0x18 突破后缀限制实现任意文件上传
黑白之道 2025-02-15T09:26:43
本文详细描述了作者在研究一个网络安全漏洞时的发现和解决过程。作者在审计人力系统时发现了一个上传点的漏洞,并尝试利用这个漏洞来获取shell。通过分析web.xml文件,作者发现了一个上传的servlet,其中包含了解压操作。作者发现系统对文件名进行了判断,但这并不是一个有效的攻击点。通过进一步的研究,作者发现可以通过控制路径参数来利用zip slip漏洞,将恶意压缩包解压到web目录下。作者详细分析了系统的调用流程,包括AjaxController、FrameCmd、MsgRouter等组件,最终确定了漏洞的触发点和利用方法。由于环境限制,作者无法进行实际的调试和复现,但提供了详细的步骤和代码示例,供读者学习和参考。
漏洞分析 Web应用安全 Zip Slip漏洞 Java安全 渗透测试 安全研究
0x19 大规模物联网数据泄露事件曝光27亿条记录,包含Wi-Fi密码
黑白之道 2025-02-15T09:26:43
近日,一起大规模的物联网(IoT)数据泄露事件曝光,涉及27亿条敏感用户数据,包括Wi-Fi网络名称、密码、IP地址和设备标识符。此次泄露事件与中国的植物生长灯制造商Mars Hydro和加州注册公司LG-LED SOLUTIONS LIMITED有关。网络安全研究人员Jeremiah Fowler发现了这个未受保护的数据库,并报告给了vpnMentor。数据库包含全球售出的物联网设备的日志、监控记录和错误报告,且没有任何密码保护或加密措施。事件凸显了物联网设备安全和云存储实践中的严重漏洞。泄露的数据可能导致网络渗透、僵尸网络招募和物理威胁等安全风险。事件反映了物联网安全中的系统性缺陷,如弱加密、默认密码和集中化云存储风险。专家建议物联网制造商和用户采取措施加强安全,包括加密敏感日志、分割网络和定期审计。目前,Mars Hydro和LG-LED SOLUTIONS尚未就事件起源或第三方参与发表评论。
物联网安全 数据泄露 Wi-Fi安全 API安全 云存储安全 中间人攻击 DDoS攻击 物理安全 加密协议 默认密码
0x1a 微软:与俄罗斯有关的黑客利用“设备代码钓鱼”劫持账户
军哥网络安全读报 2025-02-15T09:00:14 会杀毒的单反狗
微软近日警告公众关注一个名为Storm-2372的威胁集群,该集群自2024年8月起针对全球多个领域的组织发起网络攻击。这些攻击目标包括政府、非政府组织、IT服务、国防、电信、卫生、高等教育和能源等行业。微软威胁情报部门指出,这些攻击与俄罗斯利益相关,攻击者通过社交媒体和即时通讯应用伪装成知名人士,利用“设备代码钓鱼”技术诱骗用户登录生产力应用程序。攻击者通过这种方式获取身份验证信息,进而劫持账户并获取敏感数据。攻击过程中,攻击者发送伪装成Microsoft Teams会议邀请的钓鱼邮件,诱导用户使用生成的设备代码进行身份验证。微软建议组织采取措施阻止设备代码流,启用多因素身份验证,并遵循最小特权原则以减轻风险。
网络钓鱼 身份验证劫持 横向移动 多因素身份验证 威胁情报 恶意软件 国家支持的网络攻击 企业安全 行业安全
0x1b 以色列威胁情报公司ClearSky发现 APT 组织利用 Windows 新0day漏洞
军哥网络安全读报 2025-02-15T09:00:14 会杀毒的单反狗
以色列威胁情报公司ClearSky CyberSecurity近日揭露了一个APT组织正在利用Windows操作系统中的一个新0day漏洞。该漏洞尚未被分配CVE编号,但已被证实被用于攻击。ClearSky将此漏洞描述为“UI漏洞”,并指出Mustang Panda威胁组织可能利用了这一漏洞。微软已意识到该漏洞,但将其归类为“低严重性”。此外,微软2月的补丁日更新中解决了包括两个0day漏洞在内的50多个漏洞。文章还提到了其他安全事件,如Salt Typhoon针对思科旧漏洞的新一轮电信黑客攻击,Lazarus Group部署Marstech1 JavaScript植入程序,以及RansomHub成为2024年最大的勒索软件集团等。
Windows 漏洞 APT 组织 威胁情报 0day 漏洞 安全漏洞 漏洞利用 恶意软件 网络安全事件 微软安全
0x1c 疑似朝鲜“Kimsuky”组织利用ClickFix手法诱导受害者运行恶意PowerShell命令
狼蛛安全实验室 2025-02-15T08:19:38 小蛛
朝鲜黑客组织“Kimsuky”近期被发现采用了一种新型的社工攻击手法,该手法模仿了流行的ClickFix攻击方式。攻击者伪装成韩国政府官员,通过发送含有PDF附件的鱼叉式钓鱼邮件,诱骗受害者点击虚假的设备注册链接。一旦受害者以管理员权限运行PowerShell命令,攻击者就会安装远程桌面工具,下载证书,并将受害者的设备注册到远程服务器。这种攻击自2025年1月起被观察到,主要针对国际事务组织、非政府组织、政府机构和媒体公司等领域的人员,影响范围涵盖北美、南美、欧洲和东亚地区。研究人员指出,这种攻击的目的是为了窃取数据并提供攻击者对受害者设备的直接访问权限。
APT攻击 鱼叉式钓鱼攻击 恶意软件安装 PowerShell滥用 远程访问木马 社交工程 文档恶意软件 目标攻击 跨国网络安全威胁
0x1d 朝鲜 Lazarus 组织利用社会工程学攻击开发者,部署 Tsunami 恶意软件
狼蛛安全实验室 2025-02-15T08:19:38 小蛛
本文分析了朝鲜Lazarus组织的新型恶意软件Tsunami的攻击活动。Tsunami恶意软件通过复杂编码和压缩技术隐藏真实代码,具备跨平台能力,可运行于Windows、macOS和Linux系统。其主要功能包括收集系统信息、地理位置、剪贴板内容和键盘记录,并通过后门与远程服务器通信。安全研究人员揭示了Lazarus组织利用社会工程学手段,如‘ClickFix’和‘Contagious Interview’,针对软件开发者进行攻击,以窃取敏感信息。这些攻击旨在实现数据盗窃、经济利益和间谍活动,为朝鲜核项目筹集资金。
APT攻击 恶意软件分析 社会工程学 跨平台攻击 数据盗窃 经济利益 间谍活动 朝鲜相关攻击
0x1e ScopeSentry-V1.5
白帽学子 2025-02-15T08:12:02 © 白帽学子
本文介绍了网络安全工具ScopeSentry-V1.5的使用体验。作者在公司安全演练中,发现这款开源工具在漏洞扫描、任务管理、资产识别、插件集成和结果处理等方面表现出色。ScopeSentry支持自定义扫描工具和漏洞等级,能够有效管理扫描任务,并提供资产变更历史记录。此外,工具还具备暂停、开始任务和重新扫描的功能,确保检测的完整性。作者强调,ScopeSentry在资产识别和标记、插件开发与集成、结果处理与监控等方面都有显著优势,能够帮助用户更高效地完成网络安全任务。
漏洞扫描 资产监控 任务管理 资产识别 插件系统 结果处理 性能优化 安全工具
0x1f 渗透技巧 | 小白都能会的通用漏洞挖掘技巧
不秃头的安全 2025-02-15T08:00:59 ©
本文旨在为网络安全初学者提供通用漏洞挖掘的实用技巧。文章首先强调了技术讨论的合法性和合规性,随后详细介绍了如何寻找Web通用资产、快速挑选指纹发现漏洞、以及如何通过优化指纹更精确地找到漏洞资产。文章通过实际案例展示了如何通过Fofa资产指纹库进行漏洞发现,并提供了如何编写POC批量检测漏洞的方法。此外,文章还讨论了如何通过反向寻找通用资产测绘,以及如何利用Nuclei工具快速编写POC进行批量扫描。最后,文章简要介绍了关于作者和知识星球的相关信息,包括资源分享、工具推荐和证书咨询等。
漏洞挖掘 网络安全基础 Web安全 渗透测试工具 实战技巧 漏洞利用 漏洞报告 安全培训
0x20 漏洞预警 | Palo Alto Networks PAN-OS管理界面身份认证绕过漏洞
浅安安全 2025-02-15T08:00:40 浅安
本文报道了Palo Alto Networks PAN-OS管理界面存在的一个高危漏洞(CVE-2025-0108)。PAN-OS是一款下一代防火墙操作系统,提供了全面的网络安全功能。该漏洞允许未经身份验证的攻击者通过网络访问管理界面,绕过身份验证机制,从而实现越权访问。受影响的版本包括PAN OS 11.2、11.1、10.2和10.1等。目前,官方已经发布了修复版本,建议用户尽快升级到安全版本以避免安全风险。该漏洞的详细信息和修复建议可以在Palo Alto Networks的官方网站上找到。
0x21 网络扫描与渗透测试必备工具Nmap探析
计算机与网络安全 2025-02-15T07:57:46
Nmap(Network Mapper)是一款开源的网络扫描和安全审计工具,广泛应用于网络安全、渗透测试和系统管理等领域。文章详细介绍了Nmap的用法,包括基本扫描类型、选项、目标指定内容以及扫描技术的多种实现。文章还涵盖了主机发现、扫描技术、端口指定、服务与版本检测、脚本扫描、操作系统检测、定时与性能优化、防火墙与入侵检测系统规避以及输出选项等方面。此外,还提供了Nmap在渗透测试中的使用步骤示例,以及如何在没有Nmap的情况下通过其他工具进行类似的功能操作。
网络安全工具 网络扫描 渗透测试 主机发现 端口扫描 服务与版本检测 操作系统检测 脚本扫描 防火墙与入侵检测系统规避 输出格式 IPv6扫描 性能优化
0x22 反弹shell的检测与应急流程
信安路漫漫 2025-02-15T07:03:11 © 信安路漫漫
反弹shell是一种黑客攻击手段,用于在被入侵的服务器上创建一个反向连接,使黑客能够远程控制该服务器。文章介绍了反弹shell的基本概念、常见类型和特征,包括bash、telnet、nc、perl、python、php等语言的反弹shell方法。文章还讨论了反弹shell的检测方式和应急响应措施,如通过检查文件描述符关联、使用lsof命令等检测反弹shell,以及在发现反弹shell告警时如何进行时间确认、日志分析、漏洞排查和复现等应急处理步骤。
网络安全漏洞 入侵检测 应急响应 系统安全 网络攻击 漏洞利用 命令执行 权限提升 网络协议 脚本语言
0x23 HW中如何利用WAF缺陷进行绕过
七芒星实验室 2025-02-15T07:00:27 中铁13层打工人
本文深入探讨了在网络安全中,如何利用WAF(Web应用防火墙)的缺陷进行绕过。文章首先声明了免责信息,并指出绕过WAF的风险和责任。接着,文章详细分析了三种主要的绕过方法:1)利用WAF性能缺陷,如通过垃圾字符填充和发送大量请求包来绕过检测;2)利用WAF适配组件的缺陷,例如在IIS+ASP和TOMCAT环境下的特定编码和请求处理特性;3)利用WAF适配协议的缺陷,包括畸形请求、分块传输和非预期请求方式。此外,文章还提到了如何绕过云WAF,包括寻找真实IP和利用WAF白名单的策略。最后,文章提供了一些推荐的阅读材料,以供进一步学习。
网络安全 WAF技术 漏洞挖掘 攻击技术 编码绕过 性能测试 防御策略
0x24 【SDL实践指南】Fortify控制流巧用之XXE规则调试记录
七芒星实验室 2025-02-15T07:00:27 ©
本文详细介绍了使用Fortify进行静态代码扫描的方法,包括如何加载默认规则和自定义规则,以及如何通过Fortify portal的接口执行静态代码扫描并附加参数以丢弃默认规则的导入。文章重点记录了编写和调试针对XXE漏洞的静态代码扫描规则的历程,包括规则定义、使用、优化、误报处理和输出等环节。文中解释了控制流分析器的工作原理,并给出了一个XML控制流规则的示例。文章还展示了如何定义函数匹配、编写状态机以及调整规则以解决误报问题。此外,还讨论了如何调整漏洞级别和修复建议,以提升规则的准确性和实用性。最后,文章总结了编写漏洞扫描规则的重要性和建议读者根据具体情况进行规则编写和评估。
静态代码分析 安全漏洞扫描 XXE漏洞 控制流分析 Fortify工具 自定义规则 误报处理 漏洞修复
0x25 jeecgBoot漏洞利用工具
CH1N安全 2025-02-15T01:11:49 CH1N
本文介绍了一个名为jeecgBoot漏洞利用工具,该工具用于检测和利用特定的安全漏洞。文章首先强调了免责声明,指出读者不得利用工具进行非法测试,并明确了作者对使用该工具可能产生的后果不承担责任。工具来源不明,使用者需自行评估安全性。文章详细介绍了工具的功能,包括支持queryFieldBySql Freemarker模板注入和testConnection JDBC远程代码执行漏洞的检测。此外,还提供了使用这些漏洞的方法和相应的数据库连接信息。最后,文章提供了一个获取工具的方法,即关注公众号并回复“jeecg”以获取下载链接。
0x26 WinZip高危漏洞曝光:远程攻击者可任意执行代码
船山信安 2025-02-15T01:02:14
近日,WinZip被曝出一个编号为CVE-2025-1240的高危漏洞,该漏洞允许远程攻击者通过畸形的7Z压缩包文件在受影响的系统上执行任意代码。该漏洞CVSS评分为7.8,影响WinZip 28.0及更早版本,用户需升级至WinZip 29.0以修复。漏洞源于WinZip解析7Z文件时验证不充分,攻击者可构造恶意压缩包引发内存越界写入。成功利用此漏洞的攻击者可能获得与当前登录用户相同的权限,导致安装恶意软件、窃取敏感数据等后果。WinZip已发布29.0版本修复该漏洞,并引入了增强的安全措施。安全分析师建议用户和组织优先更新受影响的软件,并教育用户识别可疑文件。
WinZip 漏洞 远程代码执行 7Z 文件格式 内存损坏 安全补丁 网络安全意识 文件解析漏洞 勒索软件 数据泄露 横向移动
0x27 一次十分详细的漏洞挖掘记录,新思路+多个高危
不止Security 2025-02-15T00:21:12
敏感内容
漏洞挖掘 XSS攻击 SQL注入 CSRF攻击 会话管理漏洞 弱口令检测 文件上传漏洞 越权访问 网络安全分析
0x28 PostgreSQL 漏洞与 BeyondTrust 零日漏洞一起被利用进行针对性攻击
犀牛安全 2025-02-15T00:00:00 Rhinoer
根据Rapid7的调查,攻击者可能同时利用了BeyondTrust特权远程访问和远程支持产品中的零日漏洞以及PostgreSQL中的CVE-2025-1094 SQL注入漏洞进行针对性攻击。CVE-2025-1094影响PostgreSQL的psql交互式工具,允许攻击者通过SQL注入执行任意代码。这一漏洞是在调查CVE-2024-12356时发现的,该漏洞允许未经身份验证的远程代码执行。PostgreSQL已发布更新修复了多个版本的问题。美国CISA已将CVE-2024-57727添加到已知利用漏洞目录中,要求联邦机构在2025年3月6日前应用修复程序。
SQL注入 零日漏洞 远程代码执行 特权提升 数据库安全 远程访问工具 针对性攻击 CVE编号 安全更新 安全漏洞披露
0x29 Apache James 未授权 输入验证不当漏洞 可导致拒绝服务
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
Apache James邮件服务器近期发布安全公告,揭露了一个编号为CVE-2024-37358的高危漏洞。该漏洞与CVE-2024-34055类似,由于IMAP字面量的滥用导致输入验证不当,使得未经授权的用户能够利用该漏洞进行无限制的内存分配和长时间的计算,从而引发拒绝服务攻击。受影响的Apache James版本为3.8.0至3.8.2以及小于3.7.6的版本。厂商已发布补丁以修复此漏洞,建议用户尽快更新至安全版本Apache James >= 3.7.6或Apache James >= 3.8.2。同时,用户应进行资产自查并采取预防措施,以防止遭受黑客攻击。
漏洞披露 输入验证漏洞 拒绝服务攻击 邮件服务器安全 高危漏洞 补丁管理 版本更新
0x2a Apple iOS等 安全缺陷漏洞 可导致功能失控
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
苹果公司发布了针对iOS和iPadOS的紧急安全更新,以修复一个编号为CVE-2025-24200的安全缺陷漏洞。该漏洞允许攻击者在锁定设备上禁用USB限制模式,从而绕过保护USB数据传输的机制。此漏洞已被发现被定向攻击者利用,影响包括iPhone XS及后续机型、特定型号的iPad Pro、iPad Air、iPad和iPad mini。苹果已通过iOS 18.3.1和iPadOS 18.3.1版本提供了修复,建议用户及时升级以避免安全风险。升级方法包括无线更新和通过iTunes进行更新,用户可以根据自己的设备连接方式选择合适的更新途径。
操作系统漏洞 移动设备安全 漏洞利用 安全更新 软件升级 CVE编号 设备管理
0x2b Trimble Cityworks 需授权 反序列化漏洞
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
本文详细介绍了Trimble Cityworks软件存在的一处高危漏洞CVE-2025-0994。该漏洞存在于Trimble Cityworks 23.10之前的版本中,允许经过身份验证的用户对Microsoft Internet Information Services (IIS)网络服务器执行远程代码执行攻击。360漏洞云监测到该漏洞后,Trimble已发布安全公告,并建议受影响用户升级到至少Cityworks 15.8.9或更高版本以修复此漏洞。官方还提供了下载链接和安装指南,强调在升级前备份数据并在安装后进行全面测试以确保系统安全稳定。
漏洞披露 高危漏洞 反序列化漏洞 远程代码执行 产品安全公告 版本更新 网络安全 IIS服务器
0x2c Microsoft Windows 缓冲区溢出漏洞 可导致权限提升
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
本文报道了微软Windows操作系统中的一个缓冲区溢出漏洞(CVE-2025-21418),该漏洞被评定为高危级别。该漏洞存在于多个Windows版本中,包括Windows Server 2012、Windows 10、Windows Server 2022等。成功利用此漏洞的攻击者可以获得SYSTEM权限,从而提升系统权限。微软已发布安全公告并提供了修复方案,包括通过Windows Update自动更新和手动安装补丁两种方法。用户应尽快检查并安装最新的安全更新,以防止潜在的安全风险。
缓冲区溢出 权限提升 Windows 漏洞 安全更新 操作系统安全 漏洞披露
0x2d Microsoft Windows Storage 需授权 解析缺陷漏洞
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
微软近期发布了2月安全公告,其中修复了一个高危漏洞CVE-2025-21391,该漏洞存在于Windows Storage组件中,由于解析缺陷,本地用户可以利用此漏洞在系统上删除任意文件,导致文件和数据失控。受影响的Windows版本包括Windows 10、Windows 11和Windows Server 2022等多个版本。微软提供了两种修复方案:一是通过Windows Update自动更新系统,二是手动下载并安装补丁。自动更新方法涉及进入设置检查更新,手动更新则需访问微软官方更新指南下载相应的安全更新。
操作系统漏洞 文件权限滥用 安全更新 漏洞编号 高危漏洞 本地攻击
0x2e Microsoft Excel 资源控制不当漏洞 可导致远程代码执行
上汽集团网络安全应急响应中心 2025-02-14T23:55:22
微软近期发布了2月安全公告,其中披露了一个高危漏洞CVE-2025-21381,该漏洞存在于Microsoft Excel中,由于资源控制不当,攻击者可以通过社会工程学手段诱使受害者下载并打开特制的文件,从而实现远程代码执行。受影响的版本包括Microsoft Office Ltsc For Mac 2021、Office Online Server以及不同版本的Microsoft Excel。为了修复此漏洞,用户需要手动下载并安装官方提供的补丁,具体步骤包括访问微软安全更新页面,选择相应的系统类型和下载补丁,完成安装后重启计算机以确保安全。
漏洞分析 Microsoft Excel 远程代码执行 社会工程学 补丁管理 高危漏洞
0x2f 一款替代Frp、nps完美消除网络特征的内网穿透神器、防止服务端被主动探测的内网穿透神器 | grs:反向socks5代理工具
sec0nd安全 2025-02-14T23:48:41
本文介绍了一款名为grs的反向socks5代理工具,它基于Go语言编写,旨在提供一种内网穿透解决方案。与Frp、nps等工具相比,grs具有消除网络特征和防止服务端被主动探测的特点。文章详细介绍了grs的三个主要组件:grss(服务端)、grsc(客户端)和grsu(用户端),以及它们如何通过REALITY协议进行通信。文章还提供了grss的生成、服务端启动、客户端启动和使用步骤的详细说明,并解答了常见问题,如服务端被探测时的证书使用、客户端/用户端验证失败的原因以及如何处理证书问题。此外,文章还提到了如何加入学习交流群和获取相关资源。
内网穿透 反向代理 网络安全工具 Go语言 证书问题 配置管理 网络探测防御 时间同步 开源软件
0x30 src上分神器: 一款强大的信息收集插件
sec0nd安全 2025-02-14T23:48:41
本文介绍了一款名为雪瞳的Chrome浏览器扩展工具,该工具专注于检测和提取网页中的敏感信息。雪瞳插件可以帮助用户快速获取并分析网页中的敏感数据。使用方法简单,用户只需下载并解压扩展包,然后在浏览器的开发者工具中加载扩展即可使用。插件提供了信息收集、指纹嗅探、网站解析和白名单等功能页面。特别值得一提的是,用户可以轻松复制扫描结果,即使结果横向排列,复制后的内容也会自动换行,增加了使用的便捷性。雪瞳插件可在GitHub上找到,链接为https://github.com/SickleSec/SnowEyes。
0x31 app攻防系列2-移动端抓包技术入门
LK安全 2025-02-14T22:27:02 © Lzer0Kx01
本文是一篇关于移动端抓包技术入门的教程,主要介绍了如何使用Burpsuite进行APP渗透测试。文章首先说明了免责声明,强调了使用技术进行非法测试的责任自负。接着,作者详细介绍了如何使用Burpsuite配合安卓模拟器(如Mumu模拟器)进行抓包,包括设置代理、导入证书等步骤。对于安卓真机抓包,作者提到了安卓10系统安全策略的限制,并介绍了几种解决方案,如重新挂载系统分区为读写模式。最后,文章还简要介绍了如何在iOS真机上使用Burpsuite进行抓包。整篇文章旨在帮助网络安全学习者掌握移动端抓包的基本技能,为后续的APP渗透测试打下基础。
移动应用安全 抓包工具 Android安全 iOS安全 渗透测试 证书管理 逆向工程
0x32 IDocView在线文档预览qJvqhFt.json任意文件读取漏洞
骇客安全 2025-02-14T22:09:06 ©
本文介绍了IDocView在线文档预览系统的一个安全漏洞,该漏洞允许攻击者通过特定的URL参数执行任意文件读取操作。攻击者可以利用这个漏洞读取服务器上的敏感文件,从而收集信息并为进一步攻击做准备。漏洞复现过程展示了如何通过构造特定的HTTP请求来访问系统中的文件。为了修复这个漏洞,建议用户联系厂商进行安全更新,同时采取措施限制系统的公网访问,并设置白名单来控制访问权限,以确保系统的安全性。
文件读取漏洞 敏感信息泄露 在线文档预览 跨站脚本攻击(XSS) 远程攻击 厂商修复建议 安全配置
0x33 CTF比赛中PNG图片隐写解题思路详解
小话安全 2025-02-14T21:29:50 小话安全
本文详细解析了CTF比赛中PNG图片隐写解题的思路。文章首先介绍了MISC项目在CTF中的重要性,以及PNG图片隐写题目所需的技能。接着,文章从基础检查、隐写分析、文件结构解析、高级技巧和实战案例等多个角度进行了深入分析。基础检查部分包括文件类型确认、元数据分析和文件分离等内容。隐写分析主要涉及LSB隐写、颜色通道分离与差异分析、异或、叠加与反色操作等。文件结构解析与数据块操作部分介绍了PNG数据块的分析、提取与重组。文章还涵盖了高级技巧,如频域隐写、盲水印、二维码/条形码修复、密码爆破与压缩包处理等。最后,文章提供了多个实战案例,并推荐了相关工具和资源,总结了解题技巧,强调了多维度验证、自动化与手动结合、注意非典型隐写和团队协作的重要性。
网络安全 CTF比赛 隐写术 文件分析 图像处理 编程技术 工具使用 实战案例
0x34 红队武器化(一):自动化解密Burp插件开发
霓虹预警 2025-02-14T20:20:15 ©
本文详细介绍了如何通过调用BurpSuite API进行解密插件的开发。文章首先介绍了选择Java语言作为开发语言的原因,包括其与BurpSuite的兼容性和可调试性。接着,文章指导读者如何配置开发环境,包括安装JDK、BurpSuite社区版、Maven和IDE。在创建工程部分,文章详细说明了如何使用IntelliJ创建Java项目,并添加Burp API依赖。文章重点讲解了加密算法的复现过程,包括分析加密算法、编写Python脚本验证和解密,以及使用BouncyCastle库在Java中复现解密算法。最后,文章介绍了如何实现Burp插件的核心功能,包括注册插件、处理HTTP请求和响应,并讨论了在Proxy模块中直接篡改解密后的明文数据并加密重放的问题。
网络安全工具 加密技术 渗透测试 Java编程 逆向工程 插件开发 数据包分析 安全开发
0x35 利用Microsoft Graph API,Outlook成恶意软件传播新渠道
FreeBuf 2025-02-14T19:58:27 AI小蜜蜂
近日,研究人员揭露了一种新型恶意软件系列,通过Microsoft Graph API利用Microsoft Outlook进行通信。该恶意软件由PATHLOADER和FINALDRAFT两个组件构成,PATHLOADER负责从外部下载加密的shellcode,而FINALDRAFT则专注于数据窃取和进程注入,利用Microsoft Graph API与C2服务器通信。PATHLOADER使用复杂的加密和混淆技术,以避免静态分析,而FINALDRAFT则通过Outlook中的会话邮件草稿进行隐蔽通信。为抵御此类威胁,建议组织监控API使用情况,实施严格的访问控制,并部署高级端点安全解决方案。
恶意软件攻击 API安全 Outlook安全 网络间谍活动 沙箱逃逸 数据窃取 进程注入 命令与控制(C2) 加密技术 安全防御策略
0x36 发布 | 国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP
中国信息安全 2025-02-14T19:34:24
国家网络安全通报中心近期发现了一批境外恶意网址和恶意IP,这些恶意网址和IP与特定木马程序或木马程序控制端密切相关,黑客组织利用这些恶意网址和IP对中国及其他国家进行网络攻击。攻击类型包括建立僵尸网络、挖矿木马、远程控制、后门利用等,对中国国内联网单位和互联网用户构成重大威胁。恶意网址和IP的归属地主要涉及美国、法国、荷兰、瑞士等国家。通报中详细列出了恶意地址信息,包括关联的IP地址、归属地、威胁类型、病毒家族和描述。同时,提供了排查方法和处置建议,包括详细查看网络记录、部署网络流量检测设备、对可疑设备进行勘验取证,以及提高警惕、更新防护规则和及时报告等。
恶意网址 恶意IP 网络攻击 木马程序 僵尸网络 挖矿木马 DDoS攻击 网络安全监测 安全防护 安全意识
0x37 30,000个WordPress网站因文件上传漏洞暴露于攻击风险
网安百色 2025-02-14T19:29:23
一篇关于WordPress网站安全问题的文章指出,由于“安全与恶意软件扫描CleanTalk”插件存在一个严重漏洞(CVE-2024-13365),导致超过30,000个WordPress网站面临攻击风险。该漏洞允许未经身份验证的攻击者上传任意文件,可能引发远程代码执行。漏洞评分为CVSS 9.8分,影响所有版本插件,包括2.149。建议用户升级到补丁版本2.150。漏洞源于插件处理ZIP文件上传时的身份验证不足,攻击者可上传恶意文件,如恶意PHP脚本,控制被入侵网站。文章强调定期更新插件和采取安全措施的重要性,并建议使用WordPress防火墙等工具增强安全防护。
WordPress安全漏洞 文件上传漏洞 远程代码执行(RCE) 插件安全 安全更新 网络安全事件 恶意软件扫描
0x38 WinZip 存在远程攻击者执行任意代码漏洞
网安百色 2025-02-14T19:29:23
敏感内容
漏洞分析 WinZip 7Z格式 任意代码执行 CVE 软件补丁 用户交互 横向移动 勒索软件 网络安全意识
0x39 使用 ShellcodePack 进行 DLL 劫持
Ots安全 2025-02-14T19:06:37
本文介绍了一种使用BallisKit ShellcodePack(版本2.7.2及以上)进行DLL劫持的方法。通过DLL劫持,作者展示了如何在浏览包含缩略图的文件夹时触发一个COM对象,进而加载特定的shellcode。文章详细描述了生成shellcode加载器DLL的步骤,包括使用shellcode_pack.exe工具和相应的命令行参数。此外,文章还解释了如何在注册表中设置COM劫持,以及如何通过PowerShell命令行实现。最后,文章讨论了清理注册表和应对DLL劫持的限制及解决方案,包括如何在进程关闭时保持shellcode运行,以及从导出函数运行shellcode的替代方法。
DLL 劫持 Shellcode 注册表攻击 旁路检测防御 Windows 系统安全 恶意软件分析 进程劫持 系统漏洞利用
0x3a 已复现!Palo Alto Networks PAN-OS 身份验证绕过漏洞
亚信安全 2025-02-14T18:15:53 应急响应中心
亚信安全CERT近日发现并披露了Palo Alto Networks PAN-OS操作系统中存在的一个身份验证绕过漏洞(CVE-2025-0108)。该漏洞由Nginx/Apache对路径处理不同导致,使得未经身份验证的攻击者能够访问管理Web界面。受影响的版本包括PAN OS 11.2、11.1、10.2和10.1的多个子版本。PAN-OS是Palo Alto Networks防火墙的核心操作系统,旨在提供深度安全保护和网络可见性。官方已发布安全更新,建议用户尽快升级至最新版本。亚信安全已更新怒狮引擎,支持该漏洞的检测。同时,提供了特征库更新的方法,包括在线和离线升级方式。用户应从官方渠道下载补丁,并谨慎核实下载文件的安全性。
CVE-2025-0108 PAN-OS 身份验证绕过 高危漏洞 安全更新 防火墙 网络安全 漏洞复现 安全通告 产品解决方案
0x3b 【漏洞预警】Orthanc身份认证绕过漏洞(CVE-2025-0896)
飓风网络安全 2025-02-14T18:06:58 cexlife
Orthanc服务器在版本1.5.8之前存在一个身份认证绕过漏洞(CVE-2025-0896),该漏洞允许攻击者在默认情况下启用远程访问而不启用基本认证,从而未经授权访问医疗数据和操作。该漏洞已经观察到被利用的情况,包括医疗数据泄露和医疗操作中断。受影响的Orthanc server版本低于1.5.8。为了修复这个漏洞,Orthanc建议用户更新到最新版本,或者通过配置文件设置启用HTTP认证。这一漏洞的发现提醒了网络安全的重要性,特别是在医疗领域,及时更新和配置安全措施是防止数据泄露和系统中断的关键。
身份认证漏洞 远程访问安全 医疗数据安全 CVE编号 软件更新安全
0x3c 27亿条记录泄露!大规模物联网数据泄露事件
看雪学苑 2025-02-14T17:59:28 看雪学苑
近日,网络安全研究人员发现一个未受保护的物联网数据库,包含27亿条敏感用户数据,涉及中国植物生长灯制造商Mars Hydro和加州注册公司LG-LED SOLUTIONS LIMITED。数据库公开可访问,未加密,包含Wi-Fi网络名称、密码、IP地址和设备标识符等。事件揭示物联网安全漏洞,如弱加密、默认密码未改和集中化存储风险。专家建议加密敏感数据、分割网络并定期审计。目前尚不清楚数据库管理情况及是否有未经授权的访问。
数据泄露 物联网安全 Wi-Fi安全 设备漏洞 隐私政策违规 安全最佳实践 中间人攻击 勒索软件 DDoS攻击 设备滥用
0x3d 云服务器系列科普 | 攻击实战案例
网星安全 2025-02-14T17:55:23 © 专注于ITDR应用的
本文深入探讨了云服务器在网络安全方面的攻击案例和防御策略。文章首先概述了云服务中常见的攻击面和攻击手法,接着通过两个经典的攻击案例,分别从云平台资源到业务资源和业务资源到云平台资源的角度,详细分析了攻击的路径和过程。案例一中,通过AKSK泄露,攻击者成功接管了整个云平台。案例二中,攻击者利用云数据库的漏洞和k8s集群配置不当,实现了从业务资源到云平台的攻击。文章强调了云平台安全配置的重要性,以及防御措施和最佳实践。
云安全 云服务器 漏洞利用 配置安全 攻击案例 容器安全 数据泄露 API安全
0x3e 对奥迪Q8的FlexRay 中间人攻击
安全脉脉 2025-02-14T17:36:31 © Willem Melching
本文详细描述了对奥迪Q8车辆中FlexRay通信协议的中间人攻击。FlexRay是一种高速、可靠的通信协议,广泛应用于奥迪等欧洲品牌的汽车中。文章介绍了攻击者如何通过构建FlexRay开发板和利用FPGA实现对FlexRay总线的控制。攻击者记录了原始FlexRay消息,并分析了转向控制数据包,以便在FPGA中修改消息内容。通过中间人攻击,攻击者能够在不干扰FlexRay协议本身的前提下,修改转向控制信号,从而实现对车辆转向的控制。文章还提供了相关的工具和代码,包括FlexRay解码器和攻击用的VHDL代码。
中间人攻击 汽车网络安全 FlexRay协议安全 硬件安全 逆向工程 通信协议安全 嵌入式系统安全
0x3f 代码审计 | OASYS OA代码审计
花火安全 2025-02-14T15:16:53 花火
本文详细分析了Oasys办公自动化系统的安全问题。系统基于Spring Boot框架,使用MySQL数据库,并集成了JPA和MyBatis等框架。文章中发现了两个SQL注入漏洞,其中一个位于MyBatis的XML映射文件中的SELECT查询语句,另一个则在后端控制器中。此外,还发现了任意文件读取下载漏洞,该漏洞允许攻击者通过特定的URL路径访问服务器上的文件。文章还提到了存储型XSS漏洞,该漏洞允许攻击者在数据库中存储恶意脚本,并通过前端页面执行这些脚本。最后,文章提供了相应的请求包示例和潜在的攻击向量,以及如何利用这些漏洞进行攻击的细节。
SQL注入 任意文件读取下载 存储型XSS 输入验证不足 会话管理问题 错误处理不当 代码审计
0x40 API Detector:跨子域高效扫描暴露的 Swagger
棉花糖网络安全工具箱 2025-02-14T15:15:54 © 棉花糖糖糖
本文介绍了一款名为APIDetector的网络安全工具,该工具专注于检测子域名中暴露的Swagger API端点,并具备高效的误报识别能力。APIDetector支持灵活的输入方式,包括单个域名和多子域名列表,同时支持HTTP和HTTPS协议的检测。它采用多线程技术提高扫描速度,并允许用户自定义输出结果,包括保存到文件或直接在终端显示。工具还提供了日志模式切换和自定义User-Agent的功能。文章详细介绍了APIDetector的功能特性、安装步骤和使用方法,并对不同风险等级的Swagger端点进行了分类和威胁评估。此外,还提供了一些建议的防护措施,如访问控制、环境隔离和日志监控,以帮助安全从业者和开发者保护API安全。
网络安全工具 子域名扫描 API安全 漏洞扫描 多协议支持 误报识别 开源工具 Python脚本
0x41 Ollama zipslip 远程代码执行
黑伞安全 2025-02-14T15:14:08 © 枇杷哥
本文详细分析了Ollama zipslip远程代码执行漏洞。该漏洞存在于ollama/ollama中的zipslip功能,可能允许攻击者通过创建恶意zip文件将任意文件写入文件系统,进而实现远程代码执行。漏洞发生在main/server/model.go的parseFromZipFile函数中,由于未检查文件名是否包含'../',导致路径遍历问题。攻击者可以通过构造特定的zip文件,触发ZipSlip漏洞,将恶意代码写入特定系统文件,如/etc/ld.so.preload,从而实现反弹shell。文章还提供了漏洞利用的详细步骤和补丁链接,以及如何修复该漏洞的方法。
远程代码执行 路径遍历 文件上传漏洞 漏洞利用 共享库注入 安全漏洞 软件安全 代码审计
0x42 【投毒】utf-cleaner是一个恶意python投毒包
独眼情报 2025-02-14T14:45:10
本文揭示了一个名为utf-cleaner的Python包的恶意投毒风险。该包利用UTF编码问题,实际上是一个恶意软件,它在安装后启动一个Flask Web服务,允许攻击者远程执行系统命令。由于该恶意软件尚未被威胁情报系统识别,存在被广泛利用的风险。文章提醒网络安全学习者注意检查,以防遭受此类攻击。
恶意软件 Python投毒 Web服务攻击 威胁情报 编码问题利用
0x43 对抗Cortex XDR之云函数隐藏C2
Relay学安全 2025-02-14T14:33:47 boyth
本文探讨了如何对抗Cortex XDR的安全检测机制,通过云函数隐藏C2通信以绕过检测。文章首先提到Cortex XDR检测到可疑网络连接的问题,然后提出使用云函数来隐藏通信的方法。详细介绍了在百度云上创建云函数的步骤,包括函数代码、触发器配置和C2Profile文件设置。文章还提供了创建HTTPS监听器的地址,以及如何在成功上线后执行命令,从而使得Cortex XDR不再检测到网络连接。最后,文章推荐了一个知识星球,并提供了一些关于免杀技术资源的链接。
云安全 网络安全检测 恶意软件攻击 绕过技术 API安全 加密通信
0x44 免费白嫖 Deepseek API 接口的方法!
YuanQiu安全 2025-02-14T14:11:32
本文提供了一种免费获取Deepseek API接口的方法,通过使用Fofa搜索引擎,可以搜索到已部署并开放Deepseek接口的服务。文章详细介绍了如何使用Fofa进行搜索,以及如何复制IP地址或查看服务状态。接着,文章说明了如何在Chatbox AI中连接到远程Ollama服务,并配置使用本地模型进行聊天。此外,文章还强调了使用API时的安全性和合规性,包括确保API的合法性、安全性以及防火墙配置,并提醒用户遵守《网络安全法》相关法律,避免恶意使用造成的损失。
API安全 搜索引擎安全 网络安全法合规 网络安全意识 恶意使用防范
0x45 大规模暴力破解密码攻击使用280万个IP地址
嘶吼专业版 2025-02-14T14:00:51 胡金鱼
本文报道了一起大规模的暴力破解密码攻击,该攻击利用了近280万个IP地址。攻击者试图破解包括Palo Alto Networks、Ivanti和Sonicwall在内的网络设备的登录凭证。攻击主要针对边缘安全设备,如防火墙、VPN和网关,这些设备通常暴露在互联网上以便远程访问。攻击者主要使用MikroTik和Cisco设备,其中许多来自巴西、土耳其、俄罗斯、阿根廷、摩洛哥和墨西哥。攻击者利用住宅代理网络来隐藏其活动,这些代理网络被用于多种网络犯罪活动。为了保护这些设备,建议更改默认密码、实施多因素身份验证、使用受信任IP列表和禁用不必要的Web管理界面,同时确保设备上应用最新的固件和安全更新。
暴力破解攻击 大规模攻击 网络安全设备 僵尸网络 代理网络 漏洞利用 多因素身份验证 固件更新 威胁情报
0x46 COM 劫持之钥:获取 SYSTEM 权限
securitainment 2025-02-14T13:33:57 AlainKolja
本文详细介绍了网络安全研究者通过COM劫持技术发现并利用的两个漏洞。第一个漏洞影响Webroot Endpoint Protect,通过劫持COM接口并利用文件删除功能,攻击者可以以SYSTEM权限删除任意文件或目录,从而实现本地提权。第二个漏洞针对Checkpoint Harmony,攻击者通过劫持dataexchange.dll COM接口,利用文件下载原语提升权限。文章中详细描述了漏洞发现、通信协议逆向分析、利用方法以及权限提升过程。此外,还提到了COM劫持技术在其他安全产品中的应用,如Bitdefender Total Security,以及可能带来的拒绝服务机会。
漏洞分析 COM劫持 逆向工程 权限提升 漏洞利用 网络安全 Windows安全 漏洞披露
0x47 CAPTCHA + PDF:诈骗者如何将 Webflow 变成网络钓鱼工具
独眼情报 2025-02-14T11:59:42
本文揭示了网络犯罪分子利用Webflow内容传送网络分发虚假PDF文档的新诈骗手段。攻击者将带有CAPTCHA图像的PDF文件上传至Webflow,诱使用户点击,随后被重定向至带有真实Cloudflare CAPTCHA的页面,造成合法假象。一旦用户通过验证,便被迫输入个人和付款信息,多次尝试后会出现HTTP错误500。这种恶意活动自2024年中期开始活跃,通过搜索引擎吸引流量,旨在窃取信用卡信息进行金融欺诈。Netskope专家建议在输入数据前检查URL,避免从陌生网站下载文件,并在意想不到的地方点击CAPTCHA。多因素身份验证是防止此类攻击的重要手段。
网络钓鱼攻击 CAPTCHA滥用 Webflow安全漏洞 SEO攻击 多因素认证 安全意识教育
0x48 【渗透知识】XXE注入
混子Hacker 2025-02-14T11:56:41 © 混子Hacker
本文详细介绍了XXE(XML External Entity)注入漏洞的原理、成因、利用方式以及防护措施。首先,文章对XML的基本结构、实体的定义和XML解析进行了概述。接着,分析了XXE注入漏洞的成因,包括内部实体和外部实体的使用,以及攻击者如何利用外部实体注入恶意数据。文章还讨论了无回显情况下的利用方法,以及如何通过不同的方式绕过SYSTEM过滤。最后,提供了JAVA、PHP和Python等语言的修复方法,以禁用外部实体加载,从而防护XXE注入漏洞。
XML注入攻击 网络安全漏洞 外部实体注入 安全编码实践 编程语言漏洞 代码审计 漏洞防护
0x49 Burpsuite最新版(2025.1.1)
不止Security 2025-02-14T11:02:32 © 山河
Burpsuite最新版(2025.1.1)更新了多项新功能,包括自动暂停Burp Intruder攻击以减少内存使用,自动高亮显示HTTP响应中Content-Length的不匹配情况,以及导出Burp Collaborator交互数据为CSV文件。此外,更新还修复了多个漏洞,包括Home和End键导致的编辑器光标跳转问题,以及配置库显示问题等。浏览器版本也进行了升级。文章提供了下载链接和手动安装的详细指导,并鼓励读者学习网络安全,提升挖洞技能。
Burpsuite 网络安全工具 Intruder攻击 漏洞修复 数据导出 浏览器兼容性 用户交互
0x4a Ollama 目录遍历致代码执行漏洞 CVE-2024-37032
海底天上月 2025-02-14T10:24:30 海底天上月
Ollama是一款开源AI模型项目,用于简化AI模型的打包和部署流程。然而,2024年6月24日,互联网上披露了一个名为CVE-2024-37032的目录遍历漏洞,该漏洞可能导致远程代码执行。攻击者可以利用Ollama API服务器的目录遍历功能,通过发送特制的HTTP请求来执行任意代码,控制服务器。该漏洞主要影响Ollama版本低于0.1.34的系统。漏洞的利用需要攻击者能够访问API服务器,而在Docker部署中,如果API服务器未正确配置,则可能存在远程利用的风险。官方已发布0.1.34版本修复该漏洞,建议用户升级至该版本或更高版本以避免安全风险。
开源漏洞 目录遍历 代码执行 远程代码执行 AI安全 Docker安全 认证授权 漏洞修复
0x4b 如何彻底防SQL注入(防SQL注入攻击的几种方式及优劣对比分析)
护卫神说安全 2025-02-14T10:12:25 © 护卫神
本文深入探讨了SQL注入漏洞这一网络安全中的常见问题。文章首先解释了SQL注入的概念,以后台登录功能为例,说明了SQL注入攻击的原理和风险。接着,文章提出了三种防范SQL注入的方法:在每个页面对查询参数进行过滤、在网站全局对输入参数进行过滤以及在服务器对输入参数进行过滤。每种方法都有其优缺点和适用范围,文章对这些方法进行了详细的对比分析。最后,文章建议结合使用“在每个页面对查询参数进行过滤”和“在服务器对输入参数进行过滤”两种方法,以增强网站的安全性。
SQL注入 网络安全 安全防护 编程安全 数据库安全 漏洞分析 技术文章
0x4c 从任意文件下载到getshell
黑白之道 2025-02-14T10:03:48
本文由奇安信攻防社区(ZccAcc)撰写,详细描述了从任意文件下载到获取shell的整个攻击过程。文章首先介绍了如何通过URLfinder获取后台接口,并分析了一个响应内容较小或响应500报错的接口,确定其是一个潜在的任意文件下载漏洞。接着,作者通过读取历史命令记录寻找可能存在的源码或信息,并通过尝试不同的方法读取jar文件,最终将其用于自己的测试环境。在分析过程中,作者还遇到了权限绕过的问题,并通过Burp插件进行了检测。在代码审计部分,作者通过JDBC路径可控找到了一个漏洞,并尝试使用web-chains工具进行攻击,最终成功获取了shell。文章最后推荐了web-chains工具,并强调了安全学习的重要性。
漏洞挖掘 文件上传漏洞 任意文件下载 JDBC注入 代码审计 Java应用安全 Web应用安全 Burp Suite Jadx Fastjson反序列化
0x4d 渗透工程师手册:10个被忽视的BC站点突破口
黑白之道 2025-02-14T10:03:48
本文针对网络安全领域中的BC站点,基于合法授权的渗透测试经验,详细揭示了十个常被忽视的攻击面。这些攻击面包括子域名资产管理盲区、API端点安全盲点、业务逻辑深层漏洞、基础设施配置缺陷以及隐蔽数据泄露路径等。例如,通过DNSDB等工具查询C段历史解析残留,可以发现已下线但未注销的子域名解析记录;WebSocket协议鉴权缺失可能导致未授权指令测试;利用HTTP管道化技术可以突破每日提现次数限制;K8s集群未鉴权访问可能发现开发环境未配置RBAC;Webpack源码映射反编译可以通过.map文件还原原始代码。文章强调了这些攻击面在渗透测试中的重要性,并为安全研究人员提供了专业参考。
渗透测试 网络安全漏洞 安全防护 子域名安全 API安全 业务逻辑漏洞 基础设施安全 数据泄露 授权测试
0x4e 手机短信轰炸与群发漏洞防御总结
SAINTSEC 2025-02-14T10:00:37 NEURON
本文主要针对手机短信轰炸与群发漏洞进行详细分析。文章首先阐述了短信轰炸漏洞的原理,即通过短信接口的无限制请求导致的防护功能滥用。随后,文章提出了多种防御思路,包括增加图形验证码、滑动验证、限制单个IP和手机号的请求频率等。文章详细讨论了每种防御方法的原理、实施方式和潜在的风险。此外,还强调了在实现过程中严格控制功能逻辑的重要性,并建议使用session、redis数据库等存储请求频率相关数据。最后,文章分享了一个实战中的案例,展示了如何通过严谨的功能逻辑来防御短信轰炸漏洞。
短信轰炸攻击 网络安全漏洞 漏洞防御 身份验证 安全策略 防护措施 IP限制 手机号限制 图形验证码 滑动验证
0x4f EDUSRC漏洞挖掘技巧汇总+信息收集各种姿势
神农Sec 2025-02-14T10:00:28 ©
本文详细介绍了网络安全领域中的信息收集和资产收集过程,以教育类网站为例,阐述了如何通过域名查询、邮箱查询、ICP备案信息查询等手段进行资产收集。文章重点讲解了如何利用空间引擎FOFA和鹰图进行ICP备案信息的检索,以及如何通过Google黑客语法进行信息搜集。此外,文章还分享了如何利用企查查和小蓝本等工具进行资产收集,以及如何利用Google浏览器进行黑客语法检索。最后,文章以实际案例展示了如何通过信息收集绕过统一身份认证登录的后台逻辑缺陷,包括弱口令爆破、逻辑绕过等技巧。全文旨在帮助网络安全学习者提升信息收集和漏洞挖掘的能力。
网络安全研究 漏洞挖掘 校园安全 信息收集 资产收集 渗透测试 漏洞利用 安全工具 实战案例
0x50 FINALDRAFT 恶意软件利用微软Graph API进行间谍活动
军哥网络安全读报 2025-02-14T09:01:09 会杀毒的单反狗
安全研究人员发现针对某南美国家外交部的新网络攻击活动,攻击者利用定制恶意软件PATHLOADER获取远程访问权限,并通过Microsoft Graph API滥用Outlook电子邮件服务进行命令与控制。攻击活动被归因于威胁集群REF7707,涉及东南亚电信实体和大学。攻击者使用certutil应用程序下载其他有效负载,并通过WinrsHost.exe执行命令。FINALDRAFT恶意软件注入到“mspaint.exe”进程内存中,具备远程管理功能,并通过Graph API进行C2通信。该恶意软件注册了37个命令处理程序,支持进程注入、文件操作和网络代理。攻击者还使用窃取的NTLM哈希启动新进程,并逃避Windows事件跟踪。此外,存在具有类似C2功能的FINALDRAFT Linux版本。研究人员认为这是一场以间谍为目的的活动。
恶意软件分析 网络攻击 Graph API 滥用 远程访问 横向移动 间谍活动 APT攻击 技术漏洞 安全事件响应
0x51 实战|记一次从Nacos拓展至重大成果
实战安全研究 2025-02-14T09:00:46 和
本文记录了一次网络安全攻防演练的实战经历。在演练中,攻击者利用某中间件弱口令进入后台,通过文件上传获取shell,并在配置文件中发现大量敏感数据,包括MQTT、ActiveMQ消息队列、Redis连接配置和Mysql配置文件等。通过这些配置,攻击者成功连接到外联数据库,并发现数据库中存储了第三方运维公司的数据,包括设备账号密码和OA系统数据。攻击者还发现了一些未被信息搜集发现的网站,并在其中找到了RCE漏洞,成功获取了反弹shell。利用这个shell,攻击者进行了内网扫描,发现了大量的nacos服务,并通过配置文件实现了对目标靶机的控制。文章强调了信息搜集在红队攻击中的重要性,并指出HVV(红蓝对抗)环境正变得越来越复杂。
网络安全攻防演练 中间件漏洞利用 信息搜集技巧 数据库安全 内网横向移动 Nacos安全漏洞 红队实战经验 应急响应 实战案例分析
0x52 记一次绕过阿里云waf与某不知名waf的双waf上传getshell
富贵安全 2025-02-14T08:35:26 张三一号
本文记录了一次针对阿里云WAF防护的文件上传漏洞绕过过程。作者首先尝试了常见的绕过方法,如大包绕过、单双引号绕过等,但均未成功。随后,作者发现了一种利用Content-Disposition头部多次重复filename字段的方法成功绕过了WAF。然而,上传的文件后缀为txt而非php,说明WAF仍然在检测文件内容。作者进一步发现,通过在filename字段中使用换行符并添加冒号可以绕过WAF对文件后缀的检测。在尝试多个绕过方法后,作者最终成功上传了php文件。但随后发现,阿里云WAF不仅拦截文件名,还拦截文件内容,这使得绕过WAF变得更加困难。作者通过添加垃圾字符尝试绕过内容检测,最终成功上传了一个可用的webshell。
网络安全漏洞 文件上传漏洞 WAF绕过 Fuzz测试 双WAF检测 WebShell攻击 编码技巧 实战经验
0x53 工具 | 一款替代Frp完美消除网络特征的内网穿透神器
安全洞察知识图谱 2025-02-14T08:30:22 howmp
本文介绍了一款名为GRS的内网穿透工具,它是一个反向SOCKS5代理,通过REALITY协议进行通信。GRS相较于Frp、Nps等内网穿透工具具有完美消除网络特征的特点,能够防止服务端被主动探测。文章详细介绍了GRS的三个程序:GRSS(服务端)、GRSC(客户端)和GRSU(用户端)。GRS的安装和使用教程也被提供,包括如何生成配置、客户端和用户端相关信息,以及如何启动服务端、客户端和用户端。此外,文章还提到了项目地址和免费社区安全洞察知识图谱星球的相关信息。
内网穿透 网络安全工具 代理技术 网络特征消除 Golang 开源项目 安全社区
0x54 突破后缀限制实现任意文件上传
李白你好 2025-02-14T08:02:53 中铁13层打工人
本文详细分析了一个网络安全漏洞的发现、利用过程。作者在人力系统审计过程中发现了一个允许上传zip文件的点,并通过分析web.xml文件,找到了上传servlet中存在的解压操作。作者发现系统对文件名进行了后缀名判断,但通过jar-analyzer工具搜索发现,系统内部存在一个自己封装的ZipEntry类,这为利用zip slip漏洞提供了可能。作者进一步分析了恶意压缩包的解压路径,发现可以通过控制参数构造恶意压缩包,将webshell解压到web目录下。文章还详细描述了触发漏洞的流程,包括AjaxController、FrameCmd、MsgRouter等多个组件的调用。由于环境限制,作者未能成功复现登录绕过的情况,但提供了详细的漏洞复现步骤和构造恶意压缩包的方法。
网络安全漏洞分析 Web应用安全 文件上传漏洞 Java安全 漏洞利用 安全研究 安全工具使用 配置文件解析 反射攻击
0x55 漏洞预警 | 大为知识产权协同创新管理系统未授权访问漏洞
浅安安全 2025-02-14T08:00:25 浅安
大为知识产权协同创新管理系统被发现存在一个中危等级的未授权访问漏洞。该漏洞影响系统的/resetPwd.html接口,允许未经身份验证的攻击者访问密码重置页面,从而可能重置用户密码。漏洞影响所有使用该管理系统的企业、科研机构及知识产权代理机构。官方已发布修复版本,建议用户升级以避免安全风险。目前,该漏洞的POC(Proof of Concept,概念验证)已经被公开。
漏洞预警 未授权访问 信息泄露 密码安全 软件漏洞 系统安全 安全修复
0x56 漏洞预警 | IBM Security Verify Directory命令执行漏洞
浅安安全 2025-02-14T08:00:25 浅安
本文报道了IBM Security Verify Directory软件中的一个高危漏洞(CVE-2024-5145)。该漏洞允许远程经过身份验证的攻击者通过发送精心构造的请求,在系统上执行任意命令,从而可能对受影响系统的安全造成严重威胁。IBM Security Verify Directory是一款企业级身份和访问管理解决方案,用于提供安全的用户身份管理和目录服务。受影响的版本范围是10.0.0至10.0.3。尽管漏洞详情和利用方法尚未公开,但IBM已经发布了修复版本,建议用户尽快升级以保护其系统安全。
CVE-2024-5145 命令执行 IBM Security Verify Directory 高危 身份和访问管理 企业级安全 安全修复
0x57 【高危】AI大模型部署软件Ollama 未授权访问漏洞,警惕你部署的大模型被别人使用。
网络安全透视镜 2025-02-14T07:10:42 ©
本文报道了开源AI大模型部署软件Ollama存在的一个高危未授权访问漏洞。Ollama是一个允许用户在本地运行和管理大型语言模型的框架,支持多种预训练模型。然而,该软件在服务开启后默认开启API接口且无访问控制权限校验,这使得攻击者可以通过API接口直接调用用户部署的AI大模型,从而威胁用户数据安全。漏洞可能导致攻击者删除用户部署的大模型、进行对话、实施DoS攻击、部署其他大模型等恶意行为。文章建议使用Ollama的用户应设置防火墙或云服务器安全组进行白名单访问控制,以降低风险。由于该漏洞尚未获得CVE或CNVD编号,提醒用户关注并采取相应安全措施。
AI安全 开源软件漏洞 未授权访问 数据安全 DoS攻击 网络安全意识 漏洞修复
0x58 记一次绕过阿里云waf与某不知名waf的双waf上传getshell
七芒星实验室 2025-02-14T07:04:09 张三一号
本文讲述了一个网络安全学习者成功绕过阿里云WAF进行文件上传攻击的过程。首先,作者尝试了多种常见的绕过方法,如大包绕过、单双引号绕过、修改文件名等,但均未能成功。后来,作者发现了一种特殊的绕过方法,通过在Content-Disposition头部多次重复filename字段,并利用分号后的filename字段成功上传文件。然而,上传的PHP文件被拦截,进一步分析发现网站还有一个额外的WAF。通过多次测试,作者发现通过添加多个无效的filename字段可以绕过502错误。最后,作者提到阿里云WAF不仅拦截文件名,还拦截文件内容,因此使用垃圾字符绕过了对PHP脚本内容的检测。
网络安全漏洞 WAF绕过 文件上传漏洞 漏洞挖掘与利用 云安全 编码测试 防御技术
0x59 利用CDN进行攻击以及检测思路
船山信安 2025-02-14T00:43:53
本文深入探讨了利用CDN进行攻击的方法和检测思路。首先介绍了CDN(内容分发网络)的基本概念、原理和工作流程,强调了CDN在加速内容传输、减少服务器负载和提高内容可用性方面的作用。接着,文章分析了攻击者如何利用CDN进行缓存投毒、DDoS攻击、DNS劫持和边缘服务器漏洞利用等攻击方式,并详细解释了每种攻击的原理和实施方法。最后,针对这些攻击,文章提出了相应的防御措施,包括流量异常检测、HTTP头部完整性校验、使用CDN、部署防火墙、启用速率限制、监控流量、使用可信的DNS服务提供商、启用DNSSEC、监控DNS流量异常、验证DNS响应完整性、及时更新安全补丁、安全配置和部署入侵检测系统等。文章还通过历史案例说明了CDN攻击的严重性和防御的重要性。
CDN安全 缓存安全 DDoS防护 DNS安全 网络安全漏洞 攻击检测 网络安全事件 网络安全防御
0x5a 【工具分享】BurpSuite的被动式shiro检测插件
小白爱学习Sec 2025-02-14T00:13:26 大白菜爱学习Sec
本文介绍了一款名为BurpShiroPassiveScan的BurpSuite插件,该插件旨在帮助安全研究人员、系统管理员和开发人员检测Shiro框架相关的安全风险。插件能够对传入BurpSuite的每个不同域名和端口的流量进行Shiro检测,包括Shiro框架指纹检测和Shiro加密key检测。文章详细说明了插件的功能、配置方法、编译步骤以及如何将其安装到BurpSuite中。此外,还提供了如何查看扫描结果、添加新的Shiro key以及如何设置多线程的指导。文章最后提供了插件的GitHub下载地址,并提醒读者在使用过程中注意遵守法律法规和网络安全规范。
网络安全工具 漏洞检测 Shiro框架 BurpSuite插件 配置管理 Java开发 开源软件
0x5b Z0SCAN一款基于Python3的主、被动扫描器|漏洞探测
渗透安全HackTwo 2025-02-14T00:01:01 工具-Cavin小编
Z0SCAN是一款基于Python3开发的Web应用安全测试工具,它具备主、被动扫描功能,旨在帮助用户检测Web应用中的多种漏洞,如SQL注入、XSS、文件上传、目录遍历等。该工具支持多种插件,包括针对IIS、Nginx、错误页、OSS存储桶等的服务解析和漏洞检测,以及针对SQL、XSS、系统命令执行等的安全检测。Z0SCAN还内置了MITM代理,能够拦截和分析HTTP/HTTPS请求。用户可以通过命令行指定扫描目标和配置选项,如代理、超时设置、插件启用/禁用等。该工具遵循GPL-2.0开源许可,适用于合法授权的企业安全评估。文章还介绍了Z0SCAN的使用方法,包括命令行选项、代理设置、目标指定、输出选项、优化选项等。此外,文章还提到了内部星球VIP介绍,为想学习更多渗透测试技术的用户提供资源和支持。最后,文章强调了使用该工具和文章内容需遵守法律法规,不得用于非法行为。
Web应用安全 Python脚本 漏洞扫描工具 SQL注入检测 XSS检测 文件上传漏洞检测 目录遍历检测 中间人攻击(MITM) 开源工具 渗透测试
0x5c 漏洞利用-可绕过已修复的NVIDIA容器工具包漏洞
风铃Sec 2025-02-13T23:58:47 © wolven Chan
网络安全研究人员发现了一种绕过已修复的NVIDIA容器工具包安全漏洞的方法,该漏洞被追踪为CVE-2025-23359,CVSS评分为8.3。该漏洞影响NVIDIA Container Toolkit和NVIDIA GPU Operator的多个版本,尽管这些版本已在后续版本中得到修复。研究人员指出,该漏洞允许攻击者通过精心制作的容器镜像获取对宿主机文件系统的访问权限,从而可能执行代码、拒绝服务、提升权限、信息泄露或数据篡改。云安全公司Wiz进一步揭示了该漏洞的技术细节,指出攻击者可以利用符号链接操纵文件路径,从容器外部挂载到宿主机,并通过Unix套接字交互绕过只读访问限制。NVIDIA建议用户更新到最新版本,并在生产环境中不要禁用“--no-cntlibs”标志,以增强安全性。
漏洞利用 容器安全 CVE TOCTOU漏洞 代码执行 权限提升 数据篡改 云安全 NVIDIA 安全更新
0x5d 探索堆利用机制:深入理解 House of Force 攻击技术
securitainment 2025-02-13T22:01:51 darkrelay
本文深入探讨了堆利用技术,特别是House of Force技术。文章首先介绍了堆内存的基本概念,包括它与栈内存的区别、动态内存分配器的作用以及glibc内存分配器的实现。接着,详细解释了内存分配器中的内存块(chunk)和内存容器(bins)的结构,以及如何通过内存竞技场(arenas)来管理多线程环境中的内存分配。文章重点介绍了House of Force技术,这是一种利用glibc内存分配器漏洞的堆利用技术。技术原理是通过溢出并修改top chunk的size字段,攻击者可以控制内存分配,从而可能导致任意代码执行或内存破坏。文章还讨论了实施House of Force攻击的条件、步骤和所需的计算,包括计算环绕距离和操作堆内存。最后,文章总结了堆利用技术的潜在风险,并提出了防御措施,如启用PIE、栈保护金丝雀和地址空间随机化等现代防护机制。
Memory Corruption Heap Overflow Glibc Vulnerabilities Buffer Overflow Exploit Development Reverse Engineering Linux Security Security Research
0x5e SVG 文件构成新型网络钓鱼威胁
Ots安全 2025-02-13T21:56:14
网络安全文章分析了近期网络钓鱼攻击的新趋势,即犯罪分子利用SVG文件格式进行攻击。SVG文件,一种矢量图形格式,通常用于浏览器中显示图像。攻击者通过将SVG文件作为电子邮件附件发送,并利用其在浏览器中的本地渲染能力,在文件中嵌入锚标记和脚本,引导用户点击链接至钓鱼网站。这些攻击通常伪装成各种官方通知或服务,如法律文件、语音邮件或付款通知,并针对知名品牌和在线服务,如DocuSign、微软SharePoint、Dropbox和谷歌语音。攻击页面可能包含复杂的JavaScript和CAPTCHA验证,以欺骗用户输入凭证。文章还讨论了如何通过更改SVG文件的打开方式、保持对可疑邮件的警惕以及使用安全软件来防御此类攻击。
网络钓鱼 SVG攻击 垃圾邮件 恶意软件 社会工程学 电子邮件安全 安全检测 安全意识
0x5f src上分神器: 一款强大的信息收集插件
寻梦安全 2025-02-13T21:09:49 © 寻梦安全
本文介绍了一款名为雪瞳的Chrome浏览器扩展,这是一款专门用于检测和提取网页中敏感信息的信息收集工具。雪瞳插件可以帮助用户快速获取网页中的敏感信息,并进行相应的分析处理。使用方法简单,用户只需下载并解压插件文件,然后在浏览器中加载扩展即可使用。插件提供了信息收集页面、指纹嗅探页面、网站解析页面和白名单页面等功能。用户可以方便地复制扫描结果,尽管结果在横向排列时作者考虑到了换行问题,使得复制过程更加贴心。本文还提供了雪瞳插件的GitHub链接,方便用户下载和使用。
网络安全工具 信息收集 Chrome扩展 源码分析 敏感信息泄露防护
0x60 利用js挖掘漏洞
Z2O安全攻防 2025-02-13T21:05:15 中铁13层打工人
本文主要介绍了网络安全中通过JavaScript(JS)进行漏洞挖掘的方法和技巧。文章首先阐述了JS中常见的敏感信息泄露问题,如默认用户名密码、硬编码密码和其他秘钥泄露。接着,讨论了JS中可能包含的指纹信息,如框架信息、开发商信息和版本信息等。文章重点介绍了JS中的接口泄露问题,并提供了通过敏感字匹配爬取接口和截取父目录搜索隐藏接口的方法。此外,文章还探讨了JS异步加载的特点,以及如何通过异步加载执行JS文件来加速页面内容和源码的加载。在实战案例中,文章展示了如何利用异步加载发现隐藏的功能点,并通过逆向破解加密参数进行漏洞挖掘。文章还涉及了JS逆向破解加密思路的详细步骤,包括定位源码、分析加密算法、脚本化加密算法、破解解密和测试漏洞。最后,文章介绍了JSRPC远程调用技术,通过该技术可以远程调用浏览器方法,从而省去对原加密函数进行脚本转化的过程,使得测试更加便利。
漏洞挖掘 JavaScript安全 逆向工程 加密技术 漏洞测试 网络安全教育
0x61 UAC完美绕过:Fodhelper.exe提权技术深度剖析
HW安全之路 2025-02-13T21:04:49 © VlangCN
本文深入探讨了如何利用Windows 10系统中的Fodhelper.exe程序绕过用户账户控制(UAC)的安全机制。文章首先介绍了Fodhelper.exe的基本功能和它在UAC绕过中的作用,解释了为什么选择这个系统自带程序作为攻击目标。接着,详细描述了Fodhelper.exe的工作原理,包括其自动提升权限的特性以及如何通过修改注册表项来劫持其执行流程。文章提供了具体的步骤,包括注册表准备、设置劫持参数和触发执行,以及如何绕过Windows Defender进行攻击。最后,讨论了检测与防御策略,包括注册表监控、进程监控、注册表访问控制、应用程序控制和系统加固等方法。文章强调了了解此类攻击原理、实施防御措施和定期进行安全评估的重要性,并提醒读者不要将技术用于非法目的。
UAC 绕过 Windows 系统安全 恶意软件分析 注册表攻击 提权技术 防御策略 系统加固
0x62 首个GPU容器逃逸: NVIDIA Container Toolkit CVE-2024-0132 漏洞分析
石头的安全料理屋 2025-02-13T21:00:48 ©
本文详细分析了CVE-2024-0132漏洞,这是一个影响NVIDIA Container Toolkit的严重安全漏洞。该漏洞源于libnvidia-container库中的处理CUDA前向兼容特性时的挂载行为,可能导致任意主机目录被以只读模式挂载到容器内,进而实现容器逃逸。文章介绍了漏洞的详细信息,包括基本信息、组件简介、漏洞作者、漏洞详情、防御措施、漏洞复现步骤和漏洞分析。文章还探讨了漏洞的修复过程和效果,以及漏洞挖掘方法和过程。作者推测漏洞可能早于业界被发现,并提出了同类问题的挖掘方法。最后,文章总结了整个漏洞的生命周期,并提供了相关的时间线信息。
CVE-2024-0132 NVIDIA Container Toolkit 容器逃逸 GPU加速 软件漏洞 库漏洞 安全研究 漏洞挖掘 漏洞复现 漏洞修复 安全响应 云安全 开源项目
0x63 疑国内某物联网厂商安全不力!27亿条物联网数据裸奔,Wi-Fi口令、IP地址等隐私信息全曝光!
网空闲话plus 2025-02-13T18:20:31 © 网空闲话
本文报道了一起严重的物联网数据泄露事件,涉及国内某物联网设备制造商MXXX及其加州关联公司XXX。网络安全研究员Jeremiah Fowler发现一个未加密的数据库,其中包含超过27亿条敏感记录,包括Wi-Fi网络名称、口令、IP地址、设备ID和用户详细信息。这些数据以纯文本形式存储,未加密,极易被未经授权的访问者利用。泄露的数据还包括API信息、设备操作系统详情及与MXXX产品相关的错误日志。事件凸显了物联网设备普遍存在的安全漏洞,专家呼吁制造商加强数据加密、定期安全审计及实施强身份验证机制。事件发生后,MXXX迅速限制了数据库的公开访问,但数据库暴露的具体时长及是否有其他方访问过数据尚不明确。
数据泄露 物联网安全 未加密数据 API安全 身份验证 网络攻击风险 安全审计 用户隐私 安全漏洞
0x64 涉及67个漏洞!微软发布2025年2月补丁日安全通告
亚信安全 2025-02-13T18:07:22 你信任的
亚信安全CERT监测到微软在2025年2月的补丁日发布了针对67个漏洞的修复补丁。这67个漏洞中,包括4个紧急漏洞,57个重要漏洞,2个高危漏洞,2个中等漏洞和2个低危漏洞。其中,20个为特权提升漏洞,29个为远程代码执行漏洞,9个为拒绝服务漏洞,还有其他类型的安全漏洞。特别关注的紧急漏洞包括CVE-2025-21177、CVE-2025-21376、CVE-2025-21379和CVE-2025-21381,这些漏洞可能导致权限提升、远程代码执行等严重安全问题。受影响的产品包括多个版本的Windows操作系统和Visual Studio等。亚信安全提供了更新建议,包括通过Windows自动更新和手动安装补丁的方式来修复这些漏洞。
软件漏洞 微软安全更新 紧急漏洞 远程代码执行 权限提升 拒绝服务 信息泄露 安全功能绕过 数据完整性 网络设备安全 应用安全 操作系统安全 安全响应与修复 安全通知与公告
0x65 一次研究如何获得wifi密码的过程
看雪学苑 2025-02-13T18:00:04 Nbc
本文深入探讨了智能家居IOT安全中的无线网络安全问题,特别是针对WPA/WPA2协议的破解过程。文章首先介绍了如何通过特定的帧操作欺骗路由器,从而捕获连接握手包并破解密码。作者详细解释了抓包过程,包括使用Scapy进行数据包捕获、分析802.11协议和MAC帧结构,以及如何通过发送Deauthentication帧来断开设备与路由器的连接。文章还介绍了WLAN中的身份认证和访问控制机制,特别是802.1X认证和WPA/WPA2安全策略。作者详细分析了WPA/WPA2的四次握手过程,解释了如何通过分析握手包中的MIC值来破解密码。此外,文章讨论了WPA3协议的安全性提升,特别是SAE(Simultaneous Authentication of Equals)协议如何提高密钥协商的安全性。最后,作者分享了项目地址和进一步的资源链接,鼓励读者进一步学习和探索无线网络安全。
无线网络安全 入侵技术 密码破解 网络协议分析 工具使用 漏洞研究 安全策略 加密技术
0x66 GreenSpot APT针对163.com用户发起钓鱼攻击
白泽安全实验室 2025-02-13T17:16:18 BaizeSec
近日,网络安全研究机构Hunt.io曝光了GreenSpot APT组织针对163.com用户发起的钓鱼攻击活动。该组织自2007年以来活跃于台湾地区,多次攻击国内政府部门、学术机构和军事相关实体。此次攻击通过注册与163.com相似的伪造域名,如mail.ll63.net和mail.eco163.com,诱导用户输入登录凭证。攻击者还搭建了伪装成163.com“大附件”页面的恶意下载服务,通过钓鱼邮件传播。技术分析显示,攻击者结合了域名仿冒、邮件钓鱼、恶意负载投递、规避检测技术和HTTPS加密通信等手段。GreenSpot APT组织以高度针对性和复杂性著称,攻击目标包括国防、政府、科研、教育等多个关键领域。此次攻击提醒用户,即使是免费电子邮件服务也可能成为攻击目标,因此建议增强账户保护措施。
APT攻击 钓鱼攻击 域名仿冒 社会工程学 网络钓鱼 安全漏洞利用 恶意软件 跨境攻击 电子邮件安全 用户认证安全
0x67 【漏洞预警】Github Enterprise Server 身份认证绕过漏洞
企业安全实践 2025-02-13T17:09:09 ©
本文报道了GitHub Enterprise Server存在的一个身份认证绕过漏洞。该漏洞允许攻击者通过构造恶意的SAML响应,绕过身份验证,冒充其他用户登录GitHub Enterprise。该漏洞被评定为高危等级,影响了包括3.12.14、3.13.10、3.14.7、3.15.2和3.16.0之前的所有版本。官方已发布修复补丁,建议受影响的用户尽快升级至安全版本。目前尚无缓解方案,用户应立即采取行动以防止潜在的安全威胁。
身份认证漏洞 SAML攻击 代码协作平台安全 高危漏洞 版本更新 DevOps安全
0x68 干货 | 内网渗透信息收集命令大全
马哥网络安全 2025-02-13T17:00:21 点击关注👉
本文详细介绍了网络安全信息收集过程中的常用命令和工具。文章涵盖了DNS信息收集工具如nslookup、dig和whois,以及dnsrecon;端口扫描与服务发现工具如Nmap、Netcat和Masscan;网络扫描与操作系统指纹识别工具如Traceroute和Nessus;Web信息收集工具如Nikto、Wget、Dirb和Gobuster;SMB信息收集工具如enum4linux和smbclient;Active Directory与LDAP信息收集工具如ldapsearch和BloodHound;社交工程与在线信息收集工具如theHarvester和Shodan;文件和服务版本信息收集工具如Telnet、Curl和Nikto;扫描内网工具如netstat、ipconfig、route和arp;以及域信息查询和防火墙状态查看等。文章还提供了不同操作系统下查看防火墙状态和规则的具体命令和方法,并强调了正确选择工具和命令组合对于信息收集的重要性。
网络安全信息收集 DNS查询工具 端口扫描工具 网络扫描工具 漏洞扫描工具 Web安全工具 SMB信息收集 Active Directory与LDAP信息收集 社交工程 防火墙管理 网络监控工具 域信息查询
0x69 【应急响应工具教程】检索工具-Everything安装与使用
solar应急响应团队 2025-02-13T16:25:57 © solarsec
本文详细介绍了Everything,一款快速且高效的文件搜索工具。它特别适用于Windows操作系统,以其极快的搜索速度和实时更新的索引功能而闻名。Everything使用文件名索引而非文件内容搜索,因此能够迅速提供搜索结果。文章概述了该工具的主要功能,包括快速搜索、实时更新、简单易用的界面、多种搜索操作符、过滤和排序功能、轻量级资源占用以及网络驱动器支持。此外,还介绍了Everything的下载方式,包括安装版和便携版,以及其图形界面和命令行界面的使用方法。最后,文章提到了solar安全团队近期处理过的常见勒索病毒后缀和相关文章链接,以及勒索病毒家族的攻击手法、预防措施和应急响应工具教程。
文件搜索工具 Windows系统 快速搜索 实时更新 界面简洁 高级搜索功能 资源占用少 网络驱动器支持 自定义设置 勒索软件分析 漏洞与预防 应急响应 安全团队
0x6a 网站暗链接检测及研究(干货)--下篇
三沐数安 2025-02-13T15:45:07 ©
本文详细分析了网络安全中常见的暗链隐藏方法。首先介绍了HTML隐藏型暗链,包括使用display:none、marquee属性、position属性等方法隐藏元素中的暗链链接。接着,讨论了服务端脚本SEO型暗链,如利用特定服务端脚本和搜索引擎用户代理(UA)特征进行判断和跳转。文章还提到了服务端路由跳转劫持,包括关键路由脚本劫持、通用配置文件劫持以及借助Dll模块实现路由劫持。此外,文章讨论了基于机器学习识别网页暗链文件的方法,包括方法论原理、方案概括、多域识别、敏感域识别等。最后,介绍了基于专家规则、威胁情报和网站异常内容动态监控等方法来识别和防御网页暗链。
网络安全 搜索引擎优化(SEO) HTML攻击技术 CSS攻击技术 JavaScript攻击技术 服务端攻击技术 IIS服务器攻击 暗链检测技术 机器学习应用 威胁情报 安全域识别 敏感域识别 异常内容监控
0x6b 【高危漏洞预警】Palo Alto Networks PAN-OS身份验证绕过漏洞CVE-2025-0108
飓风网络安全 2025-02-13T15:11:06 cexlife
本文报道了Palo Alto Networks PAN-OS软件中的一个严重身份验证绕过漏洞,漏洞编号为CVE-2025-0108。该漏洞允许具有网络访问权限的未认证攻击者绕过PAN-OS管理Web界面的身份验证机制,进而执行某些PHP脚本。尽管这些脚本不会导致远程代码执行,但它们可能对PAN-OS的完整性和保密性造成损害。Palo Alto Networks已发布修复版本,建议用户更新到至少PAN-OS 10.1.14-h9、10.2.13-h3、11.1.6-h1或11.2.4-h4版本。在安装修复程序之前,用户应备份所有关键数据,并按照官方指南操作。安装后,应进行全面测试以确保漏洞已彻底修复且系统功能正常。
高危漏洞 身份验证绕过 PAN-OS CVE编号 网络安全更新 Web服务器漏洞 PHP脚本安全 漏洞修复
0x6c 记一次对某学校挖矿木马的应急响应
富贵安全 2025-02-13T14:01:29
本文记录了一次针对某学校主机挖矿木马的应急响应过程。事件起因是主机出现报警,经检查发现存在挖矿木马并捕捉到外联IOC。应急响应人员首先通过netstat -ano命令查看外联情况,发现恶意IOC和外联端口。由于外联端口变化,直接定位攻击端口困难。随后,在计划任务中发现了攻击者写入的内容,通过访问指定路径并查看文件,确认了木马的存在。为了进一步验证,将木马样本放入沙箱进行分析,最终成功杀死了木马。文章详细描述了整个应急响应的步骤和发现的过程。
应急响应 网络安全事件 挖矿木马 外联检测 沙箱分析 计划任务 网络安全技术
0x6d 黑客欺骗Microsoft ADFS登录页面以窃取凭据
嘶吼专业版 2025-02-13T14:00:35 胡金鱼
本文报道了一起针对Microsoft Active Directory Federation Services(ADFS)的网络钓鱼攻击。攻击者通过创建看似真实的ADFS登录页面,欺骗用户输入凭据和MFA代码,从而窃取登录信息。此次攻击主要针对教育、医疗和政府机构,目标至少有150个。攻击者利用这些信息访问公司电子邮件账户,进行横向网络钓鱼或经济攻击,如商业电子邮件妥协(BEC)。攻击者使用私人VPN掩盖其位置,并通过分配接近组织IP地址的方式进一步混淆追踪。安全专家建议企业迁移到更安全的解决方案,并引入额外的安全措施以防止此类攻击。
网络钓鱼 身份验证攻击 多因素认证绕过 社会工程学 企业安全 电子邮件安全 VPN使用 安全意识
0x6e 与朝鲜有关的APT组织“翡翠雨滴”正在采用一种新战术
黑猫安全 2025-02-13T13:35:59 鹏鹏同学
微软威胁情报研究人员揭露了与朝鲜有关的APT组织“翡翠雨滴”采用的新战术。该组织利用鱼叉式钓鱼邮件,诱骗目标以管理员身份运行PowerShell并执行攻击者提供的代码,从而在目标系统中安装远程桌面工具和窃取数据。Kimsuky组织自2013年被发现以来,主要针对韩国的智库和组织,但也攻击了美国、欧洲和俄罗斯的目标。微软提醒客户注意这种新的攻击方法,并建议进行钓鱼攻击培训和实施攻击面减少规则。此外,AhnLab安全情报中心的研究人员也发现了Kimsuky组织使用forceCopy信息窃取恶意软件的攻击活动,该恶意软件通过伪装成Office文档的快捷文件来传播。
APT组织 朝鲜网络攻击 PowerShell攻击 鱼叉式钓鱼攻击 恶意软件分析 远程桌面工具 网络间谍活动 威胁情报 安全培训建议
0x6f Ollama 远程代码执行漏洞 CVE-2024-37032
黑伞安全 2025-02-13T13:35:07 © 枇杷哥
近日,安全研究人员在Ollama开源项目中发现了一个严重的远程代码执行(RCE)漏洞,编号CVE-2024-37032,被命名为“Probllama”。该漏洞存在于Ollama的一个核心组件中,允许攻击者通过构造恶意请求在目标系统上执行任意代码。由于漏洞不需要高权限即可利用,攻击过程隐蔽,难以被常规安全检测手段发现。Ollama是一个用于处理大规模数据处理任务的开源项目,广泛应用于多个行业。漏洞的利用条件包括目标系统运行受影响版本、攻击者能够发送恶意请求以及目标系统未更新补丁或未采取有效安全措施。攻击者可以通过路径遍历漏洞读取服务器上的文件,并进一步通过写入恶意共享库和篡改系统文件来执行远程代码。本文深入分析了该漏洞的细节、利用过程和影响,并提出了相应的修复建议,包括及时更新、加强监控、权限控制和安全培训。
开源项目漏洞 远程代码执行漏洞 网络安全分析 安全防护措施 数据泄露风险 系统瘫痪风险 内部渗透风险 CVE-2024-37032
0x70 一种很骚的新颖姿势盗取别人chatgpt登陆凭证
一个不正经的黑客 2025-02-13T13:00:56 © 一个不正经的黑客
本文深入分析了一种通过利用ChatGPT缓存机制漏洞来盗取用户登录凭证的方法。文章指出,OpenAI账户信息被泄露的事件启发了对潜在漏洞的探讨。作者通过观察ChatGPT的“分享”功能,发现链接不会更新,进而怀疑缓存问题。研究发现,由于URL解析混淆和路径遍历,CDN和Web服务器在处理URL时存在不一致,导致敏感API端点被缓存。攻击者可以利用这一漏洞,通过构造特定的URL路径,使得CDN缓存包含用户授权令牌的页面,从而盗取用户的登录凭证。文章详细解释了攻击过程,并强调了这一漏洞的严重性和攻击的巧妙性。
Web缓存漏洞 URL解析混淆 路径遍历攻击 API安全 账户接管 ChatGPT安全 漏洞赏金 网络安全研究
0x71 【漏洞预警】Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)
PokerSec 2025-02-13T12:17:41 PokerSec
本文报道了一个影响Palo Alto Networks PAN-OS软件的严重身份验证绕过漏洞(CVE-2025-0108)。该漏洞允许未经身份验证的攻击者通过网络访问管理Web界面,从而绕过身份验证并执行某些PHP脚本。虽然执行这些脚本不会导致远程代码执行,但可能对PAN-OS的完整性和机密性构成威胁。该漏洞影响了多个版本的PAN-OS,包括11.2、11.1、10.2和10.1。安全专家建议受影响的用户升级至最新版本以修复此漏洞。文章还提供了漏洞的影响范围、搜索语法、复现方法以及官方修复建议的链接。请注意,文章作者强调不要利用文章中的技术进行非法测试,并指出文章仅供学习使用。
漏洞预警 身份验证绕过 PAN-OS CVE-2025-0108 防火墙 网络安全 软件更新 安全漏洞
0x72 绕过杀软防护实战 | 通过数据库写入WebShell
掌控安全EDU 2025-02-13T12:01:43 © zkaq-郑居中
本文记录了一次通过数据库写入WebShell绕过杀软防护的渗透过程。作者首先获取了目标数据库的账号和密码,但尝试使用xp_cmdshell执行系统命令失败,因为权限问题或存在杀软、防火墙的禁止。随后,作者通过查找网站绝对路径,利用OLE自动化存储过程成功写入WebShell。在权限足够且知道网站路径后,作者通过执行特定的SQL命令创建了WebShell文件。然而,由于目标系统中运行着360杀软,上传的木马文件被立即查杀。作者通过分析发现,数据库生成的文件可能继承了数据库服务的权限,这可能导致杀软无法直接操作或修改该文件,从而避免了被查杀。文章强调了网络安全的重要性,并指出未经授权的攻击属于非法行为,所有渗透活动都必须获取授权。
网络安全渗透测试 SQL注入攻击 杀软绕过 WebShell上传 数据库安全 OLE自动化 实战经验
0x73 漏洞通告 | Fortinet FortiOS与FortiProxy身份验证绕过漏洞(CVE-2024-55591)
晟晖科技 2025-02-13T11:30:00
Fortinet官方发布安全公告,指出其FortiOS操作系统和FortiProxy组件存在一个身份验证绕过漏洞(CVE-2024-55591)。该漏洞允许攻击者通过构造特定的请求,利用Node.js WebSocket模块绕过身份验证,从而获取超级管理员权限。受影响的FortiOS版本为7.0.0至7.0.167.2,FortiProxy版本为7.2至7.2.127和7.0至7.0.19。幸运的是,该漏洞已经修复,受影响用户应升级到FortiOS 7.0.17及以上版本,FortiProxy 7.2.13及以上版本或7.0.20及以上版本,以保护其系统不受攻击。晟晖安全团队建议用户进行资产自查并采取预防措施。
漏洞通告 FortiOS FortiProxy 身份验证绕过 CVE-2024-55591 网络安全 安全修复 版本更新
0x74 【已复现】Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)安全风险通告
奇安信 CERT 2025-02-13T11:20:20
本文报道了Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108),这是一个高危漏洞,CVSS 3.1分数为8.2,影响量级达到万级。该漏洞允许未经身份验证的攻击者通过网络直接访问管理Web界面,可能导致敏感数据泄露或系统被接管。奇安信CERT监测到该漏洞已被修复,但技术细节和PoC已在互联网上公开。受影响的版本包括PAN OS 11.2 < 11.2.4-h4、PAN OS 11.1 < 11.1.6-h1、PAN OS 10.2 < 10.2.13-h3和PAN OS 10.1 < 10.1.14-h9。奇安信建议用户尽快升级至最新版本,并对管理Web界面的访问进行限制。奇安信ALPHA威胁分析平台已支持该漏洞的情报订阅服务。
身份认证漏洞 网络设备漏洞 高危漏洞 安全更新 Web界面安全 数据泄露风险 系统接管风险 漏洞复现
0x75 如何排查超级影子账户、超级账户,以及如何阻止非法创建
护卫神说安全 2025-02-13T10:22:16 © 护卫神
本文详细探讨了网络安全中常见的影子账户和超级影子账户的问题。影子账户是指那些在用户账户列表中不可见,但拥有管理员权限的账户。超级影子账户则是在用户账户列表和注册表中都可见,但实际上属于Guests组,却拥有管理员权限的账户。文章首先解释了如何通过注册表分析来排查超级影子账户,并指出手动排查的困难性。接着,文章介绍了使用《护卫神.防入侵系统》的“系统审计”模块来辅助排查影子账户的方法。文章还讨论了如何通过该系统的“用户防护”模块来阻止创建新的用户账户,以及如何使用“安全巡检”模块来定时检查并通知管理员可能的安全威胁,包括影子账户的提权行为。最后,文章提供了如何通过系统安全巡检通知来删除或禁用提权账户的指导。
0x76 Windows存储系统现0day漏洞,攻击者可远程删除目标文件
邑安全 2025-02-13T10:20:21 邑安科技
本文报道了Windows存储系统中的一个0day漏洞(CVE-2025-21391),该漏洞允许攻击者远程删除受影响系统上的目标文件。漏洞被评定为“重要”级别,CVSS评分为7.1,属于中高风险。该漏洞利用了文件访问前链接解析不当的缺陷,攻击难度低,无需高权限即可执行。漏洞影响包括Windows Server 2016至2022、Windows 10和11等多个版本。微软已发布更新修复此漏洞,建议用户尽快安装更新以保护系统免受攻击,确保数据完整性和可用性。
操作系统漏洞 远程攻击 权限提升 文件系统安全 漏洞利用 CVSS评分 安全更新 Windows系统安全
0x77 渗透攻防中常见的20种突破内网不出网技巧
黑白之道 2025-02-13T10:04:53
本文详细介绍了20种常见的突破内网不出网的渗透技巧。这些技巧主要分为基于隧道和代理、基于内网服务、基于反向连接以及基于工具和脚本四大类。其中,隧道和代理技巧包括端口转发、代理隧道、DNS隧道和ICMP隧道等;内网服务技巧涉及内网横向移动、利用内网数据库服务、SMB隧道以及邮件、FTP等协议出网;反向连接技巧包括反向Shell和反向隧道;工具和脚本技巧则涵盖了reGeorg、Neo-reGeorg、Pystinger、Frp等工具的使用。这些技巧旨在帮助渗透测试者在目标主机无法直接访问外部网络的情况下,实现内网渗透和数据传输。
网络安全渗透测试 内网安全 网络攻防 端口转发 代理隧道 DNS隧道 ICMP隧道 横向移动 Pass-the-Hash攻击 网络服务利用 反向连接 Cobalt Strike 代理工具 内网穿透工具 脚本利用
0x78 自动化扫描利器,指纹识别更精准,漏洞扫描更全面
黑白之道 2025-02-13T10:04:53
本文介绍了一款自动化漏扫工具,该工具旨在提高内网渗透中的指纹识别准确率和漏洞扫描的全面性。由于市面上一些工具在内网渗透中效果不佳,作者参考GitHub上一个项目,编写了一个新的漏扫工具。该工具内置600种指纹识别规则,支持hash、body、header等全面指纹识别,覆盖了OA系统、网络设备、安全设备、Apache组件、监控设备等多种类型。工具内置500+漏扫插件,支持复杂HTTP请求和反连,能够根据指纹命中漏扫插件。此外,工具还支持弱口令检测和端口扫描,包括TOP100、TOP500、TOP1000端口。文章还提供了工具的使用方法,包括配置ceyeApi和ceyeDomain,以及如何使用ip.txt文件进行扫描。最后,文章强调了使用这些技术和工具仅供安全学习交流,禁止非法用途和盈利目的。
漏洞扫描工具 自动化扫描 内网渗透 指纹识别 安全设备 网络设备 弱口令检测 端口扫描 开源工具 安全研究
0x79 记一次曲折的域环境渗透测试过程一
SAINTSEC 2025-02-13T10:00:31 NEURON
本文详细记录了一次网络安全渗透测试的过程。测试目标为一个包含AD域、Weblogic应用和MSSQL数据库的Windows网络环境。渗透者首先通过端口扫描发现了暴露在外网的两个主机,并利用Nmap的vuln脚本来扫描常见漏洞。在Web应用渗透环节,发现了Weblogic应用中的CVE-2019-27252漏洞,并通过多种方法上传木马获取Webshell。随后,渗透者通过免杀技术绕过杀软,使用MSF生成混淆的exe文件成功上线目标主机。通过UAC绕过和进程注入,渗透者获得了目标主机的system权限,并利用哈希dump获取了域用户Administrator的密码。最后,渗透者通过CS远端上线并使用UAC提权,成功获取了域控权限,从而控制了整个域。文章强调了渗透过程中的曲折和挑战,以及最终成功的喜悦。
渗透测试 域渗透 Web应用安全 漏洞利用 权限提升 内网安全 免杀技术 密码学 安全工具
0x7a Gemini安全漏洞曝光:诱导式钓鱼攻击如何突破谷歌防御
幻泉之洲 2025-02-13T09:37:06
本文详细分析了Gemini安全漏洞的发现和利用方式。Gemini是一个加入插件功能和记忆功能的大语言模型,研究者发现了其自动工具调用机制中的漏洞,通过诱导式钓鱼攻击实现提示词注入攻击。文章首先解释了自动工具调用的概念,以及攻击者如何通过发送包含恶意指令的电子邮件来触发外部工具调用。接着,文章探讨了谷歌为防止此类攻击而实施的防御机制,包括阻止工具调用、禁止将用户数据引入聊天上下文以及不触发Workspace扩展。然而,这种设计存在安全隐患,可能会伴随数据泄露风险。文章还提出了一种新的攻击方法,即通过预埋指令在用户未授权的情况下触发敏感工具调用。文章最后总结了攻击流程、攻击指令结构解析以及攻击验证过程,并对攻击的影响和缓解措施进行了分析。
漏洞分析 钓鱼攻击 安全漏洞 自动化工具攻击 LLM安全 数据泄露 攻击技术 防御机制
0x7b 域渗透 Kerberoasting 攻击
白帽子 2025-02-13T09:35:49
本文深入探讨了在Active Directory环境中执行kerberoasting攻击的多种方法。首先,文章简要介绍了Kerberos协议和kerberoasting攻击的工作原理,强调了其在网络安全中的重要性。接着,文章通过一个实际案例,从在域中的目标Windows 10主机上获得立足点开始,展示了如何使用LOLBins和PowerShell脚本枚举可kerberoastable域服务帐户。文章详细介绍了如何使用setspn命令和PowerShell脚本查找这些帐户,并使用Mimikatz工具从内存中导出TGS票证。此外,文章还讨论了如何使用rubeus.exe、Invoke-Kerberoast和GetUserSPNs.py等工具自动化kerberoasting攻击过程。最后,文章介绍了如何使用Hashcat破解从kerberoasting攻击中提取的服务账户TGS-REP哈希值。
Kerberos Active Directory Kerberoasting Security Protocols Password Cracking Windows Security Lateral Movement Scripting Remote Attacks Security Tools
0x7c 基于 BurpSuite 新版 MontoyaAPI 的 SSRF 漏洞自动探测插件
棉花糖网络安全工具箱 2025-02-13T09:35:00
本文介绍了一款名为Auto-SSRF的基于BurpSuite MontoyaApi的自动SSRF漏洞探测插件。该插件能够捕获BurpSuite流经Passive Audit、Proxy、Repeater的流量,进行SSRF漏洞探测分析。插件的工作原理是通过替换请求包中的URL链接特征参数,使用BurpSuite Collaborator的payload(类似DNSLOG)重新发包,并监听BurpSuite Collaborator是否收到目标站点发出的请求。如果收到,则可能存在SSRF漏洞。文章详细解释了插件配置中的被动扫描、扫描Proxy、Repeater等概念,以及缓存配置和配置持久化的功能。此外,还介绍了插件的状态、功能特性,如启动/关闭取决于BurpSuite的被动扫描状态、支持扫描Proxy、Repeater、使用dnslog探测、线程池大小可配置等。最后,文章提供了插件的使用截图和配置说明,以及如何获取插件的方法。
网络安全工具 漏洞检测 BurpSuite插件 自动扫描 SSRF漏洞 漏洞分析 内存管理 配置管理
0x7d 曹县黑客欺骗目标以管理员身份输入 PowerShell 命令
军哥网络安全读报 2025-02-13T09:00:43 会杀毒的单反狗
Microsoft 威胁情报研究人员揭露了一个与曹县有关的APT组织Kimsuky的新攻击策略。该组织利用鱼叉式网络钓鱼邮件,冒充韩国政府官员,诱骗目标以管理员身份运行PowerShell并执行攻击者提供的代码。执行这些代码后,会下载并安装远程桌面工具,并使用证书和PIN注册受害者设备,以获取访问权限。KimsukyAPT组织自2013年起活跃,主要针对韩国智库和其他国家,如美国、欧洲和俄罗斯。微软威胁情报机构指出,这种新策略可能表明攻击者正在改变方法,以威胁传统间谍目标。此外,AhnLab的研究发现KimsukyAPT组织通过传播forceCopy信息窃取恶意软件,使用多种文件格式和键盘记录器,以及定制工具来控制受感染系统。
APT攻击 网络钓鱼 PowerShell滥用 远程访问木马(RAT) 键盘记录器 信息窃取 国家支持的黑客组织 恶意软件分发
0x7e 漏洞挖掘之再探某园区系统
安全洞察知识图谱 2025-02-13T08:30:45 中铁13层打工人
本文详细分析了一个网络安全漏洞,该漏洞存在于一个使用Java编写的Web服务中。漏洞允许任意用户通过构造特定的JSON参数,利用Web服务接口创建新用户。分析揭示了漏洞的触发点、漏洞复现步骤以及潜在的攻击向量。文章首先介绍了漏洞的发现过程,包括对addUser方法的调用分析和接口方法的映射。接着,作者通过构造特定的XML请求,使用Burp Suite的插件生成了Web服务请求,成功创建了新用户。此外,文章还探讨了其他可能的利用点,如通过queryUser和viewUser方法查看用户信息,以及利用低版本XStream库中的反序列化漏洞执行远程代码。最后,作者提到了一个免费的安全社区,鼓励读者参与分享和讨论安全话题。
Web应用安全 漏洞分析 Java安全 反序列化漏洞 代码审计 安全漏洞复现 安全社区
0x7f 工具 | 一款替代Frp完美消除网络特征的内网穿透神器
菜鸟学信安 2025-02-13T08:30:28 howmp
本文介绍了一款名为GRS的内网穿透工具,它是一个反向SOCKS5代理,通过REALITY协议进行通信。GRS相比Frp和Nps等内网穿透工具具有以下特点:完美消除网络特征,防止服务端被主动探测;客户端和用户端内嵌配置,无需命令行或额外配置文件。GRS包含三个程序:grss作为服务端,运行在有公网IP的机器上;grsc作为客户端,运行于需要穿透的内网机器上;grsu作为用户端,运行于用户机器上,提供SOCKS5服务。初次使用时,需要生成配置、客户端和用户端相关信息。文章还提供了GRS的生成配置、启动服务端和客户端的命令行示例,并附上了项目地址,方便读者进一步了解和使用。
内网穿透 反向代理 网络安全 工具使用 配置管理 协议分析 Golang
0x80 【漏洞通告】Trimble Cityworks反序列化漏洞安全风险通告
嘉诚安全 2025-02-13T08:29:57
近日,嘉诚安全监测到Trimble Cityworks平台存在一个编号为CVE-2025-0994的反序列化漏洞,该漏洞允许经过身份验证的攻击者在客户的Microsoft Internet Information Services(IIS)服务器上执行远程代码,可能导致系统被控制并危及数据安全。Trimble Cityworks是一款基于GIS的资产管理平台,用于公共设施管理、城市规划和基础设施维护。漏洞影响版本为Cityworks < 15.8.9和Cityworks with Office Companion < 23.10。建议用户升级至最新版本以修复漏洞,并采取包括检查IIS服务器权限、优化附件目录配置、定期更新系统补丁、加强访问控制、使用企业级安全产品等措施来提升网络安全性能。
漏洞通告 地理信息系统 反序列化漏洞 远程代码执行 数据安全 版本更新 网络安全事件 IIS服务器 安全策略
0x81 【漏洞通告】IBM Security Verify Directory命令执行漏洞安全风险通告
嘉诚安全 2025-02-13T08:29:57
近日,IBM Security Verify Directory被发现存在两个严重漏洞,分别为CVE-2024-51450和CVE-2024-49814。CVE-2024-51450是一个远程命令注入漏洞,CVSS评分为9.1,允许远程经过身份验证的攻击者执行任意命令。CVE-2024-49814是一个本地权限提升漏洞,CVSS评分为7.8,允许经过身份验证的用户获得更高权限,可能完全控制系统。这两个漏洞均被评定为高危。IBM Security Verify Directory和IBM Security Verify Access Appliance是两款企业级身份和访问管理解决方案,用于保护敏感数据和提升网络安全性。嘉诚安全建议用户尽快升级至安全版本10.0.3.1,并采取其他安全措施,如定期更新系统补丁、加强访问控制和启用多因素认证等,以降低安全风险。
漏洞通告 IBM Security 命令执行漏洞 CVE编号 身份和访问管理 安全风险 系统更新 网络安全
0x82 2025年2月微软补丁日多个高危漏洞安全风险通告
嘉诚安全 2025-02-13T08:29:57
2025年2月,微软发布了安全更新公告,修复了63个漏洞,涉及Windows辅助功能驱动程序、Windows存储服务、LDAP等多种产品和服务。其中,多个高危漏洞已发现被在野利用,包括WinSock权限提升漏洞、存储权限提升漏洞、LDAP远程代码执行漏洞等。这些漏洞可能导致本地用户提升权限、远程攻击者执行任意代码,甚至可能导致系统完全妥协。受影响的产品包括Microsoft Dynamics 365 Sales、Windows DHCP Client、Windows Message Queuing等。微软已发布相关安全更新,建议用户尽快下载并安装补丁以避免安全风险。更新可以通过Windows自动更新或手动安装补丁的方式进行。
安全更新 漏洞修复 Windows安全 高危漏洞 远程攻击 本地攻击 代码执行 权限提升 补丁管理 网络安全事件
0x83 高性能隧道代理工具
白帽学子 2025-02-13T08:11:42 © 白帽学子
本文介绍了Chisel,一款开源的高性能隧道代理工具。Chisel利用Go语言编写,支持TCP/UDP隧道,并通过HTTP传输数据,同时提供SSH加密保护。该工具能够穿越防火墙限制,为网络安全活动提供便捷的数据传输通道。Chisel的特点包括:高速数据传输、安全的数据加密、身份验证机制、端点安全以及访问控制。文章详细分析了Chisel在网络安全中的应用,强调了其在渗透测试、安全监测和敏感数据传输中的重要性。
隧道技术 数据加密 身份验证 端点安全 访问控制 防火墙绕过 安全工具 开源软件
0x84 一次某APP的修复之旅
猎户攻防实验室 2025-02-13T08:06:01 浮萍
本文记录了作者在发现某款APP地图功能失效后进行的修复过程。由于开发者更新了百度地图的API Key,导致旧版本APP无法访问地图服务。文章详细分析了问题原因,并提供了三种解决方案:反编译替换API Key、抓包软件拦截替换以及使用HOOK技术动态修改。文章中详细描述了获取正确API Key的步骤,包括注册百度地图开放平台、计算SHA1值等。此外,文章还展示了使用抓包工具和HOOK技术进行API Key替换的具体操作,以及如何通过Xposed框架实现动态修改。最后,文章总结了修复过程,并指出由于软件加壳,在编写Xposed模块时需要特别处理壳的入口类。
API安全 逆向工程 应用加固 移动端安全 网络通信安全 Xposed框架
0x85 基于 BurpSuite 新版 MontoyaAPI 的 SSRF 漏洞自动探测插件
夜组安全 2025-02-13T08:01:26 banchengkemeng
本文介绍了一款名为Auto-SSRF的基于BurpSuite MontoyaApi的自动SSRF漏洞探测插件。该插件能够捕获BurpSuite流经Passive Audit、Proxy、Repeater的流量,进行SSRF漏洞探测分析。插件的工作原理是通过替换请求包中的URL链接特征参数值为BurpSuite Collaborator的payload(类似DNSLOG),重新发包并监听BurpSuite Collaborator的响应。如果Collaborator收到目标站点发出的请求,则可能存在SSRF漏洞。插件具备多种功能,包括启动/关闭取决于BurpSuite的被动扫描状态、支持扫描Proxy和Repeater、使用dnslog探测可疑点、可配置线程池大小、支持JSON和XML请求体的扫描、重复流量过滤以及配置持久化等。文章还提醒用户,由于工具的安全性自测,使用者需自行承担因使用工具而产生的任何后果。
网络安全工具 BurpSuite插件 SSRF漏洞检测 自动化测试 Web应用安全
0x86 漏洞预警 | ALR-F800远程命令执行漏洞
浅安安全 2025-02-13T08:00:43 浅安
本文报道了ALR-F800设备的高危漏洞,该设备能够根据环境进行智能调整和配置,提供高性能的以太网供电传输。文章详细描述了两个远程命令执行漏洞,其中未经授权的攻击者可以利用ALR-F800的/cmd.php接口执行任意CLI命令,包括修改网络配置和登录凭据。此外,授权攻击者还可以通过/cgi-bin/upgrade.cgi和/admin/system.html接口执行任意命令,从而写入恶意文件。目前,官方已发布修复版本,建议用户及时升级至安全版本以防止漏洞被利用。漏洞编号暂未公布,影响版本为ALR-F800。
远程命令执行 任意代码执行 未授权访问 安全配置 软件漏洞 以太网供电 工业控制设备 漏洞修复
0x87 漏洞预警 | 视频话机设备信息泄露漏洞
浅安安全 2025-02-13T08:00:43 浅安
本文报道了一起中危等级的信息泄露漏洞,涉及星网锐捷视频话机设备。该漏洞存在于设备的/console/secure/pwdsetting接口,允许攻击者获取管理员密码,进而进入后台配置页面执行恶意操作。目前,星网锐捷已发布漏洞修复版本,建议用户升级至安全版本以消除该漏洞风险。具体影响版本信息未明,但漏洞已公开,用户应尽快采取措施确保设备安全。
信息泄露 IP电话安全 漏洞预警 设备漏洞 密码安全 安全修复
0x88 漏洞预警 | Trimble Cityworks反序列化漏洞
浅安安全 2025-02-13T08:00:43 浅安
Trimble Cityworks是一款专门用于公共设施管理、城市规划和基础设施维护的地理信息系统资产管理平台。近期,该平台被发现存在一个编号为CVE-2025-0994的反序列化漏洞,该漏洞被评为高危级别。攻击者通过该漏洞可以在经过身份验证的情况下,在客户的Microsoft Internet Information Services服务器上执行远程代码,从而控制系统并威胁数据安全。受影响的版本包括Cityworks低于15.8.9和Cityworks with Office Companion低于23.10。尽管官方尚未公开漏洞的利用代码(POC),但已发布修复版本,建议用户尽快升级到安全版本以避免潜在的安全风险。
漏洞分析 地理信息系统 反序列化漏洞 远程代码执行 系统安全 版本更新 IIS服务器
0x89 【SDL实践指南】Foritify规则自定义刨析
七芒星实验室 2025-02-13T07:02:06 © Heptagram
本文详细介绍了Fortify SCA如何使用自定义规则来分析Java源代码中的安全漏洞,特别是硬编码密码的问题。文章首先解释了Fortify SCA的规则编辑器CustomRulesEditor的使用,包括如何创建自定义规则、配置规则和测试规则。通过一个示例Java源代码文件,展示了如何定义规则来识别硬编码密码,并说明了如何修改和优化规则,包括更改规则名称、添加漏洞描述和设置修复建议。此外,文章还讨论了如何使用自定义规则来覆盖Fortify默认规则、处理函数调用场景和设置白名单类。最后,文章总结了Fortify自定义规则的使用频率和配置建议,强调了结合具体漏洞代码进行测试的重要性。
源代码安全 静态代码分析 Fortify SCA 硬编码漏洞 自定义规则 密码管理 Java安全
0x8a 一款替代Frp、nps完美消除网络特征的内网穿透神器、防止服务端被主动探测的内网穿透神器 | grs:反向socks5代理工具
泷羽Sec-尘宇安全 2025-02-13T00:20:38 ©
本文介绍了一款名为grs的反向socks5代理工具,该工具基于Go语言编写,旨在提供一种内网穿透解决方案,以替代现有的工具如Frp和Nps。grs具有消除网络特征、防止服务端被主动探测的特点,其客户端和用户端支持内嵌配置,无需额外命令行或配置文件。文章详细介绍了grss、grsc和grsu三种组件的作用:grss作为服务端,需要有公网IP的机器运行;grsc作为客户端,在需要穿透的内网中运行;grsu作为用户端,在用户机器上提供socks5服务。此外,文章还介绍了REALITY协议的相关信息,并提供了工具的安装和使用步骤。文章还包含了一些常见问题解答,如服务端被探测时的证书问题、客户端/用户端验证失败问题等。最后,文章提到了一些相关资源,包括学习交流群、红队全栈公益课等。
内网穿透 网络安全工具 反向代理 Go语言 服务端安全 客户端安全 配置管理 证书问题 网络安全最佳实践
0x8b BurpSuite插件 | 自动化漏洞POC探测
星落安全团队 2025-02-13T00:00:33 Tsojan
本文介绍了一款集成的BurpSuite漏洞探测插件,旨在解决市面上现有插件功能单一的问题。该插件在原有框架基础上增加了常用的漏洞探测POC,通过最少的数据包请求准确检测漏洞。插件具有自定义黑名单功能,可避免扫描黑名单中的URL列表。它支持主动探测和DNSLog接口扫描,能够准确判断版本。然而,需要注意,扫描结束后才能在BurpSuite的Target和Dashboard模块显示高危漏洞,扫描过程中无法同步查看。文章还提供了下载地址和作者介绍,包括作者的工作背景、技术专长以及参与过的攻防演练。最后,文章声明了技术、思路和工具的使用仅限于安全测试和防御研究,禁止非法入侵或攻击他人系统。
BurpSuite插件 自动化漏洞探测 POC探测 网络安全工具 黑名单扫描 DNSLog 版本检测 安全研究 安全测试
0x8c 记一次绕过阿里云waf与某不知名waf的双waf上传getshell
Z2O安全攻防 2025-02-12T23:27:51 张三一号
本文记录了一次针对阿里云WAF的绕过过程。作者在项目中发现了一个存在任意文件上传漏洞的站点,并尝试了多种绕过方法,包括大包绕过、单双引号绕过、filename复写、换行绕过、修改boundary等,但均未成功。后来,作者尝试了一种特殊的绕过方法,通过多次重复filename字段来绕过WAF的检测。在进一步测试中发现,只有分号后的filename是有效的,并成功上传了txt文件。然而,当尝试上传php文件时,遇到了502错误。通过添加多个无效的filename字段,作者最终成功绕过了502错误,并上传了php文件。在绕过WAF后,作者还遇到了文件内容被拦截的问题,通过添加垃圾字符成功绕过了内容拦截。文章最后提到了一个名为“张三一号”的作者建立的src专项圈子,提供了src漏洞知识库、挖掘技巧、视频教程等内容,并鼓励读者参与挖洞和分享经验。
网络安全漏洞 Web应用安全 WAF绕过 文件上传攻击 渗透测试 PHP安全 编码技巧 双WAF检测 垃圾字符利用
0x8d 最新代码审计利器Fortify_SCA_v24.2.0/Windows/安装
sec0nd安全 2025-02-12T23:25:15
本文详细介绍了Fortify SCA v24.2.0,一款强大的静态代码分析工具。文章首先强调了使用本文内容的风险和免责声明,随后介绍了Fortify SCA v24.2.0的功能和优势,包括其五大分析引擎、支持多种编程语言、覆盖多种漏洞类别等。文章还说明了Fortify SCA v24.2.0相较于其他代码审计工具的优势,如全面的安全规则库和智能化自定义规则功能。接着,文章提供了在Windows系统上安装Fortify SCA v24.2.0的详细步骤,包括安装前的准备工作、正式安装步骤、文件替换和规则库配置等。最后,文章提供了解压密码和资源下载地址,并鼓励读者关注后续的相关内容分享。
代码审计 静态代码分析 软件安全 漏洞扫描 安全工具 编程语言支持 IDE集成 自动化工具 安全漏洞 授权与许可证
0x8e 蚁剑流量分析
sec0nd安全 2025-02-12T23:25:15
文章详细描述了蚁剑流量分析工具在进行默认编码测试时的操作过程。文章中包含了蚁剑发送的HTTP请求包的详细信息,包括请求方法、主机、用户代理、内容类型等。请求包中的数据包内容涉及对PHP环境设置的修改、目录操作、命令执行等操作。文章还详细分析了请求数据包中的POST数据,包括对参数的base64解码和字符串截取,以及通过命令执行函数实现文件操作。此外,文章还提到了蚁剑在处理文件上传和下载时的请求包内容和参数处理过程。
Web应用安全 PHP安全 Shellshock漏洞 后门分析 编码与解码 错误处理 命令执行 文件操作 网络流量分析
0x8f 【oscp】BSides-Vancouver-2018-Workshop,ftp匿名登录,wordpress渗透
泷羽Sec-Norsea 2025-02-12T23:04:25
本文详细记录了一次针对BSides Vancouver 2018 Workshop靶机的渗透测试过程。渗透者首先通过FTP匿名登录获取了用户字典,随后通过目录扫描发现了包含用户信息的文件。接着,渗透者通过robots.txt文件发现了WordPress站点,并使用wpscan工具结合Metasploit的字典文件找到了潜在的用户名和密码。成功登录WordPress后台后,渗透者修改了404页面以反弹shell。在Kali Linux上监听反弹shell后,渗透者成功获取了交互式终端。随后,渗透者进行了信息收集,发现MySQL数据库密码,并登录数据库查看用户表。使用hash-identifier工具识别了hash类型并解密了md5密码。最后,渗透者通过查找权限为777的文件,直接反弹shell提权,成功获得了系统权限。
渗透测试 FTP漏洞 Wordpress渗透 反弹Shell 信息收集 密码破解 Linux系统安全 安全工具 漏洞利用 靶场练习
0x90 卢森堡大学 | Tor隐藏服务指纹识别技术分析
安全学术圈 2025-02-12T22:51:23 © 宋坤书@安全学术
本文针对Tor隐藏服务(HS)的指纹识别技术进行了深入分析。文章首先介绍了Tor网络在匿名通信中的重要性,以及Tor HS如何通过洋葱代理和洋葱中继实现匿名性。接着,详细描述了Tor HS的连接建立过程,包括洋葱代理、洋葱中继、HS目录和会合节点的角色。为了分析指纹识别攻击对Tor HS的影响,作者构建了一个包含大量.onion地址的数据集,并使用先进的分类器进行实验。文章提出了“隐藏服务特征”和CUMUL方法来提取流量特征,并通过支持向量机进行分类。实验结果表明,该方法在检测HS通信和识别具体HS内容方面具有较高的准确率。然而,在开放世界场景下,由于HS数量众多,识别能力有限。文章最后总结了研究的主要贡献,并指出在封闭世界场景下,该方法在准确率和运行效率方面均有显著提升。
网络安全 匿名通信 流量分析 数据挖掘 机器学习 Tor网络 指纹识别 实验分析
0x91 OpenSSL软件库曝高危漏洞,可实施中间人攻击
商密君 2025-02-12T22:45:45 FreeBuf
OpenSSL项目近日修复了一个编号为CVE-2024-12797的高严重性漏洞,该漏洞可能导致中间人攻击。该漏洞影响使用RFC7250原始公钥(RPK)的客户端TLS/DTLS连接,攻击者可能利用服务器认证检查失败发起攻击。OpenSSL维护者指出,默认情况下RPK在TLS客户端和服务器中均为禁用状态,但显式启用了RPK并依赖SSL_VERIFY_PEER的客户端会受到此漏洞影响。受影响的版本包括OpenSSL 3.4、3.3和3.2,已修复的版本为3.4.1、3.3.2和3.2.4。此外,文章还回顾了2022年修复的两个高严重性漏洞CVE-2022-3602和CVE-2022-3786,这两个漏洞均为缓冲区溢出问题,可能导致服务拒绝或远程代码执行。
OpenSSL 漏洞 中间人攻击 TLS/DTLS 安全 安全认证 客户端安全 漏洞修复 软件安全 历史漏洞回顾
0x92 【漏洞预警】WinZip 7Z 文件解析越界写入远程代码执行漏洞 (CVE-2025-1240)
飓风网络安全 2025-02-12T22:45:31 cexlife
本文报道了WinZip软件中存在的一个严重漏洞,即WinZip 7Z文件解析越界写入远程代码执行漏洞(CVE-2025-1240)。该漏洞允许远程攻击者通过诱导用户与恶意页面或恶意文件交互,在安装了WinZip的受影响系统上执行任意代码。漏洞的产生是因为7Z文件解析过程中对用户提供的数据验证不足,可能导致超出预分配缓冲区范围的写入操作。为了防止这一漏洞被利用,建议用户及时更新系统或软件至最新版本,以修复该漏洞,确保系统安全。
漏洞预警 WinZip 7Z文件解析漏洞 远程代码执行 CVE-2025-1240 软件更新 网络安全
0x93 【工具分享】AI网络安全工具箱 DeepSeekSelfTool 流量分析、JS代码审计、进程分析
星悦安全 2025-02-12T21:44:30 知善知防实验室
本文介绍了一款名为DeepSeekSelfTool的AI网络安全工具箱,该工具箱由DeepSeek独立开发,旨在帮助网络安全学习者进行流量分析、JS代码审计、进程分析等多种网络安全任务。工具箱具备流量分析功能,能够识别恶意流量,并支持AI智能解码数据包内容。JS代码审计功能允许用户粘贴JavaScript代码,AI自动分析并指出潜在风险。进程分析功能可以分析Windows和Linux/macOS的进程,并给出安全建议。此外,工具箱还提供HTTP转Python、文本处理、正则表达式生成、WebShell检测、翻译和代码审计等功能。文章还提供了工具箱的安装和使用教程,以及运行环境的说明。工具箱支持Windows、MacOS和Linux系统,适用于网络安全研究和教学。
网络安全工具 人工智能应用 渗透测试 代码审计 漏洞分析 文本处理 应急响应
0x94 从云服务器 SSRF 漏洞到接管你的阿里云控制台
迪哥讲事 2025-02-12T21:31:01
本文通过阿里云为例,演示了云服务中的攻防手法。首先使用TerraformGoat搭建了SSRF漏洞环境,通过Terraform脚本部署到阿里云。接着,文章详细描述了如何利用该SSRF漏洞逐步获取云服务账户的所有权限,包括获取元数据信息、创建具有管理员权限的子用户,并最终登录到阿里云控制台。文章还讨论了防御措施,如限制RAM角色权限和元数据访问加固。最后,文章总结了云上攻防的特点和实战中的前提条件,并提供了云安全资源的学习链接。
云安全 SSRF 漏洞 Terraform 阿里云 RAM 角色 元数据安全 防御措施 实战案例
0x95 通过 ROP 实现 RCE
securitainment 2025-02-12T21:13:06 born0monday
本文讲述了一位网络安全研究者针对XiongMai的uc-httpd软件进行的一次安全评估。该软件是一个在全球众多IP摄像头中广泛使用的轻量级web服务器,存在多个已知漏洞。研究者发现CVE-2018-100881缓冲区溢出漏洞无法直接导致代码执行,于是转向了CVE-2022-45460漏洞,该漏洞允许通过sprintf函数拼接用户可控的URI。研究者利用目录遍历漏洞下载了目标二进制文件,并使用Ghidra进行反编译分析。通过分析,研究者发现了一个栈溢出漏洞,并利用ROP技术构建了一个利用链,最终实现了远程代码执行(RCE)。在构建ROP链的过程中,研究者遇到了ASLR和PIE的挑战,通过利用目录遍历漏洞绕过了ASLR。文章详细介绍了ARM架构、ROP技术、Gadget的寻找和利用等安全知识,并对整个漏洞利用过程进行了详细的描述。
网络安全 漏洞分析 红队评估 ROP攻击 ARM架构 漏洞利用 代码执行 二进制分析 漏洞利用开发
0x96 CVE-2024-29509:Artifex Ghostscript PDFPassword 处理期间的堆缓冲区溢出 _
Ots安全 2025-02-12T19:54:56
本文详细分析了Ghostscript在处理PDF文档解密功能时的一个安全漏洞。该漏洞存在于目标版本小于10.03.0的Ghostscript中,特别是PDFPassword库提供的PDF解密功能。漏洞的核心在于check_password_R5函数,该函数在密码验证失败时会尝试将密码转换为UTF-8格式进行第二次验证,但在转换过程中由于没有正确处理字符串长度,导致内存拷贝操作可能超出目标缓冲区的大小,从而引发堆缓冲区溢出。文章提供了一个概念证明(PoC)代码示例,展示了如何利用这个漏洞来触发Ghostscript的崩溃。此外,文章还包含了创建用于触发漏洞的PDF文件和运行Ghostscript解析器的相关步骤,以及完整的PoC代码示例。
缓冲区溢出 PDF加密漏洞 Ghostscript 软件漏洞 密码处理 编码转换 内存安全
0x97 OpenSSL高危安全漏洞 CVE-2024-12797
网安百色 2025-02-12T19:34:20
OpenSSL项目近日公布了一个严重的安全漏洞CVE-2024-12797,该漏洞影响其3.2、3.3和3.4版本。这个漏洞由苹果公司在2024年12月发现,允许中间人攻击者针对使用原始公钥(rpk)进行服务器身份验证的TLS和DTLS连接。漏洞源于在处理RFC7250原始公钥时的握手认证失败,可能导致客户端无法检测到未验证的服务器,从而容易受到中间人攻击。该漏洞仅在双方明确启用RPK功能的系统中存在风险。OpenSSL已发布补丁,建议用户升级到相应版本的最新版本以修复此漏洞。受影响的版本包括OpenSSL 3.4(3.4.1之前)、3.3(3.3.2之前)和3.2(3.2.4之前),而旧版本的OpenSSL(1.1.1, 1.0.2)和3.0到3.4的FIPS模块不受影响。
OpenSSL 漏洞 CVE-2024-12797 中间人攻击 TLS/DTLS 加密库 版本更新 安全补丁 网络安全
0x98 从一个邮箱挖掘目标所有信息:MOSINT+email2phonenumber双剑合璧
HW安全之路 2025-02-12T19:20:56 © VlangCN
本文深入探讨了网络安全和信息收集领域中,电子邮件地址作为关键线索的重要性。文章介绍了MOSINT,一款用于自动化电子邮件开源情报调查的工具,它能够验证电子邮件地址的有效性、检查邮件接收情况、获取电子邮件相关信息以及查询DNS记录。文章详细讲解了MOSINT在Kali Linux上的安装步骤,包括克隆GitHub仓库、安装Go语言环境以及执行安装命令。此外,还介绍了如何使用MOSINT进行电子邮件情报收集,包括运行MOSINT、解析结果以及如何配置API密钥以获取更详细的信息。最后,文章提出了结合其他OSINT工具如theHarvester和email2phonenumber进行更深入信息收集的建议,并强调了MOSINT在安全研究人员、渗透测试人员和OSINT爱好者中的重要性。
电子邮件安全 开源情报 安全工具 数据泄露 渗透测试 DNS记录分析 API集成
0x99 一次JDBC反序列化漏洞
进击的HACK 2025-02-12T19:13:10
本文详细描述了一次JDBC反序列化漏洞的发现与利用过程。文章首先介绍了在测试数据库连接功能时遇到的可能存在JDBC反序列化漏洞的情况,并提到了利用H2数据库进行测试的方法。接着,作者尝试了不同的利用链,包括H2数据库的利用链和常规的出网利用链,并介绍了使用mysql-fake-server工具进行测试的步骤。文章还讨论了如何通过DNSlog来探测是否存在反序列化漏洞,并尝试了cc链、cb链等执行命令的链,但最终没有成功。随后,作者利用BP插件发现了druid未授权漏洞,并通过分析服务器组件和使用的库(如commons-collections-3.2.2.jar和fastjson)来选择合适的利用链。最后,作者成功利用fastjson链执行了ping命令,并提供了在没有druid未授权漏洞时如何通过urldns链来判断目标服务器利用链的方法。
JDBC反序列化漏洞 数据库安全 漏洞利用 漏洞检测 安全工具 Java安全 漏洞挖掘 漏洞修复
0x9a 实战 | 域环境下通过anydesk进入生产网
进击的HACK 2025-02-12T19:13:10
本文详细记录了一位资深网络安全人员在进行渗透测试时的实战过程。文章首先介绍了在外网突破阶段,通过使用Goby、FOFA等工具搜集信息,并利用CVE-2020-7042漏洞获取部分员工VPN登录账号,成功进入公司内网。在内网渗透过程中,通过资产扫描和漏洞利用,获取了多台主机的权限,包括利用Weblogic、MS17010等漏洞获取shell。接着,文章描述了如何通过弱口令获取路由器和交换机权限,以及如何利用杀毒软件集中管控平台作为掩护搭建内网攻击平台。在域环境渗透中,利用CVE-2020-1472(zerologon)漏洞获取域控权限,实现域内横向移动。最后,文章还讨论了如何在内网已控主机中获取敏感信息,并通过anydesk进入生产区控制核心工控系统。文章强调实战经验的重要性,并提醒网络安全人员遵守法律法规。
渗透测试 信息搜集 漏洞利用 权限提升 横向移动 域渗透 安全防护设备 工控系统 实战经验 网络安全意识
0x9b BurpSuite IP伪造插件
泷羽SEC-ohh 2025-02-12T19:09:29
本文介绍了Burp Suite中的FakeIP插件,该插件用于安全测试中伪造IP地址,以绕过服务器的IP限制或WAF的封锁。文章首先说明了使用该插件的风险和责任归属,然后指导读者如何下载和安装插件。接着,详细介绍了如何使用该插件在Burp Suite中打开目标网站,并通过代理浏览器抓包。文章还描述了伪造IP的三种类型:指定IP地址、回环IP地址和随机IP地址。此外,详细说明了如何使用伪造的IP进行暴力破解,包括设置攻击载荷和发送数据包。最后,文章总结了为什么选择IP伪造而不是IP代理池,并强调了伪造IP仅用于欺骗请求,而不涉及实际的网络连接。
网络安全工具 IP伪造 Web应用安全 代理技术 测试与评估
0x9c 【安全圈】OpenSSL 修补了高严重性漏洞 CVE-2024-12797
安全圈 2025-02-12T19:01:05
OpenSSL项目近期修复了一个编号为CVE-2024-12797的高严重性漏洞,该漏洞由苹果公司发现,可能被用于中间人攻击。漏洞源于SSL_VERIFY_PEER模式下的服务器身份验证检查失败,导致使用RFC7250原始公钥的客户端建立的TLS/DTLS连接容易受到攻击。苹果研究人员于2024年12月18日报告了此漏洞,由Viktor Dukhovni修复。该漏洞影响了明确启用RPK并依赖SSL_VERIFY_PEER检测身份验证失败的TLS客户端。OpenSSL项目维护人员指出,默认情况下TLS客户端和服务器都禁用了RPK。此次修复涉及的OpenSSL版本包括3.4、3.3和3.2,具体版本分别为3.4.1、3.3.2和3.2.4。此外,文章还提到了2022年11月OpenSSL发布的针对CVE-2022-3602和CVE-2022-3786漏洞的安全更新,这两个漏洞都是缓冲区溢出问题,可能导致拒绝服务或远程代码执行。
OpenSSL 漏洞 安全通信库 中间人攻击(MitM) 漏洞修复 CVE 编号 安全更新 加密库 缓冲区溢出 网络安全
0x9d OpenSSL软件库曝高危漏洞,可实施中间人攻击
FreeBuf 2025-02-12T18:53:58 AI小蜜蜂
OpenSSL项目近日修复了一个编号为CVE-2024-12797的高严重性漏洞,该漏洞可能被用于中间人攻击。该漏洞影响使用RFC7250原始公钥(RPK)的客户端TLS/DTLS连接,攻击者可能利用SSL_VERIFY_PEER模式下的服务器认证检查失败来发起攻击。OpenSSL维护者指出,默认情况下RPK在TLS客户端和服务器中是禁用的,但显式启用了RPK的客户端可能会受到影响。受影响的版本包括OpenSSL 3.4、3.3和3.2,这些漏洞已在后续版本中得到修复。此外,文章还回顾了2022年修复的两个高严重性漏洞CVE-2022-3602和CVE-2022-3786,这两个漏洞均为缓冲区溢出问题,可能导致服务拒绝或远程代码执行。
安全漏洞 中间人攻击 OpenSSL SSL/TLS 认证失败 安全更新 缓冲区溢出 加密库
0x9e 记一道手工UPX脱壳逆向分析
智佳网络安全 2025-02-12T18:44:20 © F1rstb100d
本文详细记录了一道来自HGAME2025的逆向分析题目,题目涉及使用UPX工具脱壳失败后的手动脱壳过程。文章首先介绍了在IDA Pro中使用硬件断点跟踪壳逻辑,并通过观察栈顶变化确定脱壳接近完成。接着,作者通过单步执行跳过条件判断,并猜测大的跳转指令为OEP(出口点)。随后,作者使用Scylla工具修复dump文件,并成功在IDA中反编译程序。文章还详细解释了如何通过调试加密函数来恢复key,包括逐位异或和逐位减的操作。最后,作者通过逆向flag加密函数,恢复出flag的原始值,并指出在处理减法时可能出现的负数问题,需要通过取余操作来解决。
逆向工程 UPX加壳 HGAME竞赛题 二进制分析 软件逆向 漏洞分析 防护措施
0x9f 【风险通告】微软2月安全更新补丁和多个高危漏洞风险提示
安恒信息CERT 2025-02-12T18:33:20 安恒研究院
微软官方发布了2月安全更新公告,涉及Windows Core Messaging、Windows Lightweight Directory Access Protocol (LDAP)、Windows Storage、Microsoft SharePoint Server等多个产品的安全更新补丁。公告中提到2个在野0day漏洞,其中Windows Storage特权提升漏洞(CVE-2025-21391)和Windows Ancillary Function Driver for WinSock特权提升漏洞(CVE-2025-21418)需要重点关注。此外,还有多个漏洞被披露,包括Windows Core Messaging特权提升漏洞、Windows Lightweight Directory Access Protocol (LDAP)远程代码执行漏洞、NTLM哈希泄露伪造漏洞等。其中,Microsoft High Performance Compute (HPC) Pack远程代码执行漏洞(CVE-2025-21198)被评定为严重等级。微软已发布补丁修复这些漏洞,建议用户及时更新以保护系统安全。
操作系统安全 漏洞修复 特权提升漏洞 远程代码执行 身份伪造 安全更新 高绩效计算安全 补丁管理
0xa0 【风险通告】微软2月安全更新补丁和多个高危漏洞风险提示
安恒信息CERT 2025-02-12T18:33:20
微软在2月份发布了安全更新公告,涉及多个产品的安全补丁,包括Windows Core Messaging、Windows Lightweight Directory Access Protocol (LDAP)、Windows Storage、Microsoft SharePoint Server等。公告中提到了2个在野0day漏洞和多个高危漏洞,其中需要重点关注的有Windows Storage特权提升漏洞(CVE-2025-21391)和Windows Ancillary Function Driver for WinSock特权提升漏洞(CVE-2025-21418)。此外,还提到了Windows Core Messaging特权提升漏洞(CVE-2025-21184)和Windows Lightweight Directory Access Protocol (LDAP)远程代码执行漏洞(CVE-2025-21376)等多个严重漏洞。微软已发布补丁修复这些漏洞,建议用户及时更新以防止潜在的安全风险。
操作系统漏洞 特权提升 远程代码执行 身份伪造 安全更新 网络安全公告 CVE编号
0xa1 【漏洞通告】Ivanti CSA远程命令执行漏洞(CVE-2024-47908)
深信服千里目安全技术中心 2025-02-12T17:46:43 深瞳漏洞实验室
Ivanti Cloud Services Application (CSA)组件存在一个严重的远程命令执行漏洞(CVE-2024-47908),该漏洞允许具有管理员权限的攻击者通过远程访问执行任意命令,可能导致服务器失陷。该漏洞影响Ivanti CSA ≤ 5.0.4版本。官方已发布修复补丁,建议用户升级到5.0.5版本以解决此问题。漏洞于2025年2月12日被深瞳漏洞实验室发现,并已发布通告,提醒用户关注并采取相应的安全措施。
远程命令执行漏洞 Ivanti CSA漏洞 CVE编号 IT服务管理 安全漏洞 软件更新 网络安全事件
0xa2 DedeBIZ系统 审计小结
蚁景网络安全 2025-02-12T17:35:39 © 标准云
本文是对DedeBIZ系统进行的一次网络安全审计的总结。作者首先介绍了DedeBIZ系统的架构特点,指出它并非基于MVC框架,而是采用静态化与动态解析相结合的方式进行页面处理。作者重点分析了系统中的几个关键漏洞,包括任意文件删除漏洞和授权SQL注入漏洞。对于任意文件删除漏洞,作者通过实例说明了攻击者如何利用不安全的路径拼接来删除任意文件。在SQL注入漏洞分析中,作者详细描述了攻击者如何构造特定的数据包来执行注入攻击,并解释了为什么这个漏洞是盲注漏洞。此外,作者还强调了在进行代码审计时关注文件操作的重要性,并分享了一个通过全局搜索特定参数来发现文件处理操作的技巧。整篇文章详细记录了审计过程和发现的问题,对网络安全学习者具有参考价值。
Web应用程序安全 SQL注入 文件操作漏洞 路径遍历 代码审计 安全测试
0xa3 2025-02微软漏洞通告
火绒安全 2025-02-12T17:17:31 火绒安全
2025年2月,微软发布了安全更新,涉及141个漏洞,包括26个远程执行代码漏洞、20个特权提升漏洞等。其中,4个漏洞被标记为“Critical”(高危),57个为“Important”(严重)。更新涉及多个组件,如Active Directory Domain Services、Azure Network Watcher、Microsoft Edge等。特别需要注意的是几个严重漏洞,如CVE-2025-21391的Windows存储权限提升漏洞和CVE-2025-21376的Windows轻型目录访问协议(LDAP)远程代码执行漏洞,这些漏洞无需用户交互即可被利用。微软建议用户通过火绒安全软件的漏洞修复功能或下载官方补丁来修复这些漏洞。
微软安全更新 漏洞通告 漏洞修复 安全漏洞 漏洞等级 安全组件 网络安全 操作系统安全 软件安全 漏洞利用
0xa4 哟哟,免杀技术来一套(免杀方法大集结)
马哥网络安全 2025-02-12T17:03:00 点击关注👉
本文深入探讨了网络安全中的免杀技术,从概念、分类到具体实施方法进行了详细解析。免杀技术旨在绕过反病毒和反间谍软件的检测,分为静态免杀和动态免杀两种情况。静态免杀主要针对文件特征码的识别,通过模糊哈希算法等技术来修改或隐藏特征码以实现免杀。动态免杀则关注程序运行时的行为,通过替换API、重写API、使用底层API等方式来避免杀毒软件的拦截。文章还介绍了免杀工具的使用,如CCL、MYCCL、VirTest等,以及如何进行手工修改特征码和代码。最后,文章强调了合理组合使用各种免杀方法的重要性,并提醒网络安全从业者应了解这些手段以更好地防御恶意攻击。
网络安全 反病毒技术 二进制分析 逆向工程 行为分析 模糊哈希 免杀工具 安全防御 网络安全攻防
0xa5 Nftables整型溢出提权利用(CVE-2023-0179)
蚁景网安 2025-02-12T16:30:49
本文详细分析了CVE-2023-0179-Nftables整型溢出漏洞的成因和利用方法。文章首先介绍了漏洞的成因,指出payload_eval_copy_vlan函数中的整型溢出导致栈上的变量被覆盖,进而可以通过修改regs变量来控制jumpstack结构体。接着,文章分析了nft_jumpstack和nft_rule_dp结构体的作用,以及如何在nft_do_chain函数中通过修改这些结构体来实现程序流程的劫持。文章还介绍了如何通过伪造nft_rule_dp和nft_expr结构体来控制程序执行流程,并探讨了栈迁移技术以及如何利用gadget进行栈迁移。最后,文章讨论了如何通过覆盖modprobe_path进行提权,并介绍了在用户态下执行后门的技巧。文章提供了完整的exploit代码和实验步骤,对于网络安全学习者来说是一篇非常有价值的参考资料。
CVE-2023-0179 Nftables 整型溢出 内核漏洞 缓冲区溢出 漏洞利用 安全分析 代码审计 漏洞复现 内核提权
0xa6 权限提升之Find提权
朱厌安全 2025-02-12T15:09:21 ©
本文介绍了利用Find命令进行权限提升的技术,即Find提权。文章首先解释了SUID特殊权限的概念,以及Find命令的基本用法和常用参数。接着,详细描述了Find提权的原理,即利用Find命令的SUID权限执行高权限命令。文章还通过一个实际案例,展示了如何在具有Redis主从复制历史漏洞的VPS上使用Find提权技术。最后,总结了Find提权的原理和应用场景,提醒读者在技术分享中应遵守法律法规,切勿用于非法测试。
权限提升 提权攻击 SUID利用 命令执行 系统安全 安全漏洞 网络安全
0xa7 2024年TOP 10 MITRE ATT&CK攻击技术全景解析
塞讯安全验证 2025-02-12T14:38:52
本文分析了2024年网络安全攻击的趋势,重点关注MITRE ATT&CK框架中的十大核心攻击手段。文章详细解读了进程注入、命令与脚本解释器、密码存储凭据、应用层协议、防御破坏、数据加密破坏、系统信息发现、输入捕获、启动或登录启动自动执行以及本地系统数据等攻击技术的原理、攻击案例和防御实践。文章强调了攻击者对隐蔽性和自动化技术的依赖,并提供了相应的防御建议,如部署内存保护工具、启用脚本日志、定期备份关键数据等。此外,文章还介绍了塞讯安全度量验证平台,该平台可以帮助企业评估其安全防御体系对十大攻击手段的防御能力。
MITRE ATT&CK 网络安全防御 攻击技术分析 漏洞利用 恶意软件分析 防御策略 自动化攻击 隐蔽性攻击 密码学攻击 数据泄露
0xa8 Kimsuky Hackers使用新的自定义RDP包装器进行远程访问
嘶吼专业版 2025-02-12T14:00:36 胡金鱼
Kimsuky黑客组织近期被发现采用了一种新的定制RDP(远程桌面协议)包装器和代理工具来直接访问受感染的机器。AhnLab安全情报中心(ASEC)指出,朝鲜黑客现在使用一系列多样化的定制远程访问工具,尽管仍在使用PebbleDash等传统后门。攻击链通常始于网络钓鱼邮件,包含伪装的恶意快捷方式(.lnk)文件。这些快捷方式触发PowerShell或Mshta从外部服务器检索负载,包括PebbleDash后门、自定义RDP包装器以支持持久RDP访问和代理工具以绕过网络限制。自定义RDP包装器允许绕过反病毒检测,并提供基于GUI的远程控制。Kimsuky在成功入侵后,会部署键盘记录器、凭证窃取器和内存执行的有效负载。这些发现表明Kimsuky正转向更隐蔽的攻击手段,以延长其在目标网络中的存在时间。
黑客攻击 远程桌面协议 后门软件 鱼叉式网络钓鱼 开源工具 安全检测与规避 网络间谍活动 持久化攻击
0xa9 Git与Github远程仓库使用
竹等寒 2025-02-12T13:05:04 ©
本文详细介绍了Git与Github远程仓库的使用方法。首先,介绍了如何配置Git信息,包括用户名和邮箱的设置,以及如何生成SSH密钥对以实现安全连接。接着,指导读者如何将生成的公钥添加到Github账户中,并进行SSH连接测试。文章还涵盖了如何在本地创建仓库,如何添加文件到暂存区,提交到本地仓库,以及如何将本地仓库与远程仓库进行关联和同步。此外,文章还简要介绍了Git的基本概念,如版本库、暂存区、HEAD分支等,以及一些基本的Git命令,如初始化仓库、克隆仓库、提交修改、查看提交日志、远程操作等。最后,文章提到了如何使用Git处理包含其他Git仓库的项目,并提供了相关的命令示例。
开源软件安全 代码版本控制安全 SSH密钥管理 远程代码仓库安全 用户身份验证安全 配置文件安全
0xaa 初探 | 域渗透
竹等寒 2025-02-12T13:05:04 ©
本文详细介绍了网络安全中的域渗透技术,包括环境搭建、信息收集、权限提升、横向移动等多个方面。文章首先介绍了如何搭建域环境,并使用域控制器下发文件来测试环境是否正常。接着,详细讲解了如何收集系统基本信息、网络信息、域控主机信息和用户信息。在权限提升部分,介绍了网络探针、fscan工具和nishang的使用。在凭据收集方面,重点讲解了mimikatz、Procdump、Pwdump和SAMInside等工具的使用方法。文章还深入探讨了IPC连接、计划任务、atexec、psexec、smbexec和wmi服务协议传递等横向移动技术。最后,详细介绍了票据传递技术,包括PTK、MS14-068、kekeo、本地历史票据、黄金票据和白银票据等,并总结了票据传递的原理和区别。
网络安全 域渗透 Windows系统 凭证收集 漏洞利用 工具使用 渗透测试 Kerberos协议 票据传递 横向移动
0xab Apache Tomcat文件包含漏洞(CVE-2020-1938)处置标准作业程序(SOP)
方桥安全漏洞防治中心 2025-02-12T13:00:41 © SSS
本文详细介绍了Apache Tomcat文件包含漏洞(CVE-2020-1938)的处置标准作业程序(SOP)。该SOP由Linux系统管理员编写,旨在指导管理员处理此高危漏洞,确保系统安全性和完整性。文章首先概述了SOP的基本信息,包括编写和修订日期、编写人员和审核人员。接着,阐述了SOP的用途和目标用户技能要求。随后,文章详细描述了CVE-2020-1938漏洞的详细信息,包括漏洞名称、CVE编号、严重程度、漏洞描述和影响范围。针对此漏洞,SOP提供了详细的处置方案,包括升级到安全版本的建议和具体步骤。这些步骤涵盖了从登录服务器、检查版本、获取补丁、修改配置文件到重新启动Tomcat服务的过程。最后,文章强调了测试修复效果和提交漏洞处置报告的重要性,以确保漏洞得到妥善处理。
Apache Tomcat 漏洞 文件包含漏洞 CVE编号 系统安全 漏洞修复 Linux系统管理 版本升级 SOP(标准作业程序)
0xac “沙虫”APT 组织利用被篡改的 KMS 工具针对用户开展攻击
风铃Sec 2025-02-12T12:17:29 wolven Chan
“沙虫”APT(APT44)组织通过篡改KMS激活工具对Windows用户进行攻击。他们伪装恶意软件在种子网站传播,利用被篡改的KMSAuto++x64_v1.8.4.zip激活工具,后台运行“BACKORDER”加载程序。此程序通过PowerShell命令禁用Windows Defender,从远程服务器下载“Dark Crystal RAT”(DcRAT)恶意软件。DcRAT会在系统上创建多个计划任务以实现持久访问,并能够窃取包括屏幕截图、键盘记录、浏览器数据、FTP凭据、系统信息和信用卡信息在内的敏感数据。此次攻击活动与“沙虫”(APT44)有关联,包括使用相同的恶意软件和工具,以及俄语调试符号。文章提醒用户在下载软件时需谨慎,并采取安全最佳实践。
APT攻击 恶意软件 KMS激活工具滥用 持久化攻击 数据窃取 Windows安全漏洞 种子网站攻击 远程访问木马(RAT)
0xad 浅谈GraphQL渗透测试
掌控安全EDU 2025-02-12T12:00:39 © zkaq-yuy0ung
本文详细介绍了GraphQL这一灵活的API查询语言,与传统的REST API进行了对比。GraphQL允许前端按需获取数据,后端根据请求返回所需数据,避免了数据的多余和不足。文章解释了GraphQL的查询方式,包括Query、Mutation和Subscription,并通过案例展示了如何使用这些查询方式。此外,文章还探讨了GraphQL在网络安全领域的应用,包括通过路径特征发现GraphQL API、利用报错信息进行漏洞探测、请求探测和内省查询等。文章还介绍了GraphQL注入的概念,以及如何通过参数化查询来防御此类漏洞。最后,文章强调了在SRC(安全响应中心)中关注GraphQL相关的漏洞测试,并提醒网络安全人员在进行渗透测试时需遵守法律法规。
GraphQL安全 API安全 渗透测试 数据泄露 注入攻击 安全漏洞 安全配置 网络安全工具 安全意识
0xae openssl出现严重漏洞CVE-2024-12797
独眼情报 2025-02-12T11:52:21
OpenSSL近期发现了一个严重漏洞CVE-2024-12797,该漏洞存在于使用未经验证服务器的RFC7250握手过程中。即使客户端设置了SSL_VERIFY_PEER验证模式,也可能会因为服务器未经过身份验证而无法被检测到。此漏洞可能导致TLS和DTLS连接遭受中间人攻击。漏洞主要影响OpenSSL 3.4、3.3、3.2版本,以及3.1、3.0、1.1.1和1.0.2版本,但FIPS模块不受影响。受影响的用户应升级至相应的安全版本,如OpenSSL 3.4.1、3.3.2和3.2.4。该漏洞由苹果公司在2024年12月18日报告,并由Viktor Dukhovni开发修复方案。
OpenSSL 漏洞 中间人攻击 TLS 安全 网络验证 版本更新 安全公告 加密技术
0xaf 在 JSP 中优雅的注入 Spring 内存马
Heihu Share 2025-02-12T11:49:29 © Heihu577
本文深入探讨了在JSP中注入Spring内存马的技术。文章首先介绍了当前市场上主流的内存马检测工具,如4ra1n师傅的shell-analyzer和c0ny1师傅的java-memshell-scanner,并指出这些工具主要针对Servlet、Filter和Listener类型的内存马检测,但缺乏针对Spring内存马的检测。接着,文章详细介绍了如何通过一系列手段在JSP中注入Spring内存马以逃避检测。文章详细讲解了基础环境搭建、依赖信息配置、组件信息设置、SpringMVC Controller定义、传统Controller注入方式、ApplicationContext获取方式、SpringMVC父子容器介绍、Spring案例解释、源码分析、JSP中获取子容器、注入内存马以及无条件获取数据源配置信息等内容。文章通过实际代码示例和源码分析,展示了如何在JSP中获取DispatcherServlet的IOC容器,并利用反射技术注入Spring内存马。最后,文章还扩展了如何无条件获取数据源配置信息,为网络安全学习和实战提供了有价值的参考。
网络安全 Web安全 代码审计 Spring漏洞 Java安全 漏洞利用 防御技术
0xb0 从 0 到 1:Linux 服务器应急排查实战指南
德斯克安全小课堂 2025-02-12T11:31:32 让数据更安全
本文深入探讨了Linux服务器应急排查的全面方法。文章首先介绍了服务器运行中常见的网络安全威胁,如挖矿病毒、蠕虫、DDoS攻击等,并强调了快速识别攻击迹象和采取应对措施的重要性。接着,文章详细阐述了排查思路,包括了解事件发生背景、分析攻击特征、使用安全设备监控、上机排查和利用网络资源查找相似案例。文章进一步列出了常见网络安全攻击的特征和表现,如挖矿病毒占用CPU/GPU资源、DDoS攻击占用带宽异常、后门程序隐藏进程等。此外,文章还提供了Linux数据传输的应急响应方法,以及账户、登录权限、进程、网络连接、任务计划、自启动、文件和日志分析等方面的排查方法。最后,文章介绍了多种实用排查和杀毒工具,如chkrootkit、Rkhunter、ClamAV等,并总结了应急排查的实用经验和提升安全响应能力的方向。
网络安全攻击特征 网络安全排查思路 应急响应 Linux系统安全 系统日志分析 后门检测与排查 安全工具 实战经验
0xb1 SystemBC 远控木马现瞄准Linux,传播勒索软件和信息窃取程序
邑安全 2025-02-12T11:21:15 邑安科技
近日,网络安全分析师发现了一种针对Linux平台的SystemBC RAT(远程访问木马)变种,这一新威胁可能对企业网络、云基础设施和物联网设备构成严重威胁。SystemBC RAT最初针对Windows系统,现在扩展到Linux,其使用加密通信和自定义协议与C2服务器保持联系,使得攻击者难以被检测。该恶意软件能够促进横向移动,无需额外工具,且难以被传统安全厂商检测,因为它会检测虚拟化环境以抵抗动态分析。SystemBC RAT还与勒索软件和其他恶意软件协同工作,扩大攻击影响,对企业服务器和云环境构成数据窃取、勒索软件加密和持久后门访问的风险。
Linux 安全 远程访问木马 勒索软件 信息窃取 网络安全威胁 企业安全 物联网安全 恶意软件分析 加密通信 横向移动
0xb2 网络工程师必读!这15个高危端口可能让你的系统瞬间沦陷
网络技术干货圈 2025-02-12T10:12:16 © 圈圈
本文深入探讨了网络安全中高危端口的威胁及其防御策略。文章首先强调了端口在网络安全中的重要性,指出未加防护的端口可能成为黑客攻击的入口。接着,文章根据2023年全球网络安全报告,指出83%的渗透攻击始于端口探测。文章详细解析了网络中最危险的15个端口,包括端口号、协议、常见服务、风险等级、历史案例和防御方案。例如,端口21(FTP)的明文传输易受攻击,端口22(SSH)的默认端口可能被暴力破解,端口3389(RDP)是勒索病毒常见入侵途径。文章还提供了全网最硬核的防御指南,如禁用匿名登录、启用SSL/TLS加密、修改默认端口、限制IP访问等。此外,文章还提到了容易被忽视的‘影子杀手’端口,并给出了端口监控和防火墙配置的建议。最后,文章预警了2025年可能出现的新型攻击端口,并强调了安全防护的重要性。
网络安全端口 网络安全漏洞 网络安全防护 网络安全策略 网络安全监控 网络安全审计 网络安全工具 网络安全趋势
0xb3 渗透工程师手册:10个被忽视的BC站点突破口
HACK之道 2025-02-12T10:05:18 © 牛叫瘦
本文基于合法授权的渗透测试经验,针对BC站点(业务连续性站点)的安全防护体系,揭示了十个常被忽视的攻击面。这些攻击面包括子域名资产管理盲区、API端点安全盲点、业务逻辑深层漏洞、基础设施配置缺陷以及隐蔽数据泄露路径等。例如,通过DNSDB查询历史解析记录可以找到已下线但未注销的子域名,利用WebSocket协议鉴权缺失可以进行未授权指令测试,通过HTTP管道化技术可以突破每日提现次数限制,以及通过Webpack源码映射反编译可以还原原始代码等。文章强调了这些技术仅限授权测试场景使用,为安全研究人员提供了专业参考。
渗透测试 网络安全漏洞 基础设施安全 应用安全 代码审计 漏洞挖掘 安全防护
0xb4 微软最新多个高危漏洞预警
SecHub网络安全社区 2025-02-12T09:35:24
微软于2月11日发布了修复141个漏洞的补丁,其中4个被归类为关键级。这141个漏洞中,有2个正在被在野利用,1个是0day漏洞,需要用户立即更新。其中包括Windows Ancillary Function Driver for WinSock提权漏洞(CVE-2025-21418)、Windows存储权限提升漏洞(CVE-2025-21391)、NTLM散列泄露欺骗漏洞(CVE-2025-21377)等。这些漏洞可能允许攻击者获得系统权限、提升权限、泄露机密性或执行远程代码。文章提醒用户应优先更新这些补丁,并强调安全评估、渗透测试、漏洞扫描等安全措施的重要性。
操作系统漏洞 安全补丁 漏洞利用 安全更新 权限提升 远程攻击 社会工程学 网络攻击 安全社区 安全意识
0xb5 攻击者利用新的零日漏洞劫持Fortinet防火墙
黑猫安全 2025-02-12T09:29:20 鹏鹏同学
Fortinet近日警告称,攻击者正在利用FortiOS和FortiProxy中的零日漏洞CVE-2025-24472进行防火墙劫持。该漏洞是一个身份验证绕过问题,可能导致远程攻击者获取超级管理员权限。受影响的版本包括FortiOS 7.0.0至7.0.16和FortiProxy 7.0.0至7.0.19以及7.2.0至7.2.12。Fortinet已在最新版本中修复了该漏洞。此外,Fortinet还提到了另一个相关漏洞CVE-2024-55591,它同样允许攻击者通过恶意请求获取超级管理员权限。安全研究人员观察到攻击者利用这些漏洞创建恶意管理员账户,修改防火墙策略,并通过SSL VPN进入内部网络。Fortinet提供了临时缓解措施,并已与Arctic Wolf合作调查了针对FortiGate防火墙的攻击活动。
Zero-Day Vulnerability Fortinet Firewall Compromise Authentication Bypass Exploit CSF Proxy CSRF Attack Node.js Cybersecurity Incident Internal Network Access Mitigation Measures Attack Lifecycle
0xb6 犯罪分子利用Google Tag Manager脚本窃取基于Magento的电商网站中的信用卡数据
黑猫安全 2025-02-12T09:29:20 鹏鹏同学
Sucuri研究人员揭露了一种新型网络攻击手段,犯罪分子利用Google Tag Manager(GTM)在基于Magento的电商网站上部署电子窃取器恶意软件。这种恶意软件能够窃取用户在结账过程中输入的信用卡信息,并将其发送到攻击者的远程服务器。攻击者通过将恶意代码隐藏在网站的数据库中,伪装成Google Tag Manager和Google Analytics脚本,以逃避检测。这种攻击方式并非首次出现,2024年已有Magecart攻击者利用GTM传播恶意软件的案例。目前,至少有九个网站被感染,攻击者使用Base64编码和复杂的混淆技术来隐藏恶意脚本,使得检测和防御变得困难。
Magecart攻击 Google Tag Manager 电子商务安全 信用卡数据窃取 恶意软件分析 网络安全检测
0xb7 Progress Software修复了多个高严重性的LoadMaster漏洞
黑猫安全 2025-02-12T09:29:20 鹏鹏同学
Progress Software近日宣布修复了其LoadMaster软件中的多个高严重性安全漏洞,包括CVE-2024-56131至CVE-2024-56135和CVE-2024-56134。这些漏洞可能导致认证用户实现操作系统命令注入,以及未经认证的远程攻击者下载系统文件内容。CVE-2024-56131至CVE-2024-56135均为输入验证不当漏洞,CVSS评分均为8.4。CVE-2024-56134的CVSS评分也为8.4。受影响的LoadMaster版本包括7.2.55.0至7.2.60.1、XML验证文件7.2.49.0至7.2.54.12、7.2.48.12及之前所有版本,以及多租户LoadMaster7.1.35.12及之前所有版本。Progress Software已发布修复版本,并指出尚未发现这些漏洞被野外攻击利用。此外,美国网络安全和基础设施安全局(CISA)已将CVE-2024-1212 Progress Kemp LoadMaster操作系统命令注入问题添加到其已知被利用漏洞目录中。
软件漏洞 命令注入 负载均衡器安全 认证漏洞 CVE编号 操作系统安全 美国网络安全 漏洞修复
0xb8 OpenSSL修复了高危漏洞CVE-2024-12797
黑猫安全 2025-02-12T09:29:20 鹏鹏同学
OpenSSL项目近期修复了一个编号为CVE-2024-12797的高危漏洞。该漏洞可能导致使用RFC7250原始公钥(RPKs)的客户端在SSL_VERIFY_PEER模式下容易受到中间人攻击。这个漏洞由苹果研究人员在2024年12月18日报告,并由Viktor Dukhovni修复。它影响显式启用RPKs并依赖SSL_VERIFY_PEER检测身份验证失败的TLS客户端。RPKs在TLS客户端和服务器中默认是禁用的,但问题出现在客户端和服务器都启用了发送RPK而不是X.509证书链的情况下。OpenSSL项目同时提到了2022年11月发布的安全更新,修复了两个高危漏洞CVE-2022-3602和CVE-2022-3786,这两个漏洞都是缓冲区溢出问题,可能导致拒绝服务或远程代码执行。
安全漏洞 OpenSSL 中间人攻击(MitM) 客户端安全 缓冲区溢出 代码执行 X.509证书 安全更新 SSL/TLS
0xb9 记一次某大型系统前台RCE(0day)审计经历
菜狗安全 2025-02-12T09:20:27 © C@ig0
本文记录了一次针对某大型开源系统的网络安全审计经历。审计过程中发现了一个管理员登录绕过和后台获取shell的漏洞。该漏洞利用了硬编码漏洞和逻辑漏洞,结合了CTF的知识点。审计者通过分析系统结构,特别是在鉴权部分的实现,发现了rand函数的伪随机种子爆破漏洞。通过获取AUTH_COOKIE_NAME和AUTH_KEY字段,审计者成功绕过了登录验证。进一步分析发现,系统对数据库的查询没有进行适当的过滤,从而可能导致SQL注入。最终,审计者利用这些漏洞成功获取了后台权限,并上传了shell。文章强调了细心和挖掘思路在网络安全审计中的重要性。
漏洞挖掘 代码审计 RCE漏洞 身份验证绕过 SQL注入 随机数生成 安全编程 开源软件安全 漏洞利用
0xba Apple 发现高危 OpenSSL 漏洞可导致中间人攻击
军哥网络安全读报 2025-02-12T09:04:21 会杀毒的单反狗
本文报道了OpenSSL项目修复了一个编号为CVE-2024-12797的高严重性漏洞,该漏洞由苹果公司发现,可能导致中间人攻击。该漏洞存在于OpenSSL安全通信库中,由于服务器身份验证检查失败,使用RFC7250原始公钥的客户端可能容易受到中间人攻击。苹果研究人员在2024年12月18日报告了此漏洞,并由Viktor Dukhovni修复。该漏洞影响了明确启用RPK并依赖SSL_VERIFY_PEER检测身份验证失败的TLS客户端。OpenSSL项目指出,默认情况下,TLS客户端和服务器都禁用了RPK,只有当客户端明确允许服务器使用RPK,并且服务器同样允许发送RPK而不是X.509证书链时,才会出现此问题。该漏洞在OpenSSL 3.2中引入,并可能影响OpenSSL 3.4、3.3、3.2版本。已修复版本包括3.4.1、3.3.2和3.2.4。自2014年Heartbleed漏洞以来,OpenSSL安全性已有显著提升,2023年和2024年修复的大部分漏洞都是低严重性级别。
OpenSSL 漏洞 中间人攻击 安全通信 客户端安全 服务器安全 软件补丁 安全公告 漏洞披露 漏洞修复 网络安全
0xbb 微软2月补丁日多个产品安全漏洞风险通告:2个在野利用、4个紧急漏洞
奇安信 CERT 2025-02-12T09:01:42
微软在2025年2月发布了多个产品的安全漏洞补丁,涉及Windows辅助功能驱动程序、Windows存储服务、Windows轻量级目录访问协议服务等。此次更新修复了63个漏洞,其中14个漏洞被标记为重要或紧急,包括权限提升和远程代码执行等风险。特别是CVE-2025-21376、CVE-2025-21381和CVE-2025-21379等漏洞已被发现存在在野利用。奇安信建议用户尽快安装更新补丁,并通过奇安信天擎等工具进行自动化更新。同时,微软提供了手动安装补丁的步骤,并推荐使用Windows自动更新功能。奇安信天擎终端安全管理系统用户可以通过更新补丁库版本来修复漏洞。
微软安全更新 Windows漏洞 权限提升 远程代码执行 LDAP漏洞 Microsoft Excel漏洞 DHCP漏洞 NTLM漏洞 奇安信安全建议 安全补丁管理
0xbc Java代码审计 || 通过某博客系统实战学习一个有趣的 SSRF 漏洞分析
实战安全研究 2025-02-12T09:00:37
本文通过分析一个基于Java的博客系统Halo,详细讲解了如何在Java代码审计中识别和利用SSRF(服务器端请求伪造)漏洞。文章首先介绍了Halo博客系统的背景和搭建过程,包括环境要求、项目部署流程等。接着,作者在审计过程中发现了一个潜在的SSRF漏洞,并对其进行了正向梳理和代码分析。通过分析Controller层的代码,发现了一个利用git clone进行远程拉取主题的接口,该接口存在SSRF漏洞。作者进一步分析了RuntimeUtil.execForStr方法,揭示了该漏洞的原理。最后,作者通过实际的验证过程展示了如何利用这个漏洞进行探测内网端口开放情况。文章强调了SSRF漏洞的潜在危害,并提供了防范措施的建议。
Java代码审计 SSRF漏洞 漏洞分析 Web安全 实战案例 安全开发 Halo博客系统 安全工具
0xbd 漏洞挖掘之再探某园区系统
菜鸟学信安 2025-02-12T08:33:05 中铁13层打工人
本文分析了网络中的一个安全漏洞,该漏洞存在于一个使用Java编写的Web服务中。漏洞的主要原因是用户添加功能(addUser)中的输入验证不足,允许任意用户通过构造特定的JSON参数来创建新用户。分析表明,攻击者可以通过Burp Suite等工具生成特定的XML请求,利用Web服务的不当配置来未授权访问系统。此外,文章还提到了其他潜在的安全问题,包括其他可以创建用户的接口、查看用户信息和密码的方法,以及一个可能存在的XStream反序列化漏洞。作者通过使用woodpecker框架和xstream-vuldb插件演示了如何利用这些漏洞。
Web服务安全 漏洞分析 代码审计 反序列化漏洞 用户权限管理 安全配置 安全工具
0xbe 漏洞预警 | 亿华人力资源管理系统目录遍历漏洞
浅安安全 2025-02-12T08:06:33 浅安
本文报道了亿华人力资源管理系统中的一个目录遍历漏洞。该漏洞存在于/filemanage/file/default.aspx接口,允许未授权的攻击者通过路径遍历获取服务器敏感信息。漏洞被评为中危等级,影响版本为亿华人力资源管理系统。目前官方已发布修复版本,建议用户升级以避免安全风险。该漏洞的详细信息、影响版本和修复建议在文章中均有详细描述。
目录遍历漏洞 敏感信息泄露 人力资源管理软件漏洞 中危漏洞 软件升级修复 POC公开
0xbf 漏洞预警 | 灵当CRM任意文件上传和信息泄露漏洞
浅安安全 2025-02-12T08:06:33 浅安
本文报道了灵当CRM软件中存在的高危漏洞,包括任意文件上传和信息泄露漏洞。任意文件上传漏洞允许未经身份验证的攻击者通过特定的接口上传恶意脚本文件,从而控制目标服务器。信息泄露漏洞则允许远程攻击者获取敏感信息。受影响的版本为灵当CRM,目前官方已发布修复版本,建议用户升级以消除这些安全风险。
漏洞分析 任意文件上传 信息泄露 客户关系管理软件 高危漏洞 漏洞修复
0xc0 漏洞预警 | LED屏信息发布系统信息泄露漏洞
浅安安全 2025-02-12T08:06:33 浅安
本文报道了一起针对星网锐捷DMB-BS LED屏信息发布系统的信息泄露漏洞。该系统是一套专业的数字媒体远程播放控制系统,用于播放多媒体节目至LED显示屏。漏洞编号尚未公布,被评定为中危等级。漏洞存在于系统的/dmb/out/taskexport.jsp接口,未经身份验证的攻击者可以获取服务器敏感信息。目前,官方已发布修复版本,建议用户升级至安全版本以避免安全风险。
信息泄露 漏洞预警 LED屏信息发布系统 数字媒体远程播放控制系统 网络安全漏洞 中危漏洞 漏洞修复 漏洞编号 POC公开
0xc1 自动化扫描利器,指纹识别更精准,漏洞扫描更全面
夜组安全 2025-02-12T08:04:05 CRlife
本文介绍了一款名为“自动化漏扫工具”的网络安全扫描工具。该工具旨在提高指纹识别的精准度和漏洞扫描的全面性,适用于企业内网资产梳理。工具具备600种指纹识别,支持hash、body、header等全面指纹识别,并能识别OA系统、网络设备、安全设备、监控设备等多种类型。内置500+漏洞扫描插件,集成最新1day漏扫插件,支持复杂http请求和反连。工具还支持弱口令检测,涵盖SSH、MSSQL、MYSQL等协议。此外,工具提供端口扫描功能,包括TOP100端口、TOP500端口、TOP1000端口。文章还介绍了工具的使用方法,包括配置ceyeApi和ceyeDomain,以及如何使用ip.txt进行扫描。最后,文章提醒读者通过关注公众号获取下载链接。
网络安全工具 指纹识别 漏洞扫描 内网渗透 系统安全 弱口令检测 端口扫描 开源项目
0xc2 从任意文件下载到getshell
李白你好 2025-02-12T08:02:59 ZccAcc
本文详细解析了一起从任意文件下载漏洞到获得shell的过程。文章首先介绍了发现漏洞的背景,即通过一个看似陈旧的网站页面发现可能存在的漏洞点。作者使用URLfinder工具扫描并分析了后台接口,发现接口路径可以自定义,存在任意文件下载的潜在漏洞。随后,作者通过分析服务器历史命令记录,试图找到源码或相关信息。通过尝试不同的路径和手段,作者成功下载了jar文件并部署到测试环境中。在分析过程中,作者还遇到了权限绕过和代码审计的挑战,并详细描述了如何通过JDBC路径可控来构造攻击。最后,作者利用低版本的fastjson和web-chains工具成功实现了攻击,并总结了整个攻击过程的经验教训。
漏洞挖掘 文件操作漏洞 Web应用安全 JDBC注入 反序列化漏洞 权限绕过 代码审计 Burp Suite Java安全 漏洞利用
0xc3 BurpSuite插件编写2
SecretTeam安全团队 2025-02-12T08:00:25 © Vipersec
本文是一篇关于网络安全和Burp Suite插件开发的教程。文章首先强调了设置公众号为星标的重要性,并介绍了SecretTeam安全团队的免责声明和社区宗旨。接着,文章以调试分析的角度,详细介绍了如何编写Burp插件,包括前期文件准备、调试操作流程、源码分析等。文章以Request Timer插件为例,从插件主体逻辑、UI界面代码和功能数据存放三个方面进行了深入分析。此外,文章还提到了如何使用Eclipse进行远程调试,以及如何分析插件源码。最后,文章总结了对Burp插件开发的思路,并推荐了一些相关历史文章和免杀技术,鼓励读者加入学习交流群,共同提升网络安全技能。
网络安全教育 网络安全工具 安全开发 代码分析 安全社区 安全意识 安全工具使用 安全技术研究
0xc4 了解窃取日志及其在安全测试中的作用:关注资产发现 — 第 2 部分
安全狗的自我修养 2025-02-12T07:35:13 hai dragon
本文详细描述了一个网络安全团队通过分析窃取日志来访问目标系统的过程。团队首先在stealer日志中搜索相关数据,并确定了具有各种用户的公共功能应用程序。他们注意到前端徽标与目标徽标不同,并通过Google搜索找到了与IT运营相关的应用程序。在窃取日志中搜索后,他们发现了一些指向电子邮件访问的日志,这些日志托管在不同的域上。团队在日志中搜索与特定关键字相关的数据,并发现了指向UAT环境的链接。他们尝试访问该环境,但遇到了403 Forbidden错误。通过archive.org的存档,他们找到了UAT环境的目录列表,并下载了包含源代码的.zip文件。反编译.dll文件后,他们发现了各种凭据。文章强调了在分析窃取日志时,不仅要测试凭据,还要分析链接到目标的URL,并指出这种方法有助于更全面的风险评估。此外,文章还讨论了通过证书透明度在archive.org上发现的网站存档,以及如何通过反编译.dll文件来获取敏感信息。最后,文章总结了从案例研究中吸取的经验教训,包括使用秘密管理工具处理凭证的重要性,以及如何保护意外公开的敏感信息。
网络安全分析 日志分析 域渗透 窃取软件 凭证泄露 资产发现 证书透明度 反编译 安全测试 漏洞利用
0xc5 渗透实战 | JDBC反序列化利用思路
不秃头的安全 2025-02-12T07:29:32
本文详细探讨了JDBC反序列化漏洞的利用思路和实战过程。文章首先强调了相关技术或工具仅限技术研究与讨论,并禁止非法用途。作者通过一个实际测试案例,介绍了如何发现和利用JDBC反序列化漏洞。文章详细描述了攻击步骤,包括尝试H2数据库的利用链、使用工具进行DNSLog链探测、以及尝试执行命令的链。在攻击过程中,作者遇到了多种情况,如目标服务器未导入依赖、发现druid未授权漏洞等。最后,作者成功利用fastjson链执行了命令,并提供了详细的步骤和工具使用方法。文章还附带了一些关于如何判断目标服务器可用链的信息,以及如何使用珂师傅的工具进行urldns链探测。
JDBC反序列化 漏洞利用 网络安全漏洞 渗透测试 漏洞挖掘 安全工具 Java安全 实战案例 安全培训
0xc6 常见编辑器漏洞
信安路漫漫 2025-02-12T07:01:14 © 信安路漫漫
敏感内容
0xc7 【免杀技术】借壳上线之Patch PE文件
七芒星实验室 2025-02-12T07:00:30 XYZF
本文探讨了利用Patch PE文件进行免杀技术的实现方法。文章首先介绍了Patch技术的原理,即通过修改程序执行流程,使其跳转到攻击者编写的代码执行。接着,文章详细描述了如何使用CFF Explorer和winhex等工具在PE文件的.text区段执行中插入shellcode,并修改执行程序的OEP。然而,直接修改OEP的方法存在明显的风险,因此文章提出了使用两段shellcode的方法,通过第一段shellcode跳转到第二段shellcode执行,以提高免杀效果。文章还介绍了如何使用ida查找目标exe文件中具有大空间函数的方法,以及如何制作和写入shellcode。最后,文章强调了在实际操作中需要注意的细节和潜在风险。
免杀技术 Patch PE文件 Shellcode 反沙箱 反调试 逆向工程 漏洞利用 网络安全
0xc8 【SDL实践指南】Foritify规则自定义刨析
七芒星实验室 2025-02-12T07:00:30 © Heptagram
本文详细介绍了Fortify SCA中自定义规则创建和使用的过程。文章首先解释了Fortify SCA如何使用Fortify Source Code Analyzers的规则和Code Modeling规则类型来分析源代码中的安全漏洞。接着,文章以一个JAVA源代码文件为例,演示了如何使用Fortify内置的规则编辑器CustomRulesEditor来创建自定义规则,以检测硬编码的密码问题。文章详细描述了规则编辑器的使用,包括规则分类、规则模板选择、正则表达式配置、规则存储路径设置等步骤。此外,文章还介绍了如何优化规则,包括更改规则名称、添加漏洞描述、使用扩展覆盖规则场景和函数调用场景描述,以及如何对白名单类进行配置。最后,文章总结了Fortify自定义规则的使用,并推荐了相关的阅读材料。
网络安全 软件安全 漏洞检测 静态代码分析 自定义规则 密码学
0xc9 APP渗透测试 -- 越权漏洞
Web安全工具库 2025-02-12T00:01:21
本文主要讲解了APP渗透测试中的越权漏洞问题。文章首先介绍了垂直越权和水平越权的概念,并通过实例详细分析了这两种越权漏洞的操作方式和潜在风险。接着,文章以new shop电商系统为例,分析了未授权访问漏洞,演示了如何绕过权限控制以及可能带来的安全风险。随后,文章通过一个水平越权案例解析,说明了同等级用户如何访问他人订单信息,并强调了系统在权限控制方面的漏洞。文章还探讨了APP Web页面越权漏洞的检测与利用方法,包括通过修改用户ID来尝试访问和操作其他用户的收货地址,以及通过遍历用户ID来尝试删除他人地址。此外,文章还讨论了越权删除地址和订单的安全漏洞,以及在电商平台上的越权操作案例。最后,文章探讨了越权漏洞在买票场景中的利用及接口安全问题,并提供了测试和利用这类漏洞的通用方法。文章强调,此类内容仅供学习交流,不得用于非法用途。
APP安全 渗透测试 权限漏洞 漏洞利用 电商安全 Web安全 安全漏洞 案例研究
0xca 重点系统指纹漏洞验证工具 -- Catcher
Web安全工具库 2025-02-12T00:01:21 wudijun
本文介绍了Catcher(捕手)这款重点系统指纹漏洞验证工具,它适用于外网打点、资产梳理和漏洞检查。Catcher能够对大量子域名进行指纹识别,并验证已识别指纹对应的漏洞,同时进行CDN判断和端口扫描。工具使用finger.json文件进行域名指纹识别,成功后根据指纹查找对应的poc文件进行测试。Catcher内置了许多用于漏洞验证的poc,并会持续更新。测试完成后,结果会保存到results文件中,包括CDN使用情况、指纹识别结果、漏洞测试结果和端口扫描结果等。文章提醒用户请勿利用工具从事非法测试,并对工具的安全性和合法性进行了免责声明。
网络安全工具 指纹识别 漏洞验证 资产梳理 端口扫描 CDN检测 漏洞测试
0xcb 越权检测 Burp 插件 -- AutorizePro
网络安全者 2025-02-12T00:01:17 WuliRuler
本文介绍了一款名为AutorizePro的网络安全工具,该工具是一款针对Burp Suite的插件,专门用于检测越权漏洞。AutorizePro通过增强AI辅助分析和优化检测逻辑,有效降低了误报率,提高了越权漏洞的检出效率。文章详细说明了该工具的安装与使用方法,包括通过替换cookie和替换参数方式来测试越权,并展示了如何查看选中条目的具体请求信息,包括越权请求、原始请求和未授权请求,以便于对比分析。此外,文章还提到了工具的使用免责声明,提醒用户不要利用该技术进行非法测试,并对可能的侵权行为提供了联系方式。
网络安全工具 漏洞检测 Burp Suite插件 人工智能应用 漏洞利用与防御
0xcc Burpsuite插件 | 快速查找API接口敏感信息
星落安全团队 2025-02-12T00:00:32 shuanx
本文介绍了一款名为BurpAPIFinder的Burpsuite插件,该插件旨在帮助安全测试者在攻防演练过程中快速查找API接口中的敏感信息。插件能够发现未授权或越权获取的账号密码、私钥、凭证,以及用户信息、密码修改和用户创建接口。此外,它还能发现登录后台网址,以及在HTML、JS文件中泄漏的账号密码和云主机的Access Key和SecretKey。插件支持自动提取js、html中的路径进行访问,并允许自定义父路径。功能包括提取网站URL链接、解析JS文件中的URL链接、自定义敏感关键词、配置敏感url匹配、主动接口探测、敏感信息获取、用户自定义父路径等。文章还介绍了插件集成的敏感信息泄漏指纹库,以及如何获取插件和加入交流群。作者是一名安全公司的攻防实验室一线攻击队选手,拥有丰富的安全测试经验,并分享了其参与的攻防演练和安全技术研究。文章最后强调了技术、思路和工具的使用仅限于安全测试和防御研究,禁止用于非法目的。
网络安全工具 API安全 漏洞挖掘 信息收集 代码审计 安全研究
0xcd 如何利用deepseek进行渗透测试
全栈网络空间安全 2025-02-12T00:00:26 © Hash先生
本文详细介绍了如何利用DeepSeek工具进行渗透测试的流程和方法。DeepSeek是一款集成了AI能力的渗透测试工具,它能够自动化信息收集、资产测绘、漏洞挖掘、攻击模拟和后渗透等多个环节。文章首先概述了DeepSeek在渗透测试中的AI驱动流程设计,包括自动化目标扫描、附件分析、智能漏洞识别和利用链构建等。接着,介绍了DeepSeek的核心技术优势,如混合专家模型架构、低资源消耗、动态对抗与防御绕过生成对抗网络(GAN)以及实时协作与知识库整合。此外,文章还提供了一个操作示例,展示了如何使用DeepSeek生成针对Web应用SQL注入漏洞的利用代码。最后,强调了在进行渗透测试时的注意事项与伦理规范,并提出了进阶应用方向,如红蓝对抗自动化和APT攻击模拟等。
渗透测试 人工智能 网络安全工具 漏洞挖掘 自动化测试 代码审计 红蓝对抗 安全合规
0xce GitHub 上的虚假 LDAPNightmware 漏洞传播信息窃取恶意软件
犀牛安全 2025-02-12T00:00:00 Rhinoer
GitHub 上出现了一例针对 CVE-2024-49113(也称为“LDAPNightmare”)的虚假概念验证(PoC)漏洞利用,该漏洞利用被用于传播信息窃取恶意软件。这种恶意软件会将用户的敏感数据泄露到外部的 FTP 服务器。该恶意软件源自一个看似从 SafeBreach Labs 发布的合法 PoC 分叉而来的 GitHub 存储库。CVE-2024-49113 是影响 Windows LDAP 的两个漏洞之一,微软已在 2024 年 12 月的补丁星期二修复了该漏洞。恶意软件通过将 PowerShell 脚本放入受害者的 %Temp% 文件夹中,创建计划作业,并从 Pastebin 获取最终有效载荷,收集系统信息并上传到外部服务器。此事件提醒网络安全学习者,在 GitHub 上寻找公开漏洞用于研究或测试时需要谨慎,并验证存储库的真实性,以防止恶意软件的感染。
漏洞利用 恶意软件 社会工程学 GitHub 安全 安全意识 漏洞修复 二进制分析 安全研究
0xcf 【漏洞预警】Trimble Cityworks需授权反序列化漏洞 (CVE-2025-0994)
飓风网络安全 2025-02-11T22:43:38 cexlife
Trimble Cityworks是一款地理信息系统(GIS)为中心的资产管理和工单管理软件,主要用于地方政府、公用事业和公共工程组织。近日,Trimble发布了关于Cityworks软件的安全公告,指出其23.10之前的版本存在一个反序列化漏洞(CVE-2025-0994),该漏洞可能允许经过身份验证的用户对客户的Microsoft Internet Information Services (IIS) 网络服务器进行远程代码执行攻击。官方已发布修复版本,建议用户升级至Cityworks >= 15.8.9或Cityworks with Office Companion >= 23.10。升级前需备份关键数据,并在安装后进行全面测试,以确保漏洞修复且系统功能正常。官方提供了下载链接和相关指南,并提醒用户关注CISA的公告以获取更多信息。
地理信息系统安全 资产管理软件安全 反序列化漏洞 远程代码执行 IIS服务器安全 软件升级与补丁 漏洞预警与公告 政府与公共事业安全
0xd0 【漏洞预警】Apache James未授权输入验证不当漏洞可导致拒绝服务
飓风网络安全 2025-02-11T22:43:38 cexlife
Apache James是一款开源的企业级邮件服务器,近期发布了安全公告,揭露了一个输入验证不当的漏洞(CVE-2024-34055)。该漏洞允许未经授权的用户通过IMAP字面量的滥用,进行无限制的内存分配和长时间的计算,从而可能导致拒绝服务攻击。Apache James的3.7.6及以上版本和3.8.2及以上版本已发布补丁修复此漏洞,建议用户尽快更新至安全版本。同时,用户应进行资产自查和预防工作,以避免遭受黑客攻击。安全公告和相关补丁可以通过Apache官方链接获取。
邮件服务器安全 输入验证漏洞 拒绝服务攻击(DoS) CVE编号 安全补丁 开源软件安全
0xd1 一个参数就能控制全站:IDOR漏洞深度剖析
HW安全之路 2025-02-11T20:46:46 © VlangCN
本文深入探讨了网络安全中的IDOR(不安全的直接对象引用)漏洞,这是一种常见的漏洞,允许攻击者通过修改对象引用(如ID、文件名或令牌)来访问未经授权的数据或资源。文章详细介绍了IDOR漏洞的定义、常见场景、潜在危害以及检测和利用方法。文章首先解释了IDOR漏洞的概念,并举例说明了用户ID修改和文件路径篡改等攻击场景。接着,文章强调了IDOR漏洞的危险性,包括数据泄露、权限提升和文件泄露等风险。为了检测IDOR漏洞,文章提供了一套实战流程,包括理解应用程序逻辑、创建测试账户、分析API请求和响应以及参数测试与篡改等步骤。此外,文章还介绍了具体的检测方法,如识别可疑参数、暴力破解对象引用、测试文件和资源访问、分析API响应以及测试批量分配漏洞。最后,文章推荐了Burp Suite、OWASP ZAP、ffuf和Dirsearch等工具,并强调了在漏洞检测和利用过程中获得授权的重要性。
网络安全漏洞 授权检查 数据访问控制 应用程序安全 漏洞检测与利用 漏洞赏金猎人 OWASP Burp Suite
0xd2 记一次回显利用接管学校财务系统
进击的HACK 2025-02-11T20:14:55
本文记录了一位网络安全学习者在实践中利用回显信息成功接管学校财务系统的过程。文章详细描述了利用重置密码页面的回显内容确认账号存在、通过爆破常见用户名获取更多账号、尝试弱口令登录以接管教师账号,以及通过测试记录泄露的工号爆破更多教师账号的方法。最终,通过这些手段成功接管了财务部管理员的账号。文章强调了网络安全实践中的合法性和授权的重要性,并鼓励读者关注网络安全技术讨论,同时提供了相关的教程、工具和靶场账号资源。
渗透测试 账号爆破 弱口令攻击 系统漏洞利用 网络安全意识 安全教学
0xd3 一次渗透过程中的CVE-2022-45460撞洞RCE
TIPFactory情报工厂 2025-02-11T20:14:02 © Ti
本文详细描述了一次针对uc-httpd Web服务器的渗透测试过程。该服务器被广泛应用于网络摄像机中,全球有约7万个实例公开暴露。作者首先分析了CVE-2018-10088和CVE-2022-45460两个漏洞,并构建了一个ROP链以实现远程代码执行(RCE)。文章中详细介绍了漏洞分析、调试环境搭建、漏洞触发、ROP链构建以及最终利用代码的实现过程。作者利用路径遍历漏洞下载了目标服务器的二进制文件,并使用Ghidra进行了反编译。通过分析调度器函数,作者发现了CVE-2018-10088和CVE-2022-45460两个漏洞,并利用了sprintf函数的溢出。作者在树莓派上搭建了调试环境,并使用gdb进行远程调试。最终,作者成功构建了一个利用代码,通过telnetd实现了带Shell的远程代码执行。
网络设备漏洞 Web服务器安全 缓冲区溢出 漏洞利用 渗透测试 代码审计 ARM架构安全 ROP攻击 安全开发
0xd4 Fastjson1.2.25-1.2.41反序列化利用
智佳网络安全 2025-02-11T19:47:50 © F1rstb100d
本文分析了fastjson库在1.2.24版本至1.2.25版本之间的反序列化漏洞。在1.2.24版本中,通过开启autoType支持可以绕过默认的黑名单,从而利用JdbcRowSetImpl和TemplatesImpl等类进行攻击。然而,从1.2.25版本开始,autoType默认设置为false,并且增加了额外的黑名单来防止这些攻击。文章详细介绍了如何通过修改类名的方式绕过黑名单,并在类名前后添加L和;字符。此外,文章还展示了如何利用java.lang.Class类来欺骗白名单,从而绕过黑名单的限制,实现攻击。文章提供了具体的payload示例和代码片段,以及如何通过修改ParserConfig来手动开启autoType支持。
Fastjson漏洞 反序列化攻击 Java安全 漏洞分析 安全研究 代码审计
0xd5 拿走我的钱:Google Play 和 App Store 中的 OCR 加密货币窃取者
Ots安全 2025-02-11T18:46:20
本文分析了近期发现的针对Android和iOS用户的恶意软件活动。研究发现,恶意软件通过Google Play和App Store传播,旨在窃取加密钱包的恢复短语。恶意软件利用OCR技术扫描用户的图片库,并使用Google的ML Kit库进行文本识别。名为“SparkCat”的恶意软件使用了Rust语言,通过非官方渠道传播,并在Google Play上下载量超过242,000次。在App Store中,恶意软件也通过合法应用传播,这是首次在官方应用市场中发现此类恶意软件。恶意软件能够窃取恢复短语、其他敏感数据和设备信息,并通过自定义协议与C2服务器通信。文章提供了恶意软件的技术细节、传播途径和防范建议。
恶意软件分析 移动安全 应用商店安全 加密钱包安全 OCR技术滥用 跨平台攻击 Rust编程语言 供应链攻击 动态分析 静态分析
0xd6 邮件安全防护与溯源:从协议、防护到溯源
洞源实验室 2025-02-11T18:30:23 © 裴伟伟
本文详细介绍了电子邮件传输的基础协议,包括SMTP、POP3和IMAP。SMTP是一种基于文本的“推送”协议,用于发送邮件,而POP3和IMAP则用于从服务器上拉取邮件。文章解释了SMTP服务器使用的端口、邮件发送的基本概念(如MUA、MSA、MTA、MDA)以及邮件发送的全流程。此外,文章还探讨了SMTP协议的演变,包括身份认证、加密和二进制数据传输的扩展。文章还介绍了邮件伪造的基础、SPF、DKIM和DMARC等邮件安全防护措施,以及如何通过分析邮件头来溯源邮件。最后,作者裴伟伟的简介也被提及,包括其职业背景和成就。
电子邮件协议 网络安全协议 邮件传输代理 邮件安全防护 邮件伪造与溯源 网络安全实践 网络安全标准 网络安全工具
0xd7 crossfire1.9.0版本缓冲区溢出攻击到提权:linux32位
泷羽SEC-ohh 2025-02-11T18:22:43
本文详细介绍了在Linux 32位系统上针对穿越火线(crossfire)1.9.0版本进行缓冲区溢出攻击并最终提权的过程。文章首先强调了技术文章的参考性质和法律责任,接着介绍了测试环境和调试工具的设置。作者通过EDB调试工具和checksec脚本工具检查了系统的防护机制。文章详细描述了导入程序、验证漏洞、计算EIP寄存器偏移量、定位EIP寄存器偏移量位置、确定EIP地址、测试坏字符以及反弹shell的整个过程。文章中包含了多个步骤的代码示例,以及如何利用ESP寄存器空间构造payload的方法。最后,作者展示了如何生成反弹shell的shellcode并执行攻击。
缓冲区溢出 漏洞分析 Linux安全 渗透测试 逆向工程 漏洞利用 脚本编写 安全工具
0xd8 Mysql LOAD DATA 读取客户端任意文件
蚁景网络安全 2025-02-11T17:30:39 twe1v3
本文详细分析了MySQL数据库中的LOAD DATA INFILE语法所引发的客户端任意文件读取漏洞。该漏洞允许攻击者通过构造特定的MySQL命令,欺骗客户端发送本地文件内容到服务器。文章首先介绍了MySQL客户端和服务端通信的过程,以及LOAD DATA INFILE语法的使用。接着,通过Wireshark工具捕获和分析MySQL协议数据包,揭示了漏洞的原理和利用方法。文章进一步展示了如何构建一个恶意MySQL服务器来复现该漏洞,并提供了相应的POC代码示例。最后,文章还讨论了如何使用自动化工具来防御此类攻击,并提供了相关参考链接。
SQL注入 MySQL漏洞 网络协议分析 恶意服务器 漏洞复现 网络安全工具 蜜罐技术
0xd9 Nftables整型溢出分析(CVE-2023-0179)
蚁景网安 2025-02-11T16:30:44
本文详细分析了Linux操作系统中Netfilter框架的一个安全漏洞。该漏洞存在于nft_payload_copy_vlan函数内部,由于在计算VLAN帧头部长度时存在整型溢出,导致拷贝超出头部长度的数据。文章首先介绍了Netfilter框架的作用和漏洞的成因,接着深入分析了相关代码细节,包括VLAN头部的拷贝过程和可能的溢出条件。随后,文章描述了漏洞验证的过程,包括环境搭建、网络拓扑配置、规则设置和漏洞触发。最后,文章提供了利用该漏洞的POC示例和相关信息链接,帮助读者更好地理解漏洞的利用过程。
Linux内核安全 网络数据包处理 漏洞分析 代码审计 安全漏洞利用 网络安全工具 网络安全实践
0xda 【红队国产化C2工具】 VShell v4.9.3 高级版 附下载
Z0安全 2025-02-11T16:07:05 Z0安全
本文介绍了一款名为VShell v4.9.3高级版的国产化C2工具,适用于网络安全学习和渗透测试。VShell提供隧道代理和隐蔽通道,模拟持久化攻击行为,支持多种协议和平台,包括Windows/Linux。工具具备文件管理、终端、屏幕截屏等管理功能,支持内存运行插件,并具有反溯源设计。文章详细介绍了VShell的安装过程,包括下载、配置和启动服务器端,以及如何使用客户端进行连接和监听。同时,文章强调了使用此类工具进行测试时必须遵守网络安全法律法规,并对潜在的法律后果进行了提醒。
网络安全工具 红队工具 隧道代理 协议支持 跨平台 反溯源设计 渗透测试 安全对抗模拟 法律合规性
0xdb 【burpsuite靶场-服务端】XXE注入漏洞
泷羽Sec-underatted安全 2025-02-11T15:42:09 © underatted
本文详细介绍了XML外部实体注入(XXE)这一网络安全漏洞。首先解释了XML的基础概念,包括XML实体、文档类型定义(DTD)、自定义实体和外部实体。接着阐述了XXE漏洞的产生原因和攻击类型,如文件检索、服务端请求伪造(SSRF)、盲XXE攻击等。文章还提供了XXE攻击的示例,包括如何利用XXE漏洞检索文件、执行SSRF攻击、寻找和利用盲XXE漏洞以及通过带外技术检测盲XXE。最后,文章讨论了如何防范XXE漏洞,强调了禁用不必要功能的必要性,并提供了使用Burp Suite扫描XXE漏洞的方法。
XML External Entity (XXE) Web Security XML Parsing Security Vulnerability Injection Attack Application Security XML DTD XML Entity Server-Side Request Forgery (SSRF) Data Exfiltration
0xdc 【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析
solar应急响应团队 2025-02-11T15:35:15 © solarsec
敏感内容
0xdd 一键探测fastjson版本、渗透测试编码等图形化工具
不止Security 2025-02-11T15:31:44 f0ng
本文介绍了一款名为“一键探测fastjson版本、渗透测试编码等图形化工具”的网络安全渗透测试工具。该工具具备一键探测fastjson版本的功能,通过拼音“dayu9”来表示大于9的fastjson版本,对应版本号大于等于1.2.9。用户可以将生成的payload放置于Burp Suite中进行爆破测试,并通过dnslog查看请求结果。此外,工具还提供了多种编码功能,包括json转参数、参数转json、json垃圾数据和传参垃圾数据等,这些功能在其他工具中较为罕见。文章提醒读者,该工具仅限于学习和研究之用,使用者需自行承担因使用该工具造成的一切后果。文章还提供了获取该工具下载链接的方法,并附有免责声明和版权信息。
网络安全工具 渗透测试 fastjson漏洞 编码技巧 安全研究
0xde 配置远程桌面(RDP)服务连接的安全设置
三沐数安 2025-02-11T14:40:19 ©
本文详细介绍了配置远程桌面(RDP)服务连接的安全设置。远程桌面服务在Windows操作系统中扮演重要角色,但同时也存在安全隐患。文章首先强调了远程桌面服务的潜在风险,包括对个人信息和企业机密数据的威胁。接着,文章分步骤介绍了如何配置RDP服务连接的安全设置,包括服务器认证和加密级别配置、网络层认证、客户端登录信息配置、权限配置以及如何在SSL模式下记录RDP来源IP。文章还讨论了不同加密级别的选择,如FIPS合规、高、客户端兼容和低加密级别,以及如何处理SSL模式下无法记录来源IP的问题。此外,文章提供了使用gpedit.msc、WMI和注册表编辑器等工具修改安全设置的详细步骤。
远程桌面安全 Windows安全 加密技术 网络认证 漏洞防护 系统配置 日志管理 组策略 注册表
0xdf Spider in the Pod
白帽子 2025-02-11T14:05:02
本文深入探讨了现代 Kubernetes (k8s) 网络安全攻防策略。文章首先介绍了 Kubernetes 攻击的常见路径,如 RBAC 和容器逃逸,并指出实际攻击中,攻击者往往利用默认权限的 Service Account 和高版本 Kubernetes 的漏洞。接着,文章详细分析了攻击者可能利用的攻击手法,包括但不限于:利用 Java Heapdump 获取集群信息、通过 DNS 协议进行内网服务发现、利用 Metrics 服务获取集群配置信息、攻击数据库持久化存储以及通过 RBAC 和 Metrics 联合利用获取敏感信息。文章强调了 Kubernetes 网络配置的复杂性,并指出攻击者可以利用这些复杂性进行攻击。最后,文章总结了 Kubernetes 安全的重要性,并鼓励读者关注集群安全,共同提升网络安全防护水平。
Kubernetes Security Container Security RBAC Service Discovery Metrics泄漏 配置管理 内网渗透 漏洞利用 防御策略
0xe0 新型 Aquabotv3 勒索软件利用 Mitel 命令注入漏洞发起攻击
嘶吼专业版 2025-02-11T14:00:38 胡金鱼
一种名为Aquabot的新变种勒索软件,被称为Aquabotv3,被发现正在利用Mitel SIP电话中的命令注入漏洞CVE-2024-41710进行攻击。这一漏洞影响Mitel 6800、6900和6900W系列SIP电话,并允许攻击者执行任意命令。Akamai的安全团队SIRT发现了这一活动,并指出这是Aquabot的第三种变体。Aquabotv3引入了一种机制来检测终止信号并将信息发送到C2服务器,这表明其运营商试图更好地监控其活动。该恶意软件使用概念验证(POC)来利用漏洞,并尝试通过HTTP POST请求注入恶意代码。一旦在设备上安装,它会尝试连接到C2服务器,接收指令,并尝试利用其他漏洞以扩展其网络。Aquabotv3的目标是构建一个DDoS僵尸网络,用于执行各种网络攻击。Akamai提供了相关的入侵指标(IoC)和检测规则。
勒索软件 命令注入漏洞 Mitel设备攻击 僵尸网络 漏洞利用 网络攻击 安全情报 企业安全 漏洞修复
0xe1 域渗透 Kerberoasting 攻击
moonsec 2025-02-11T13:57:36 © moonsec
本文深入探讨了在Active Directory环境中执行kerberoasting攻击的多种方法。首先介绍了Kerberos协议及其在身份验证中的作用,以及kerberoasting攻击的工作原理。文章从在目标Windows 10主机上建立立足点开始,展示了如何使用setspn命令和PowerShell脚本来枚举可kerberoast的域服务帐户。接着,详细介绍了如何使用Rubeus、Invoke-Kerberoast等工具请求和导出服务票据,并使用Mimikatz等工具从内存中提取TGS-REP哈希值。文章还讨论了如何使用Hashcat破解这些哈希值,并介绍了自动化kerberoasting攻击的工具,如rubeus.exe和Invoke-Kerberoast。最后,文章展示了如何使用GetUserSPNs.py、CrackMapExec和Pypykatz等工具远程执行kerberoasting攻击,为网络安全学习者提供了全面的技术指导。
Kerberos Active Directory Security Protocols Password Cracking Lateral Movement Remote Attacks Enumeration Mimikatz PowerShell Hashing
0xe2 Fortinet 警告黑客利用身份验证绕过零日漏洞可劫持防火墙
犀牛安全 2025-02-11T13:17:35 Rhinoer
Fortinet近日警告称,黑客正在利用其FortiOS和FortiProxy产品中的身份验证绕过零日漏洞(CVE-2024-55591),该漏洞影响多个版本的产品。攻击者通过发送恶意请求获取超级管理员权限,并在受感染设备上创建管理员或本地用户,以建立通往内部网络的隧道。网络安全公司Arctic Wolf发布报告,指出自11月中旬以来,FortiGate防火墙的管理界面受到攻击,涉及未经授权的管理登录、新账户创建和配置更改。Fortinet建议管理员禁用HTTP/HTTPS管理界面或限制访问,并发布了针对另一个严重漏洞的安全补丁。此外,Fortinet和Arctic Wolf分享了入侵指标(IOC),以帮助确定设备是否成为攻击目标。
零日漏洞 Fortinet 防火墙 身份验证绕过 企业网络安全 入侵检测 安全补丁 黑客攻击 VPN 安全 恶意软件利用
0xe3 CTF-威胁检测与网络流量分析
安全君呀 2025-02-11T12:25:08
本文详细探讨了网络安全领域中流量分析的各个方面。首先介绍了流量分析的基本概念,包括其目的、方法和在CTF比赛中的应用。文章重点说明了流量分析在检测异常活动、发现潜在攻击行为和分析网络通信模式中的重要性。接着,详细描述了流量分析的步骤,包括数据捕获、数据分析和流量分析的具体方向,如流量包修复、协议分析和数据提取。此外,文章还介绍了常用的流量分析工具,如Wireshark、tcpdump和scapy,并提供了抓包技巧和过滤器使用方法。接着,文章深入讨论了网络流量行为分析及流量特征提取,包括恶意网络流量的分类和检测方法。最后,文章探讨了流量溯源及恶意流量监测的技术,如UDP协议的流量追踪方法、蜜罐部署、地理位置定位、数据包内容检查以及端口扫描溯源等。
网络安全分析 流量捕获 协议分析 数据包分析 恶意流量检测 流量溯源 网络安全工具 网络安全防御 网络安全教育
0xe4 DeepSeek-R1 自动化追踪代码链生产报告 代码审计工具内测V1.4版说明文档 & 更新日志 | 工具
渗透安全团队 2025-02-11T11:39:52
本文介绍了一款名为DeepSeek-R1的自动化追踪代码链生产报告工具,该工具目前处于内测阶段。该工具旨在帮助不懂代码的用户进行代码审计,减轻专业审计人员的负担,并实现自动化审计与验证。工具的核心特点是新增的自动化验证功能,可以确保生成的Payload100%正确。自动化验证模式分为P-V验证、O-R验证和混合模式。P-V验证模式适用于离线环境,需要用户搭建测试站或使用公网设备进行测试。O-R验证模式基于DeepSeek-R1自动化追踪代码链和Payload生成,然后进行本地验证。工具可以生成HTML格式的报告,显示不同级别的漏洞信息。文章还提到了一个名为星悦安全的公开交流群,并提醒读者工具中涉及的方法可能具有攻击性,仅供安全研究和教学使用,不承担任何法律责任。
代码审计 自动化工具 漏洞检测 渗透测试 安全研究 技术交流 法律声明
0xe5 虹安Heimdall DLP数据泄漏防护系统 pushSetup.do SQL注入漏洞
nday POC 2025-02-11T11:31:57 Superhero
本文分析了虹安Heimdall DLP数据泄漏防护系统中的一个SQL注入漏洞。该漏洞存在于pushSetup.do接口,未经身份验证的攻击者可以利用此漏洞获取数据库中的敏感信息,如管理员后台密码和用户个人信息。此外,攻击者还可能在高权限下向服务器写入命令,进一步获取服务器系统权限。文章提供了漏洞的概述、复现步骤、自查工具和修复建议,并提醒用户关闭互联网暴露面或升级至安全版本以修复此漏洞。同时,文章还介绍了内部圈子,用于分享和测试POC脚本,以及POC脚本的更新和使用说明。
SQL注入漏洞 数据泄漏防护 企业信息安全 系统漏洞 安全防护技术 漏洞复现 漏洞修复
0xe6 CVE-2024-52046 Apache mina 反序列化漏洞简单分析
呼啦啦安全 2025-02-11T11:22:19 ©
本文详细分析了Apache Mina的CVE-2024-52046反序列化漏洞。文章首先介绍了该漏洞的基本信息,包括漏洞的来源、影响范围和修复方法。随后,作者对Apache Mina框架进行了概述,包括其架构、组件和常用过滤器。通过分析漏洞的代码实现,作者确定了漏洞的触发点和原理。接着,文章提供了一个搭建漏洞环境的示例,包括服务器和客户端的代码实现。通过调试,作者验证了漏洞的存在,并介绍了漏洞的修复方法。最后,文章强调了安全学习和技术讨论的重要性,并提供了交流方式。
漏洞分析 反序列化漏洞 Apache Mina Java安全 代码审计 漏洞复现 漏洞修复
0xe7 Spider in the Pod
WgpSec狼组安全团队 2025-02-11T10:51:38 © Esonhugh
本文深入探讨了现代Kubernetes(k8s)环境中的安全攻防策略。文章首先指出,尽管Kubernetes受到RBAC和容器逃逸攻击的影响,但更常见的攻击是针对普通Web应用程序的简单部署。文章接着讨论了攻击者在没有特殊权限的情况下可能利用的Kubernetes特性,如容器间网络访问、服务端口和宿主机端口。文章详细介绍了几种攻击手法,包括Java应用程序中的Heapdump利用、DNS服务发现、Metrics服务监控指标泄漏、以及数据库持久化存储的攻击。此外,文章还提到了RBAC与Metrics联合利用的策略,以及Coredns metrics的信息泄漏。最后,文章强调了Kubernetes的复杂性和潜在的安全风险,并鼓励读者关注这些风险并采取措施保护集群安全。
Kubernetes Security Container Security RBAC Service Account DNS Enumeration Metrics Leak Webhook Security Persistent Volume Cloud Security Information Disclosure Adversary Hunting
0xe8 ClassCMS最新代码注入漏洞(CNVD-2024-49641、CVE-2024-12503)
护卫神说安全 2025-02-11T10:47:46 © 护卫神
0xe9 任意文件读取rce
黑白之道 2025-02-11T10:06:14
本文详细描述了一种网络安全漏洞挖掘的过程,主要涉及任意文件读取和远程代码执行(RCE)的攻击方法。作者通过测试一个系统的文件上传功能,发现上传参数可控,进而通过构造特定的上传路径实现了跨目录上传。在此基础上,作者进一步发现了任意文件读取漏洞,利用该漏洞读取了系统的配置文件,获得了更多的信息。通过分析中间件的默认配置文件,作者找到了Tomcat的web路径,并最终上传了恶意脚本实现了远程代码执行。文章还提供了一些实战案例,并讨论了绕过filter鉴权和其他可能的攻击路径。作者强调,这些技术、思路和工具仅供安全学习交流,禁止用于非法目的。
漏洞分析 文件上传漏洞 RCE漏洞 Web应用安全 漏洞利用 安全测试 渗透测试 Tomcat安全
0xea SVG简介
SAINTSEC 2025-02-11T10:03:44 NEURON
SVG(可缩放矢量图形)是一种基于XML的矢量图形文件格式,由W3C联盟开发,允许用户通过代码设计高分辨率的Web图形页面。SVG支持通过脚本语言动态访问和修改内容,类似于HTML中的DOM,这可能导致XSS攻击。文章指出,如果Web应用允许用户上传SVG文件且未进行严格过滤,可能会被利用来执行XSS攻击。此外,SVG文件格式以XML定义图形,可能被用于XML外部实体注入(XXE)攻击,攻击者可能通过上传SVG文件来执行恶意命令或读取服务器上的敏感文件。文章还提供了一个CTF例题的案例,展示了如何利用SVG文件进行XXE攻击和SSRF攻击,最终获取系统敏感信息。
SVG安全 XSS攻击 XXE攻击 Web安全 XML安全 漏洞分析 防御策略
0xeb 恶意流量分析-malware-traffic-analysis.net-training
事件响应回忆录 2025-02-11T09:37:25 爱做梦的大米饭
本文详细分析了多个网络安全流量分析练习案例。通过使用Wireshark等工具,对网络流量进行捕获、解析和分析,识别恶意域名、恶意软件和攻击者行为。文章中涵盖了从恶意域名的识别、内网主机的定位、攻击链的追踪,到恶意软件的下载和执行过程。分析中涉及到的攻击手段包括漏洞利用、恶意软件下载、文件传输和内网渗透。通过对流量数据的深入分析,揭示了攻击者的攻击目标、攻击方式和攻击路径,为网络安全防护提供了有益的参考。
恶意软件分析 网络流量分析 漏洞利用 威胁情报 入侵检测与防御 安全工具使用 安全事件响应
0xec 从漏洞到Shell:堆溢出漏洞利用实战指南
白帽子社区团队 2025-02-11T09:37:16 © 章鱼哥
本文详细介绍了堆溢出漏洞的利用方法,以buuctf上的【hitcontraining_magicheap】题目为例,阐述了通过修改程序默认输出流stdout结构体的字段来泄露内存地址和绕过保护机制的过程。文章首先介绍了stdout结构体在漏洞利用中的重要性,然后分析了题目程序的保护机制和漏洞点,详细描述了利用堆溢出漏洞进行攻击的步骤,包括关闭地址随机化、泄露libc地址、劫持malloc_hook、覆盖one_gadget等。最后,文章总结了stdout结构体在漏洞利用中的作用,并鼓励读者点赞评论,参与社区红包活动。
漏洞分析 漏洞利用 缓冲区溢出 安全研究 逆向工程 exploit开发 C语言安全 libc利用 内存安全
0xed 渗透攻防中常见的20种突破内网不出网技巧
HACK之道 2025-02-11T09:10:37 © 牛叫瘦
本文详细介绍了20种常见的突破内网不出网的渗透技巧。文章首先介绍了基于隧道和代理的突破技巧,包括端口转发、代理隧道、DNS隧道和ICMP隧道等。接着,文章讨论了基于内网服务的突破技巧,如内网横向移动、利用内网服务进行数据传输、以及利用邮件、FTP等协议进行出网。此外,文章还涵盖了基于反向连接的突破技巧,如反向Shell和反向隧道,以及Cobalt Strike的中转功能和SMB Beacon。最后,文章介绍了基于工具和脚本的突破技巧,包括reGeorg、Neo-reGeorg、Pystinger、Frp和其他隧道工具,如Chisel。这些技巧和方法为网络安全学习者提供了丰富的实践经验和知识积累,有助于更好地理解和应对内网渗透的挑战。
内网渗透 端口转发 代理隧道 DNS隧道 ICMP隧道 横向移动 Pass-the-Hash攻击 内网服务利用 邮件和FTP出网 反向连接 Cobalt Strike 代理隧道工具 内网穿透工具 网络安全测试 渗透测试技巧
0xee AnyDesk 漏洞PoC发布,利用该漏洞通过壁纸获取管理员权限
军哥网络安全读报 2025-02-11T09:01:09 会杀毒的单反狗
AnyDesk是一款流行的远程桌面软件,近期披露了一个编号为CVE-2024-12754的安全漏洞。该漏洞允许本地攻击者通过处理Windows背景图像的方式,未经授权访问敏感系统文件,从而可能提升权限至管理级别。漏洞存在于AnyDesk会话初始化期间处理桌面背景图像的方式,攻击者可以利用预先创建的文件或符号链接来操纵文件复制过程,从而访问如SAM、SYSTEM和SECURITY等关键文件。网络安全研究员Naor Hodorov发现,攻击者可以通过这种方式提取散列凭据或机器密钥。AnyDesk已在9.0.1及更高版本中发布补丁,建议用户立即更新软件以防止攻击。该漏洞的披露提醒了本地权限提升技术的复杂性,以及看似无害的功能可能被利用的风险。
远程桌面软件漏洞 权限提升攻击 文件访问控制 Windows操作系统安全 概念验证代码(PoC) 安全补丁和更新 网络安全研究 安全意识教育
0xef 苹果确认 USB 限制模式被利用进行“极其复杂的”攻击
军哥网络安全读报 2025-02-11T09:01:09 会杀毒的单反狗
苹果公司发布紧急补丁修复了iOS和iPadOS平台上的0day漏洞CVE-2025-24200,该漏洞允许攻击者通过物理访问已锁定的iPhone或iPad来禁用USB限制模式,从而访问未打补丁的设备。苹果的USB限制模式是一种安全功能,旨在防止未经授权的数据访问。该漏洞已被用于针对特定目标个人的复杂攻击,可能涉及国家级监控。多伦多大学蒙克学院的Bill Marczak发现了这一漏洞。苹果公司没有发布任何初始指示或遥测数据,但建议用户立即安装更新。此外,文章还提到了其他安全事件,包括针对高风险个人的间谍软件攻击、勒索软件攻击、恶意软件利用以及各种漏洞的披露和修补。
苹果iOS安全漏洞 物理安全攻击 USB安全 针对性攻击 国家级监控 间谍软件 设备保护机制 安全更新 安全响应 漏洞披露
0xf0 PHP_webshell免杀03-过阿里云&长亭
实战安全研究 2025-02-11T09:00:58
本文分享了一段由DeepSeek制作的PHP webshell脚本,并详细分析了其绕过阿里云和长亭查杀引擎的方法。作者首先介绍了DeepSeek脚本的基本功能,并指出该脚本在绕过长亭的静态检测中效果极佳,但在动态检测中仍会被识别。文章进一步解释了脚本如何通过设置特定时间激活来规避沙箱检测,以及如何通过UA头信息生成解密密钥来调用敏感函数。此外,作者还讨论了PHP反射的概念,并展示了如何使用ReflectionFunction和ReflectionClass来调用函数和类。最后,文章提供了修改后的webshell脚本代码,并说明了如何使用这些脚本以及需要注意的事项。
Webshell 网络安全 免杀技术 PHP脚本 反射机制 安全检测 脚本绕过 时间规避 加密技术
0xf1 PHP_webshell免杀04-eval过D盾通杀方案
Spade sec 2025-02-11T09:00:57 ©
本文主要介绍了如何绕过D盾对PHP webshell中eval函数的检测。作者通过修改脚本,使用三元运算符来绕过D盾的检测,并提供了两种版本的三元表达式,分别适用于PHP 5.3及以上版本和PHP 7及以上版本。文章详细描述了如何对POST变量进行混淆、如何使用三元表达式以及如何封装必要的方法到类中。此外,作者还提供了两个版本的代码示例,并强调了使用全适配版本的重要性,以及如何修改连接密码。文章最后总结了绕过D盾检测的核心方法,并鼓励读者查阅作者的PHP_webshell免杀系列文章来学习更多细节。
网络安全漏洞 PHP安全 代码审计 后端安全 防御绕过 安全研究
0xf2 渗透测试 | 某学校授权渗透测试评估
安全洞察知识图谱 2025-02-11T08:39:21 hey
本文详细记录了一次针对某职业技术学校协同管理平台的渗透测试过程。攻击者首先发现了致远OA系统的任意文件上传漏洞,通过构造特定的HTTP请求成功上传木马并获取了管理员权限。随后,攻击者获取了数据库权限,发现了大量敏感信息。接着,攻击者尝试绕过360杀软,利用向日葵远控软件远程控制目标机器,并搭建了内网隧道进行内网资产扫描。通过fscan工具发现了多个开放端口,并利用弱口令和漏洞成功获取了部分内网主机的权限。最终,攻击者通过CobaltStrike木马实现了内网横向移动,获取了多台主机的system权限,并发现了大量敏感信息泄露。文章总结了渗透过程中的关键步骤和遇到的问题,并对不足之处进行了反思。
渗透测试 网络安全漏洞 内网攻击 横向移动 密码攻击 远程控制 数据库安全 安全工具 应急响应 实战经验
0xf3 配置 Windows 系统的崩溃转储设置
TtTeam 2025-02-11T08:28:20
本文详细介绍了如何配置Windows系统的崩溃转储设置。首先,通过修改注册表中的CrashControl键,可以启用完整内存转储,将CrashDumpEnabled的值设置为7来实现这一功能。接着,文章指导读者如何设置转储文件的大小,通过设置DumpFileSize的值来限制转储文件的大小。最后,文章介绍了如何将专用转储文件路径设为WinDefend服务的路径,通过查询WinDefend服务的路径信息并将其设置为专用转储文件的路径。整个过程涉及到使用reg add命令和for循环结合sc qc命令来获取服务路径,并应用这些设置以增强系统崩溃时的信息收集能力。
操作系统安全 注册表编辑 内存转储分析 系统调试 安全配置最佳实践
0xf4 .NET 代码审计:发现某企业级 OA 系统中任意文件下载漏洞
dotNet安全矩阵 2025-02-11T08:21:00 © 专攻.NET安全的
本文针对某企业级OA系统中的任意文件下载漏洞进行了详细分析。文章首先介绍了漏洞代码的实现逻辑,指出该漏洞是由于代码中未对文件路径进行有效检查,导致攻击者可以通过构造特定请求读取服务器上的敏感文件。接着,文章描述了漏洞的利用过程,并强调了Response.BinaryWrite和Response.AddHeader方法在实现文件下载功能时的潜在风险。为了修复该漏洞,文章提出了严格的文件路径验证和文件类型限制的建议。此外,文章还简要介绍了.NET代码审计的重要性,以及如何通过学习.NET代码审计来提高系统的安全性。
代码审计 文件下载漏洞 路径遍历 安全漏洞 .NET安全 企业级系统安全 安全修复 安全开发实践
0xf5 警惕!伪造CAPTCHA钓鱼攻击全球爆发,医疗/银行/电信巨头遭Lumma窃取程序定向渗透
技术修道场 2025-02-11T08:20:56 © Hankzheng
本文揭示了近期全球范围内发生的一起恶意攻击活动,攻击者利用伪造的CAPTCHA验证页面诱导用户执行高危指令,并植入Lumma信息窃取程序。该攻击波及多个国家和地区,特别是电信行业,医疗、银行和市场营销行业也受到严重影响。攻击者通过超千个仿冒Reddit、WeTransfer域名进行投毒,并采用无痕攻击技术,绕过浏览器防御机制。攻击过程中,恶意HTA文件执行PowerShell指令,分阶段解码加载Lumma窃取程序,同时规避终端安全检测。Lumma窃取程序通过钓鱼即服务(PhaaS)工具进行升级,窃取包括浏览器密码、加密货币钱包、双因素认证(2FA)令牌等敏感信息。文章最后提出了企业防御指南,建议加强终端管控、邮件防护、用户教育和技术联防,以应对此类攻击。
网络钓鱼攻击 信息窃取程序 社会工程学 恶意软件即服务(MaaS) 多因素认证(MFA) 终端安全 电子邮件安全 用户教育 行业威胁 跨行业攻击
0xf6 漏洞预警 | ZZCMS SQL 注入漏洞
浅安安全 2025-02-11T08:01:05 浅安
本文报道了ZZCMS系统的一个高危SQL注入漏洞。ZZCMS是一款专为招商代理型行业网站设计的软件。该漏洞存在于/index.php接口,未经身份验证的攻击者可以利用此漏洞获取数据库中的敏感信息。目前,官方已经发布了修复该漏洞的版本,建议用户尽快升级到安全版本以避免潜在的安全风险。漏洞编号尚未公布,影响版本为ZZCMS,且漏洞利用代码(POC)已经公开。
SQL注入 高危漏洞 网站安全 数据库安全 漏洞修复 漏洞预警
0xf7 漏洞预警 | NetMizer日志管理系统远程命令执行漏洞
浅安安全 2025-02-11T08:01:05 浅安
NetMizer日志管理系统被发现存在一个远程命令执行漏洞,该漏洞可能被未授权的攻击者利用,通过未进行身份验证和参数过滤的/data/manage/cmd.php接口执行任意命令,从而获取服务器权限。此漏洞被评定为高危等级,可能导致数据泄露和服务器被接管等严重后果。目前官方已发布修复版本,建议用户升级以消除此安全风险。
远程命令执行 未授权访问 命令注入 数据泄露 服务器安全 漏洞修复 日志管理系统安全
0xf8 【应急响应】数据泄露类安全事件应急处置溯源指南
如棠安全 2025-02-11T07:50:21 © 如棠安全
本文针对数据泄露类安全事件,提供了应急处置溯源指南。文章首先强调了网络安全知识的使用规范,随后介绍了数据泄露的常见原因,如网络攻击、系统漏洞、弱口令等。接着,文章分析了两种常见的数据泄露场景:一是单位业务数据在暗网被售卖,通过分析日志和数据库,确定了系统存在密码任意重置漏洞和文件上传漏洞,导致数据泄露;二是单位信息泄露被上级通报,通过流量分析,确定了存在异常的服务器,并最终定位到数据泄露的源头。文章强调了应急处置的重要性,以及通过日志分析、网络流量管理和多方线索关联进行溯源的方法。
数据泄露 应急响应 日志分析 漏洞分析 溯源定位 网络安全事件 暗网监测 流量分析
0xf9 【应急响应】Where-1S-tHe-Hacker-P1
七芒星实验室 2025-02-11T07:49:58 © Heptagram
本文详细记录了一位网络安全学习者韩一在处理客户网站被入侵事件的过程。事件发生时,韩一发现客户网站被挂黑页,随即联系应急处理专家协助。文章详细描述了韩一如何通过分析攻击痕迹,还原攻击链,并对服务器进行隔离和排查。在分析过程中,韩一使用了多种工具和技巧,如D盾查杀工具、360星图等,来检测和清理恶意文件。文章详细解答了攻击者留下的线索,包括黑客ID、攻击时间、webshell文件名、隐藏账户等信息。韩一通过日志分析,确定了攻击者的活动时间点和攻击路径,包括SQL注入、上传webshell和CobaltStrike木马等。最终,韩一成功恢复了网站,清理了攻击者留下的痕迹,并提出了对服务器安全加固的建议。
网络安全事件响应 入侵检测与防御 Web安全 漏洞利用 恶意软件分析 系统安全 日志分析 应急处理
0xfa 网安60秒丨XML外部实体注入
小白学安全 2025-02-11T07:00:23 © 小白学安全
本文详细介绍了XML外部实体注入(XXE)漏洞,这是一种基于XML数据解析的严重安全漏洞。文章首先解释了XML实体的基本概念,包括内部实体、外部实体和参数实体,以及DTD在XML中的作用。接着,阐述了XXE漏洞的原理,即攻击者如何通过操纵DTD的实体解析过程来干扰应用程序逻辑、窃取敏感数据或控制服务器。文章进一步分析了XXE漏洞的触发条件、攻击场景,如读取本地文件、探测内网服务和DoS攻击等。最后,提供了防护措施,包括禁用外部实体解析、输入过滤、使用安全替代格式、服务器端加固和安全编码实践等,并列举了PayPal、Facebook和ES文件浏览器等真实案例,最后提出了互动问题并预告了下期内容《网安60秒丨CORS》。
XML注入 网络安全漏洞 安全编码实践 XML解析安全 防御策略 案例研究 安全意识
0xfb APP渗透测试 -- 验证码相关安全问题
网络安全者 2025-02-11T00:00:55
本文详细探讨了APP渗透测试中与验证码相关的安全问题。文章首先介绍了验证码在日常APP中的常见安全问题,包括图形验证码和短信验证码等不同形式存在的问题,并特别强调了找回密码过程中可能存在的风险,如SQL注入等安全漏洞。接着,文章深入讨论了前端与后端开发中可能出现的安全漏洞和攻击手段,如短信或邮件轰炸、重置任意用户密码等。文章还分析了重置密码链接和验证码验证过程中的安全问题,提出了相应的解决策略,如使用图形验证码、限制验证码有效性等。此外,文章讨论了验证码使用中存在的多种安全漏洞,如一码多用、验证码池未区分不同操作等,并通过实际测试和代码逻辑分析,展示了如何发现并解决这些安全问题。最后,文章分析了国外APP的验证码请求,并通过爆破攻击破解验证码的实战案例,强调了验证码在实际应用中的重要性和可能存在的风险。
APP安全 渗透测试 验证码安全 SQL注入 前端安全 后端安全 爆破攻击 安全漏洞 安全策略 安全培训
0xfc 最新Nessus2025.02.10版本主机漏洞扫描/探测工具Windows/Linux下载|近期漏洞合集更新
渗透安全HackTwo 2025-02-11T00:00:47 © 城北
本文介绍了Nessus漏洞扫描工具的基础知识及其功能特点。Nessus是一款全球流行的漏洞扫描程序,被超过75000个组织使用,提供全面的电脑漏洞扫描服务。文章详细介绍了Nessus的最新版本功能,包括修补漏洞、高速发现漏洞、无代理审核、合规性检查、扫描计划自动化、集成技术、移动设备审核等。此外,还提到了Nessus的安全特色,如最新的安全漏洞数据库、远程和本地安全性、扩展性、安全测试、NASL插件、智能服务识别、多重服务等。文章还提供了Nessus的更新介绍,包括插件库更新、客户端版本更新、漏洞库更新等。最后,文章强调了Nessus的使用免责声明,提醒用户合法使用,并注意遵守当地法律法规。
漏洞扫描 网络安全工具 系统安全 渗透测试 合规性检查 漏洞数据库 移动设备安全 非侵入性测试 NASL语言 服务识别 插件系统 更新维护 免责声明
0xfd 富通天下外贸ERPUploadEmailAttr存在任意文件上传漏洞
骇客安全 2025-02-11T00:00:43 © 骇客安全
本文详细描述了富通天下外贸ERP系统中存在的一个任意文件上传漏洞。漏洞位于/JoinfApp/EMail/UploadEmailAttr路径,攻击者可以通过构造特定的POST请求,上传任意文件到服务器上的/JoinfWebFile/temp/emailatta/目录。文章提供了漏洞复现的步骤,包括使用HTTP/1.1协议发送POST请求,指定Content-Type为application/x-www-form-urlencoded,并在请求体中包含必要的参数。此外,文章还展示了相应的C#代码片段,说明了该漏洞的利用方式。
漏洞分析 文件上传漏洞 ERP系统安全 C#语言漏洞 Web应用安全
0xfe 经典漏洞复现:CrossFire老版本缓冲区溢出漏洞GetShell全解析
泷羽Sec-Z1eaf 2025-02-10T23:24:52 © Z1eaf
本文详细解析了利用Linux32位系统缓冲区溢出漏洞获取shell的过程。文章首先介绍了实验所需的Linux32位系统镜像和穿越火线(CrossFire)游戏,以及如何获取游戏源码。接着,介绍了如何使用EDB调试工具,并更新软件库以准备调试。文章重点讲解了如何关闭NX(Non-Executable)保护机制,并通过修改GRUB配置文件来实现。随后,介绍了如何使用checksec工具检查程序的安全防护机制,并使用脚本验证漏洞存在。通过多次尝试,确定了覆盖EIP寄存器的数据量,并使用MSF工具生成特定的数据来定位EIP地址。最后,讨论了如何处理坏字符问题,并使用MSF生成反弹shell的代码,成功实现了获取shell。文章还分享了相关的学习资源和工具。
缓冲区溢出 漏洞复现 Linux系统安全 逆向工程 安全防护机制 网络攻击 游戏安全 渗透测试
0xff 【漏洞预警】CoinRemitter SQL注入漏洞(CVE-2025-1117)
飓风网络安全 2025-02-10T22:02:38 cexlife
CoinRemitter是一款加密货币支付网关,用于商家接收加密货币支付,支持多种加密货币。在OpenCart上的CoinRemitter 0.0.1/0.0.2版本中发现了严重的SQL注入漏洞(CVE-2025-1117),该漏洞允许攻击者通过操纵参数coin远程发起攻击。该漏洞已被公开披露,可能被利用。为了修复该漏洞,建议用户升级到CoinRemitter 0.0.3版本,并从官方文档中获取安装步骤。同时,建议用户对输入进行严格的验证和清理,以防止进一步的SQL注入攻击。受影响的版本为CoinRemitter 0.0.1和0.0.2。
SQL注入漏洞 加密货币支付 OpenCart插件 漏洞修复 远程攻击 版本升级 安全预警
0x100 Java代码审计 || 通过某博客系统实战学习一个有趣的 SSRF 漏洞分析
sec0nd安全 2025-02-10T21:49:18
本文由网络安全学习者润霖撰写,以实战方式分析了Java代码审计中的一个SSRF漏洞。文章以Halo博客系统为例,详细介绍了该系统的搭建过程,包括环境要求、项目部署流程等。在分析过程中,作者发现了系统在安装主题时可能存在的SSRF漏洞。通过分析代码,发现漏洞是由于使用了ProcessBuilder执行git clone命令,导致远程地址参数可控,从而可以执行网络请求。文章还对RuntimeUtil.execForStr方法进行了深入分析,并总结了该漏洞可能带来的风险。最后,作者通过实际操作验证了SSRF漏洞的存在,并进行了端口开放情况的探测。整篇文章旨在帮助读者理解和掌握Java代码审计中的SSRF漏洞分析技巧。
Java代码审计 SSRF漏洞 漏洞分析 网络安全 实战案例 Web安全 漏洞利用 Halo博客系统 ProcessBuilder git clone
0x101 蚁剑流量分析
0xh4ck3r 2025-02-10T21:33:25 © Hacker
本文详细分析了蚁剑流量分析工具在默认编码测试中的行为。文章首先展示了测试链接的请求数据包,包括HTTP请求方法、服务器信息、用户代理、内容类型和请求数据等。接着,文章深入分析了请求数据包中的PHP代码,解释了代码的功能,如禁用错误显示、设置无限脚本执行时间、更改open_basedir限制等。文章还详细解析了输出函数asoutput()的作用,以及如何处理请求数据和执行命令。此外,文章还涉及了参数解密、文件上传和下载的过程,以及如何通过PHP代码执行系统命令。最后,文章总结了蚁剑工具在流量分析中的关键功能和潜在风险。
Web应用安全 PHP安全 后端安全 命令执行漏洞 文件操作漏洞 编码和加密 流量分析 漏洞利用 防御策略
0x102 SSH端口22完全沦陷:5个步骤渗透测试全过程
HW安全之路 2025-02-10T21:07:13 © VlangCN
本文深入探讨了SSH端口22的渗透测试全过程,强调了SSH攻击的重要性,因为SSH是一种广泛用于远程服务器管理的协议,其默认开放的端口22成为攻击者的主要目标。文章详细介绍了五个关键步骤:信息收集、漏洞评估、暴力破解与密钥利用、后渗透攻击以及如何防御SSH攻击。信息收集阶段涉及使用Nmap扫描端口和获取版本信息;漏洞评估阶段包括检测已知漏洞和使用Nmap NSE脚本;暴力破解与密钥利用阶段介绍使用Hydra、Medusa等工具进行密码破解和利用暴露的SSH私钥;后渗透攻击阶段讨论了设置SSH隧道和劫持会话;最后,文章提供了防御SSH攻击的建议,如更改默认端口、禁用密码认证、限制SSH访问等。
SSH安全 渗透测试 漏洞利用 安全防护 网络安全 密码学 系统管理 开源工具
0x103 一次十分详细的漏洞挖掘记录,新思路+多个高危
迪哥讲事 2025-02-10T20:30:47
本文详细记录了一次针对机考系统的漏洞挖掘过程。作者通过一系列的测试和尝试,发现了多个高危漏洞,包括XSS漏洞、SQL注入、未授权访问和任意用户账号接管等。文章详细描述了每个漏洞的发现过程、漏洞的原理以及如何利用这些漏洞。特别值得注意的是,作者通过修改JSESSIONID,实现了万能cookie,可以用于任意用户的信息修改,这是一个非常严重的逻辑漏洞。文章对于网络安全学习者来说,是一个很好的学习案例,可以帮助理解漏洞挖掘的思路和方法。
漏洞挖掘 XSS攻击 SQL注入 CSRF攻击 身份验证绕过 会话管理漏洞 安全测试 Web应用安全
0x104 CTF内存取证分析
星盟安全 2025-02-10T19:18:58 星盟安全团队
本文介绍了内存取证的基本概念和Volatility工具的使用。内存取证是从计算机内存中提取和分析数据的过程,用于调查网络攻击、数据泄露等事件。Volatility是一个内存取证分析平台,支持多种操作系统和内存镜像格式。文章详细介绍了Volatility的安装、使用方法和常用命令,包括获取镜像信息、查询系统进程、查看进程树、扫描文件、提取文件、查看网络连接、查看密码哈希、提取LSA机密、查看浏览器历史记录、提取进程内容、转储进程、查看命令历史记录、查看注册表项、获取剪切板信息和列出DLL文件等。此外,文章还提供了相关参考链接和星盟安全团队的纳新信息。
内存取证 网络安全工具 Windows取证 取证分析 CTF竞赛 密码学 注册表分析 恶意软件分析 网络监控 漏洞利用
0x105 最新代码审计利器Fortify_SCA_v24.2.0/Windows/安装
ccwork 2025-02-10T19:00:55 ©
本文详细介绍了Fortify SCA v24.2.0,一款强大的静态代码分析工具。文章首先强调了软件安全的重要性,并介绍了Fortify SCA v24.2.0的功能和优势,包括其五大分析引擎、支持多种编程语言、覆盖多种漏洞类别等。接着,文章提供了在Windows系统上安装Fortify SCA v24.2.0的详细步骤,包括安装前的准备工作、正式安装步骤、文件替换与规则库配置等。最后,文章提醒用户注意安装过程中的注意事项,并提供了解压密码和更多资源链接。
代码审计 软件安全 安全工具 漏洞分析 安全漏洞 开发安全 Windows系统 教程
0x106 速查-CobaltStrike4.9.1部分版本存在后门(目前查无此域名的whois)
AnWangsec 2025-02-10T18:52:17 chichen
近日,渊龙Sec安全团队的安全研究者曾哥发现,CobaltStrike 4.9.1部分版本存在后门风险。这些后门通过携带恶意Powershell混淆脚本,释放出ShellCode,涉及的情报IOC包括域名opalkczx1vip[.]top和URI /_next/static/chunks/vue.min.js。分析认为,CobaltStrike可能还存在加载器后门,提醒用户对最新工具保持谨慎。进一步调查发现,该域名在腾讯云上查无whois信息,且可能因违规被注销,但之前有解析记录。这一发现对网络安全领域具有重要意义,提醒用户在使用CobaltStrike等工具时需注意潜在的安全风险。
0x107 一次JDBC反序列化漏洞
哈拉少安全小队 2025-02-10T18:40:04
本文详细记录了一次JDBC反序列化漏洞的测试过程。文章首先介绍了测试中遇到的数据库连接功能,并指出这类功能点容易存在JDBC反序列化漏洞。作者尝试了多种攻击方法,包括针对H2数据库的利用链,以及常规的出网利用链。在测试过程中,作者使用了多个工具,如mysql-fake-server和ysoserial,用于生成和测试攻击链。文章还提到了如何利用druid未授权漏洞来探测服务器组件,并讨论了由于服务器安全检查导致无法直接利用cc链的情况。最终,作者通过fastjson链成功执行了ping命令,并拿下了目标服务器。文章还提供了一种通过urldns链来判断目标服务器可能存在的利用链的方法,并推荐了珂师傅的工具来生成相关的payload。
JDBC反序列化漏洞 数据库漏洞 漏洞利用 Java安全 安全测试 漏洞扫描 DNSLog 工具使用 安全研究
0x108 【情报】CobaltStrike4.9.1部分版本可能存在后门!!
渗透安全HackTwo 2025-02-10T18:22:08 瓜姐
近期网络安全领域发现一起针对CobaltStrike 4.9.1部分版本的潜在安全威胁。据情报显示,部分流传在知识星球上的CS4.9.1版本包含恶意Powershell混淆脚本,该脚本能够释放出ShellCode。此外,情报中提到的域名opalkczx1vip[.]top和URI /_next/static/chunks/vue.min.js表明,CobaltStrike可能还存在加载器后门。这一发现对使用CobaltStrike进行安全测试或网络攻防的从业人员来说是一个重要的安全警告,提醒他们注意软件的安全性,并采取相应的防护措施。
0x109 反反虚拟机检测恶意样本分析辅助脚本
安全分析与研究 2025-02-10T18:20:20 ©
反反虚拟机检测恶意样本分析辅助脚本
0x10a CobaltStrike4.9.1部分版本存在后门
钟毓安全 2025-02-10T18:14:47 情报来源:曾哥
根据情报来源,发现CobaltStrike4.9.1部分版本存在后门问题。这些受影响的版本在知识星球流传,其中包含恶意Powershell混淆脚本,该脚本会释放出一个ShellCode。相关的情报指标包括域名opalkczx1vip[.]top和URI/_next/static/chunks/vue.min.js。分析者推测,这些版本可能还存在加载器后门,因此对于最新版本的CobaltStrike工具,用户应保持高度警惕,以防遭受恶意攻击。
0x10b 【漏洞实战研磨】之细说log4j2
小惜渗透 2025-02-10T18:10:53 ©
漏洞分析 网络安全 Log4j2漏洞 漏洞利用 渗透测试 Burp Suite DNSLog Java 漏洞挖掘
0x10c Java代码审计 || 通过某博客系统实战学习一个有趣的 SSRF 漏洞分析
闪石星曜CyberSecurity 2025-02-10T18:03:35 © 润霖@闪石星曜
本文由网络安全专家润霖撰写,通过分析某博客系统Halo的实战案例,深入讲解了Java代码审计中关于SSRF漏洞的发现与分析。文章首先介绍了Halo博客系统的背景和相关技术栈,包括Spring Boot、Freemarker、H2 Database等。接着,作者详细描述了项目搭建的步骤,包括环境配置、项目部署等。在代码审计部分,作者重点分析了系统中可能存在的SSRF漏洞,通过抓包和代码分析,揭示了漏洞的触发条件和潜在的远程命令执行风险。最后,作者通过实际的测试验证了SSRF漏洞的存在,并展示了如何通过修改远程地址进行探测和端口开放情况测试。文章旨在帮助网络安全学习者理解和掌握SSRF漏洞的原理及其检测方法,同时也为Java代码审计提供实战案例参考。
Java代码审计 SSRF漏洞 Halo博客系统 漏洞分析 实战学习 网络安全 漏洞利用 安全漏洞
0x10d 【吃瓜】CobaltStrike4.9.1部分版本存在后门
黄豆安全实验室 2025-02-10T17:33:40 © 黄豆安全实验室
近期发现CobaltStrike 4.9.1部分版本存在安全漏洞,其中被插入恶意powershell混淆脚本,可能对用户安全构成威胁。尽管目前该恶意域名尚未注册,但为了保护用户的安全,研究者已经注册了一个域名,并提供了该域名的解析记录,以供用户参考。据推测,该域名之前可能因违规行为而被注销。这一发现提醒网络安全学习者,对常用的网络安全工具要保持警惕,并及时更新以防止潜在的安全风险。
0x10e 从原理到实战,详解XXE攻击
马哥网络安全 2025-02-10T17:01:26 点击关注👉
1 基本概念XML基础:XML 指可扩展标记语言(Extensible Markup Language),是一
0x10f 朝鲜APT组织Kimsuky利用新型恶意软件ForceCopy发动网络攻击
白泽安全实验室 2025-02-10T16:39:41 BaizeSec
朝鲜APT组织Kimsuky近期被发现利用新型恶意软件ForceCopy对政府机构、外交部门、智库和研究机构进行网络攻击。ForceCopy通过伪装成合法文件或软件更新诱骗用户执行,窃取文件、键盘输入和屏幕截图等敏感数据。攻击过程包括钓鱼邮件分发恶意快捷方式文件,通过PowerShell或Mshta脚本下载执行恶意软件,并具备持久性机制、数据窃取、键盘记录和屏幕截图功能。恶意软件采用反检测技术逃避安全软件检测,C2服务器分析显示攻击者位置在朝鲜境内。Kimsuky组织利用多种工具和技术,包括PebbleDash后门、RDP Wrapper远程桌面访问工具、代理工具、键盘记录器和信息窃取器,以达到窃取信息和远程控制的目的。
APT组织 恶意软件分析 网络钓鱼攻击 数据窃取 键盘记录 屏幕截图 反检测机制 远程控制 信息泄露 地缘政治
0x110 Intruder爆破进阶:利用Burp Suite宏功能绕过网站Token校验
炽影安全 2025-02-10T13:55:34 © 炽影安全
本文主要介绍了如何利用Burp Suite的宏功能来绕过网站Token校验,以便在网络安全测试中进行有效的爆破。文章首先说明了在Web应用中Token校验的作用和常见问题,接着详细讲解了如何配置Burp Suite的宏功能来动态更新Token,包括设置宏、配置Session Handling Rules以及使用Repeater模块进行测试。最后,文章强调了在Intruder模块进行爆破时设置单线程模式的重要性,并提供了具体的设置方法。全文旨在帮助网络安全测试人员更好地利用Burp Suite进行安全测试,提高爆破效率。
网络安全工具 Web应用安全 爆破测试 CSRF攻击 宏功能 自动化测试 漏洞挖掘
0x111 滥用 libxml2 特性绕过 GitHub Enterprise 上的 SAML 身份验证 (CVE-2025-23369)
Ots安全 2025-02-10T13:44:44
去年,GitHub 发布了针对其 SAML 身份验证实施的问题的 CVE,其中包括 CVE-2025-23369,这是一个 SAML 验证绕过问题。文章详细分析了 SAML 的工作原理,包括用户身份验证、访问令牌的返回以及响应对象的格式。文章还提供了 SAML 响应的示例,并解释了如何使用签名元素保护响应免遭篡改。接着,文章深入探讨了 GitHub SAML 验证的过程,包括签名检查、验证和错误处理。此外,文章揭示了 CVE-2025-23369 的绕过方法,包括如何利用 XML 实体和 XPath 查询来绕过验证。最后,文章强调了动态测试和模糊测试在发现代码假设不成立的边缘情况中的重要性,并鼓励读者进行源代码审查和测试。
0x112 浅谈云存储的配置安全风险
上汽集团网络安全应急响应中心 2025-02-10T12:09:01
本文探讨了云存储配置中的安全风险。云存储作为一种新兴的数据存储模式,虽然在安全性上有所改善,但仍存在安全风险。文章首先介绍了云存储的基本概念,包括对象存储、存储空间、对象和访问密钥等。接着,详细分析了云存储配置中可能存在的安全风险,如对象可遍历、存储桶爆破、策略配置可读、任意文件上传与覆盖、存储桶策略配置可写、Bucket劫持与子域接管以及AccessKeyId和SecretAccessKey泄露等。文章还通过案例分析,展示了这些安全风险可能带来的危害,并提出了相应的安全建议,包括妥善保管AccessKey、合理配置存储桶开放策略以及删除废弃存储桶的CNAME域名解析等,以降低云存储的安全风险。
0x113 【霄享·安全】任意文件读取漏洞简介(第49期月刊)
上汽集团网络安全应急响应中心 2025-02-10T12:09:01 © 刘宇凡
文件读取漏洞 Web安全 渗透测试 安全漏洞 安全配置 安全防护
0x114 JWT漏洞初步了解
菜根网络安全杂谈 2025-02-10T12:08:52 © Caigensec
本文对JWT(JSON Web Token)进行了初步了解。JWT是一种用于网络应用环境间安全传递声明的技术,由头部、负载和签名三部分组成。文章详细介绍了JWT的工作流程,包括用户登录、生成JWT、存储JWT、发送JWT和验证JWT等步骤。同时,分析了JWT的一些特点,如无状态、跨域支持和安全性等。此外,还提到了JWT的缺点,如无法撤销、存储问题和数据暴露等。文章最后通过一个JWT靶场练习的案例,展示了如何通过修改JWT令牌来访问管理员界面和删除用户。
身份认证 网络安全漏洞 JSON Web Token 跨域认证 安全存储 XSS攻击
0x115 记一次回显利用接管学校财务系统
掌控安全EDU 2025-02-10T12:02:35 © zkaq-pres3nt
本文记录了一次针对学校财务系统的网络安全渗透过程。作者通过分析系统重置密码页面的回显信息,成功爆破出多个教师账号,并利用默认密码(工号+工号)接管了其中两个账号。随后,作者在审核历史中发现了测试人员的遗留信息,推断出教师工号格式,进一步爆破出更多教师账号。最终,作者通过尝试登录爆破出的账号,成功接管了财务部管理员的账号。文章强调了网络安全的重要性,并提醒读者所有渗透活动都需要获得授权,切勿用于违法途径。
漏洞利用 弱口令攻击 密码破解 账号接管 财务系统安全 网络安全意识
0x116 应急响应实战---是谁修改了我的密码?
爱喝酒烫头的曹操 2025-02-10T11:22:24
应急响应 密码安全 系统入侵 后门攻击 挖矿攻击 日志分析 漏洞利用 Windows系统安全 Linux系统安全 虚拟化安全
0x117 一次JDBC反序列化漏洞
嗨嗨安全 2025-02-10T11:17:40
本文详细描述了一次在实际测试中遇到的JDBC反序列化漏洞的攻击过程。文章首先介绍了漏洞的基本特征和攻击方法,包括尝试利用H2数据库依赖包进行攻击,以及尝试常规的出网利用链。随后,作者介绍了如何利用工具进行DNSlog链的探测以确定是否存在反序列化漏洞。文章接着讨论了如何针对不同版本的JDBC进行攻击,以及如何处理没有druid未授权漏洞的情况。此外,作者还提到了如何通过urldns链来判断目标服务器上可用的利用链,并分享了珂师傅的工具和具体的使用方法。最后,作者成功利用fastjson链执行了ping命令,完成了攻击。
JDBC反序列化漏洞 数据库安全 漏洞测试 漏洞利用 安全工具 安全漏洞修复 Java安全 代码审计 漏洞挖掘 Druid漏洞 C3p0漏洞 Fastjson漏洞
0x118 【应急响应】工具源码学习--beaconEye扫描原理
事件响应回忆录 2025-02-10T10:03:45 © 爱做梦的大米饭
Hawkeye是一款针对Windows系统的应急响应工具,旨在帮助网络安全学习者进行恶意进程扫描和分析。该工具的源代码位于GitHub上,分为三个主要部分:main.go、beaconEye以及win32main.go。main.go是程序的入口文件,负责程序的执行顺序和扫描工作。beaconEye文件夹包含核心扫描代码文件beaconEye.go,以及配置文件、工具代码等。process.go用于遍历系统进程并获取相关信息,而utils.go提供了一些常用的操作函数。主函数部分创建了通道和goroutine,用于数据传输和扫描。FindEvil函数是恶意进程扫描的核心,它获取所有进程信息并使用匹配数组在内存中进行扫描。程序使用sunday算法实现规则数组的快速匹配,以检索C2进程。Hawkeye的设计允许用户通过分析进程信息和内存信息来识别潜在的恶意进程。
0x119 绕过PHP disable function的防护功能总结
SAINTSEC 2025-02-10T10:02:11 NEURON
本文详细介绍了绕过PHP中disable_functions选项以执行禁用函数的方法。首先,文章探讨了ShellShock漏洞,该漏洞允许攻击者通过环境变量执行命令。接着,文章解释了LD_PRELOAD环境变量如何被用于在程序运行前加载特定的动态链接库,从而劫持系统函数。文章提供了具体的例子,如使用mail()和error_log()函数配合LD_PRELOAD来执行系统命令。此外,文章还讨论了Apache mod_CGI模块如何被用于执行CGI脚本,以及如何通过配置Apache服务器来允许执行特定的脚本文件。最后,文章提供了一些现成的exploit链接,供读者参考和学习。
PHP安全 漏洞利用 环境变量攻击 动态链接库攻击 CGI安全 操作系统安全 Web服务器安全
0x11a 修复 Rsync 漏洞 CVE-2024-12084
网络个人修炼 2025-02-10T10:00:40 ©
Rsync近期发布了一个严重漏洞CVE-2024-12084,CVSS评分高达9.8,影响版本为3.2.7和3.3.0。为解决此安全问题,推荐升级至3.4.0或更高版本。文章详细介绍了升级Rsync的步骤,包括下载源码、配置、编译、安装以及替换旧版本的过程。升级过程中可能遇到缺少依赖库的问题,文章提供了使用EPEL仓库安装依赖的解决方案。最后,文章指导用户如何验证新版本的安装。
漏洞修复 版本升级 安全最佳实践 软件安全 开源软件安全 系统安全
0x11b 『杂项』SSH公私钥认证原理及相关漏洞
黑白之道 2025-02-10T09:51:21
本文深入探讨了SSH(Secure Shell)公私钥认证的原理及其潜在的安全隐患。SSH公私钥认证是一种安全的远程登录协议,它通过公钥加密数据,私钥解密数据,确保通信安全。文章详细介绍了SSH公私钥认证的流程,包括生成密钥对、设置私钥密码、上传公钥到服务器、测试SSH公钥登录等步骤。同时,文章分析了SSH公私钥认证中可能存在的安全隐患,如私钥泄露、弱密钥攻击、中间人攻击、公钥文件污染以及老旧SSH协议漏洞等。最后,文章提出了相应的防御措施,包括加密私钥、使用强加密算法、定期审查公钥文件、加强日志审查等,以提升服务器的安全性。
SSH安全 公私钥认证 网络安全漏洞 安全配置 加密技术 防御策略 中间人攻击
0x11c 渗透Vulnhub-election靶机日志信息泄露
泷羽SEC-ohh 2025-02-10T09:40:10
渗透测试 靶机攻击 日志分析 信息收集 漏洞利用 安全漏洞 Web安全 提权 实战教学
0x11d 如何阻止黑客通过常用软件漏洞提权入侵服务器(cmd.exe、net.exe利用)
护卫神说安全 2025-02-10T09:39:43 © 护卫神
0x11e 攻防实战,进入某校内网
安全洞察知识图谱 2025-02-10T09:21:38 尘佑不尘
本文详细描述了一位网络安全学习者在进行安全渗透测试过程中的实战案例。作者首先通过补天平台选择目标,使用nslookup和fofa证书序列号查找功能获取真实IP。接着,利用Shodan搜索特定IP段的漏洞,并进行了资产测绘,使用quake和oneforall工具进行域名和子域名查找。通过存活检测和去重,最终得到有效资产信息。作者还展示了如何使用自定义脚本批量获取IP地址,并通过Google搜索获取敏感数据。在尝试致远漏洞时,作者编写了Python脚本进行漏洞利用,但未能成功。此外,作者还尝试了RabbitMQ未授权登录、XSS攻击和爆破学号等手法,最终成功登录校园网并访问内网。文章详细记录了整个渗透测试过程,包括工具使用、脚本编写和漏洞利用技巧。
漏洞挖掘 信息收集 漏洞利用 安全测试 脚本编写 漏洞扫描 子域名枚举 数据泄露 安全社区
0x11f 攻击者利用一个公共的ASP.NET机器进行ViewState代码注入攻击
黑猫安全 2025-02-10T09:19:00 鹏鹏同学
ASP.NET 安全漏洞 ViewState 注入攻击 密钥管理 恶意软件部署 远程代码执行(RCE) 微软安全漏洞 安全最佳实践 公共密钥安全 Web服务器安全
0x120 哥斯拉二开从0到1-6(jspx免杀)
实战安全研究 2025-02-10T09:01:17
本文详细介绍了对jspx木马的免杀处理和流量修改技术。作者首先对jspx进行了简介,指出jspx是JSP的XML版本,结合了XML的严格语法规则。文章深入分析了Godzilla中jspx生成原版木马的代码,并针对其中的AES加密、base64编解码以及ClassLoader等关键部分进行了修改,以达到免杀的目的。作者通过反射技术修改了加密器的加载方式,并替换了部分敏感代码以提高免杀效果。此外,文章还提到了对jsp:scriptlet标签的修改,以绕过检测。最后,作者总结了jspx木马的免杀过程,并展望了后续版本的功能改进,如加密方式的修改和数据动态化。
0x121 僵尸网络利用 280 万个 IP 暴力破解 VPN 设备
军哥网络安全读报 2025-02-10T09:00:45 会杀毒的单反狗
本文报道了一起大规模的暴力密码攻击事件,攻击者利用近280万个IP地址试图破解包括Palo Alto Networks、Ivanti和SonicWall在内的多种网络设备的凭证。攻击自上个月开始,每天使用大量IP地址,其中大部分来自巴西。这些攻击主要针对边缘安全设备,如防火墙、VPN和网关,这些设备通常暴露在互联网上以便远程访问。攻击者使用的设备多为过时的路由器和其他网络设备,它们通常受到僵尸网络的攻击。攻击IP地址分布广泛,可能是僵尸网络或住宅代理网络的一部分。为了保护这些设备,建议更改默认密码、实施多因素身份验证、使用受信任IP列表和禁用不必要的Web管理界面,并确保设备安装了最新的固件和安全更新。
僵尸网络 暴力破解攻击 VPN设备安全 网络设备漏洞 物联网安全 多因素身份验证 固件更新 IP地址追踪 网络犯罪
0x122 工具集:Cloud-Bucket-Leak-Detection-Tools【六大云存储,泄露利用检测工具】
风铃Sec 2025-02-10T08:51:48
本文介绍了一款名为Chiasmodon的开源情报(OSINT)工具,该工具专注于协助收集目标域名相关信息。主要功能包括搜索与域名相关的数据,如域名邮箱、域名凭证、CIDR、ASN和子域名,同时支持搜索Google Play应用ID。工具支持六大云存储服务,包括阿里云、腾讯云、华为云和AWS存储桶的检测。使用教程中包含了如何从GitHub克隆项目、安装依赖、配置云厂商AK以及如何使用不同云存储桶的检测命令。扫描结果将被保存到results目录下。
网络安全工具 开源情报工具 云存储安全 子域名枚举 自动化检测 Python脚本
0x123 BurpSuite插件编写基础
SecretTeam安全团队 2025-02-10T08:31:28 © Vipersec
本文主要介绍了网络安全工具Burp Suite插件开发的相关知识。文章首先强调了将SecretTeam安全团队设为星标的重要性,以确保不错过重要信息。接着,文章免责声明了信息的使用目的,并提醒读者在使用过程中遵守法律法规。随后,文章深入探讨了Burp Suite插件开发的基础,包括插件的调用原理、API接口介绍以及常用API接口类。详细解释了IBurpExtender接口和registerExtenderCallbacks()函数的作用,以及如何注册回调以使用Burp API。文章还提供了官方API接口类大全和BurpApi的中文CHM版链接,并列举了常用的API接口类及其功能。最后,文章对API接口进行了分类,包括插件入口和帮助接口类、UI相关接口类、Burp工具组件接口类以及HTTP消息处理接口类,并总结了Burp插件编写的基本流程和技巧。
网络安全工具 Web安全 插件开发 Java编程 技术交流 法律法规遵守 网络安全意识 网络安全培训
0x124 [随波逐流]CTF编码工具 V6.6 20250210
长弓三皮 2025-02-10T08:08:56 ©
[随波逐流]CTF编码工具:一站式编码解码解决方案,您的全能编码解码助手。
网络安全工具 编码解码 密码学 CTF竞赛 信息技术 软件更新 在线工具 资源分享
0x125 快速部署MinDoc接口文档管理系统
Docker中文社区 2025-02-10T08:01:31 © Docker君
MinDoc 是一款专为IT团队设计的文档管理系统,由 SmartWiki 发展而来,原基于 PHP 框架 Laravel 开发,后因部署复杂改用 Golang 重新开发,以简化用户部署。MinDoc 提供项目管理、用户管理、权限管理等功能,满足中小团队的文档管理需求。系统界面和功能灵感来源于 kancloud,支持存储接口文档、数据库字典、手册说明等。安装过程中,需配置 Golang 环境和 MySQL 数据库,系统默认创建超级管理员账户。支持通过 Docker 部署,简化了部署流程。MinDoc 使用 beego、MySQL、editor.md、bootstrap 等技术,提供项目管理、文档管理、评论管理、用户管理等功能,支持项目加密和站点配置。
文档管理系统 开源软件 Golang PHP 数据库安全 权限管理 用户认证 邮件服务安全 Docker安全
0x126 渗透实战 | 微信小程序EDUSRC渗透漏洞复盘
不秃头的安全 2025-02-10T07:21:59
EDUSRC
微信小程序安全 渗透测试 漏洞挖掘 数据包分析 安全漏洞 实战案例 安全编码 JWT安全 文件上传漏洞
0x127 安卓逆向2025 -- Frida学习之native层hook案例
逆向有你 2025-02-10T00:00:59 © yushao
本文详细介绍了使用Frida进行安卓逆向工程中的native层hook案例。文章首先通过一个注册码填写错误的场景引入,展示了如何通过Frida hook程序中的关键函数来获取输入值。接着,作者演示了如何将APK载入jadx进行代码分析,并定位到相关的函数。随后,文章详细解释了如何hook native层的函数,包括如何在myjni so文件中找到saveSN函数并修改其实现以打印输入值。接着,作者展示了如何hook结束进程的函数killProcess,使得点击“好吧”不会导致程序退出。文章还介绍了如何使用IDA Pro加载so文件,并通过分析JNI_onload函数和RegisterNatives函数来找到saveSN函数的地址。最后,作者逆向了加密算法,并展示了如何使用JavaScript代码解密加密内容。整个案例涵盖了逆向工程中的多个关键步骤,包括代码分析、函数hook、动态链接库分析以及加密解密等。
0x128 Day4.1 Kioptrix 系列靶机2-3
泷羽Sec-静安 2025-02-10T00:00:55 泷羽Sec-静安
本文详细记录了一位网络安全学习者在学习过程中攻破Kioptrix靶机的步骤和经验。文章从2025年2月7日22点36分开始,记录了学习者在不同时间点的学习进度和遇到的问题。学习者通过nmap扫描网络,发现目标主机,并尝试SQL注入漏洞获取权限。随后,通过修改网页源码、构造反弹shell等方式成功获取了靶机的bash权限。接着,通过搜索相关漏洞利用程序和POC(漏洞利用代码)进行提权,最终成功将权限提升至root。文章还介绍了BurpSuit和Yakit等工具的使用方法,以及一些浏览器插件,如Proxy SwitchyOmega、Wappalyzer、Hack Tools等,用于辅助渗透测试。此外,文章还提到了MSF(Metasploit Framework)工具箱的使用,以及如何利用Lotus CMS漏洞进行远程代码执行。整个学习过程分为两个部分,第一部分是Day4的内容,第二部分是Day5的内容,学习者通过多次尝试和调整策略,最终成功攻破了靶机。
0x129 工具推荐 | 内网渗透网段扫描工具
星落安全团队 2025-02-10T00:00:38 shmilylty
本文介绍了一款名为netspy的内网渗透网段扫描工具。netspy是一款功能强大的内网段探测工具,它支持多种协议探测,包括ICMP、ping、arp、TCP和UDP,可以帮助渗透测试者在进入内网后快速了解哪些内网段是可达的。文章详细介绍了netspy的使用方法,包括如何使用不同的模块进行探测,如何指定探测的CIDR、IP末尾数字、并发数量、超时时间等参数,以及如何保存存活网段的结果。此外,文章还提到了netspy的急速探测模式、特殊内网探测和强制探测所有生成的IP等高级功能。最后,文章提醒读者,所有提到的技术和工具仅用于安全测试和防御研究,禁止用于非法目的。
网络安全工具 内网渗透 网络扫描 命令行工具 跨平台 协议探测 安全研究 攻防演练 安全测试
0x12a 免杀加载器 -- Payloadloader(2月9日更新)
网络安全者 2025-02-10T00:00:33 hTR1123
网络安全工具 Python脚本 恶意软件 免杀技术 PE文件 技术教程
0x12b 入侵分析研究和相关方法
三沐数安 2025-02-09T23:56:46 © 三沐
本文详细探讨了网络安全中的入侵分析及其相关方法。文章首先介绍了入侵分析的重要性,特别是在现代计算机系统功能复杂和网络功能强大的背景下,网络安全显得尤为重要。文章深入分析了入侵分析的难点,包括黑客利用的攻击软件、软件和硬件缺陷、网络协议缺陷以及管理缺陷。此外,文章还从攻防层面讨论了计算机系统的不同层次可能遭受的攻击。接着,文章介绍了基于日志的入侵分析技术,包括FTP日志分析、WWW日志分析、HTTPD事务日志分析等。文章通过具体的案例展示了入侵分析的方法和步骤,包括从日志中寻找线索、分析入侵手段、确定入侵时间、攻击地址来源等。最后,文章总结了防范黑客入侵的措施,包括技术手段和措施,以增强网络和信息的安全性能。
网络安全入侵分析 日志分析技术 系统漏洞 攻防策略 案例研究 Windows安全 Linux安全 网络攻击手段 安全监控
0x12c COMpromise - 利用 TOCTOU 竞争获取 SYSTEM 权限
securitainment 2025-02-09T23:53:36 Alain Kolja
0x12d COMpromise - 通过劫持 COM 接口攻击防病毒软件和 EDR
securitainment 2025-02-09T23:53:36 Alain Kolja
本文探讨了通过劫持COM接口攻击防病毒软件(AV)和终端检测响应(EDR)产品的安全性。文章详细介绍了如何通过COM接口劫持,将自定义DLL注入到EDR产品的前端进程中,从而利用后端进程的SYSTEM权限。作者解释了如何识别和利用COM接口,以及如何通过Named Pipe通信实现权限提升。文章还涉及了如何使用注册表路径的重放攻击来获取系统权限,并强调了信任假设被打破以及可劫持接口的重要性。文章最后提到,通过这种方法,攻击者可以在未经授权的情况下获取系统最高权限,并指出在后续文章中将进一步探讨通过COM进行RPC逆向工程的高级攻击技术。
网络安全研究 恶意软件分析 漏洞利用 防病毒软件漏洞 终端检测响应(EDR) 权限提升 进程间通信(IPC) Windows操作系统安全 注册表攻击 逆向工程
0x12e 【oscp】IMF缓冲区提权靶机渗透
泷羽Sec-Norsea 2025-02-09T23:44:14
靶场渗透测试 网络安全学习 漏洞利用 Web安全 提权攻击 渗透测试工具 编码审计 社会工程学
0x12f 漏洞公开——从弱口令到通杀
Z2O安全攻防 2025-02-09T23:41:30
实战思路定期公开
漏洞挖掘 网络安全测试 漏洞利用 代码审计 安全漏洞报告 移动端安全 教育机构安全 安全意识
0x130 0到实战案例(CSRF漏洞)
sec0nd安全 2025-02-09T23:01:16
本文详细介绍了跨站请求伪造(CSRF)漏洞的原理、挖掘方法、实战案例以及防御措施。CSRF攻击利用用户已登录网站的状态,通过恶意网站发送伪造请求,使网站误以为请求来自合法用户,从而执行未经授权的操作。文章首先阐述了CSRF攻击的基本流程,包括用户登录、访问恶意网站、恶意请求发送等步骤。接着,介绍了挖掘CSRF漏洞的核心功能点,例如用户登录状态和可伪造的关键操作。实战案例以商城网站为例,说明了如何利用CSRF漏洞添加地址。文章还提出了CSRF攻击的绕过方法,如直接移除CSRF Token、修改请求方法等。最后,针对CSRF攻击的防御,文章建议使用CSRF Token、SameSite Cookie属性、Referer或Origin检查等方法来加强网站的安全性。
Web安全 跨站请求伪造(CSRF) 漏洞分析 防御策略 实战案例 漏洞利用 编程语言
0x131 DeepSeek本地部署及局域网共享使用
sec0nd安全 2025-02-09T23:01:16
0x132 哥斯拉二开从0到1-6(jspx免杀)
sec0nd安全 2025-02-09T23:01:16
本文详细介绍了对Godzilla工具中jspx木马的免杀处理及流量修改的过程。作者首先对jspx进行了简介,指出它是一种基于XML语法的JSP格式,类似于aspx和asmx的关系。文章深入分析了Godzilla生成的jspx木马代码,并针对其中的AES加密、base64编解码以及ClassLoader的使用进行了免杀处理。作者通过反射和替换方法绕过了检测,并对jsp:scriptlet标签进行了替换,以避免被安全软件查杀。此外,文章还提到了对木马流量的修改和优化,以及如何将免杀木马封装到Godzilla模板中使用。最后,作者总结了jspx木马免杀的步骤和未来改进的方向,包括修改加密方式和使data动态化。
网络安全 Web安全 免杀技术 代码审计 加密技术 Java安全 漏洞利用
0x133 任意文件读取rce
迪哥讲事 2025-02-09T22:30:20 中铁13层打工人
本文详细描述了一种针对某系统的任意文件读取和远程代码执行(RCE)漏洞的发现过程。首先,通过测试发现了一个跨目录上传漏洞,通过修改上传参数,成功上传了JSP文件,并利用这一点获得了上传路径可控的有效点。随后,通过构造预览链接,发现了一个任意文件读取漏洞,读取了中间件的默认配置文件,从中获取了更多信息。通过这些信息,最终找到了Tomcat的web路径。在成功获取路径后,作者尝试上传脚本以获取shell,但由于访问根目录时跳转到了登录页面,需要账号才能访问。文章还提供了一些拓展方案,包括直接上传至系统静态目录、绕过filter的鉴权以及寻找其他可访问的web目录。此外,文章还鼓励读者加入知识星球以获取更多更新内容。
0x134 具有多种功能Shellcode加载生成器
白帽学子 2025-02-09T20:46:05 © 白帽学子
Shellcode 渗透测试 红蓝对抗 安全工具 加密技术 代码混淆 反监测技术 操作安全 沙盒技术
0x135 实战 | 供应链渗透之资产多方面信息收集(一)
进击的HACK 2025-02-09T20:25:31
网络安全信息收集 网络空间测绘 资产指纹识别 漏洞挖掘 供应链安全 实战经验 漏洞利用 搜索引擎优化
0x136 实战 | 供应链渗透之资产多方面信息收集(一)
起凡安全 2025-02-09T20:08:51
本文深入探讨了供应链渗透中的资产多方面信息收集方法。文章首先介绍了网络空间测绘工具的使用,如fofa、鹰图hunter、360quake等,并分析了不同工具的特点和适用场景。作者强调了指纹收集与探索的重要性,包括页面源文件、icon图标、DOM树等特征。针对404错误或welcome页面等难以直接访问的资产,文章提出了利用搜索引擎和厂商信息进行收集的策略。此外,对于通用型小程序的资产收集,作者分享了一种通过厂商合作案例和备案信息查找的方法。文章最后提醒读者,上述内容仅供学习,禁止用于非法活动,并强调使用者需自行承担后果。
0x137 【首发】红队神器升级:完全无法检测的cobaltstrike+红队加载器,主流杀软全覆盖
白帽子安全笔记 2025-02-09T18:33:37 © 陆安予
红队工具 CobaltStrike 免杀技术 加载器技术 代码混淆 网络安全 渗透测试 杀软分析 技术分享
0x138 【免杀思路】有手就行的Fscan免杀(文末抽奖)
安全天书 2025-02-09T17:04:48 © Hello888
本文主要介绍了如何对网络安全工具Fscan进行免杀处理,以适应杀软环境下的使用。文章首先声明了所涉及的技术和工具仅用于安全测试和防御研究,并强调了使用者需自行承担一切后果。接着,文章阐述了在攻防项目中,如何使用donut项目对Fscan进行shellcode转换,并使用sgn项目或其他自写项目对shellcode进行加密编码,以绕过杀软的静态查杀。文章中还提供了一个分离加载器的示例代码,说明了如何通过加载器执行shellcode。此外,文章还提到了一个红蓝对抗的小圈子,分享红队技术文章和攻防经验,并提供了加入圈子的信息。最后,文章通过微信公众号转发和分享的方式进行了抽奖活动。
网络安全技术 免杀技术 红蓝对抗 后渗透工具 安全测试 安全研究 安全社区 安全培训
0x139 PHP_webshell免杀03-过阿里云&长亭
Spade sec 2025-02-09T15:50:45 ©
本文分享了DeepSeek所制作的PHP webshell脚本,并详细分析了其绕过阿里云和长亭查杀引擎的方法。作者首先介绍了DeepSeek脚本的基本功能,并说明了脚本是如何通过特定时间激活来规避沙箱检测的。接着,文章深入探讨了脚本如何通过分片加密敏感函数名(如system)来避免静态检测,并通过UA头信息生成解密密钥。此外,文章还介绍了PHP反射的概念,并展示了如何使用ReflectionFunction和ReflectionClass来调用函数和类。最后,作者提供了修改后的webshell脚本,包括适配蚁剑的版本,并讨论了eval函数与语言构造器的区别。文章强调了学习这类免杀脚本的重要性,并鼓励读者进行实践和改进。
Webshell 免杀脚本 网络安全检测 PHP安全 反射机制 加密技术 时间控制 脚本编写技巧
0x13a 【工具分享】Docker容器逃逸工具
不止Security 2025-02-09T13:18:25
Docker容器未授权一键逃逸工具
容器安全 Docker安全 漏洞利用 网络安全工具 渗透测试
0x13b Tabby 2.0 自动化代码静态审计:CVE-2024-53675&53676 HPE IRS XXE&RCE 漏洞
自在安全 2025-02-09T12:19:24 © KCyber
新年伊始,Tabby v2.0版本正式发布,本文详细介绍了该版本的实际使用体验。文章首先提到了ZDI公开的两个漏洞CVE-2024-53675和CVE-2024-53676,并指出这两个漏洞都与XML外部实体引用和路径穿越有关。作者使用Tabby v2.0对HPE Insight Remote Support软件进行了分析,包括服务安装、启动、端口扫描和服务指纹识别。在分析过程中,作者重点关注了Jetty Web服务和RMI服务,并利用Tabby进行静态审计,寻找潜在的XXE漏洞。文章详细描述了如何利用Tabby生成的代码属性图和Neo4j数据库进行漏洞分析。针对CVE-2024-53675,作者找到了两个潜在的利用链,并验证了参数可控性。对于CVE-2024-53676,作者揭示了路径穿越漏洞的触发点和调用栈。最后,作者对Tabby v2.0的功能拓展和使用体验进行了评价,认为该工具在辅助分析方面表现不错。
软件漏洞 XML外部实体(XXE) 路径穿越漏洞 Java应用安全 静态代码分析 漏洞挖掘工具 安全测试 Web服务安全
0x13c Xxl-job Hessian2 反序列化分析
星悦安全 2025-02-09T12:09:50
本文详细分析了Xxl-job平台的Hessian2反序列化漏洞。文章首先介绍了环境搭建过程,包括服务端和执行端端口配置、数据库账号密码配置以及启动类的运行。接着,文章深入分析了反序列化漏洞的利用过程,包括接口访问控制、数据流处理、序列化对象调用等环节。特别指出,由于权限校验未启用,导致接口未授权访问。文章进一步解释了反序列化流程,包括使用Hessian2Input处理字节流完成序列化对象调用。此外,文章还介绍了如何使用jMG-gui-obf-1.0.8.jar生成冰蝎Filter类型内存马,并通过defineClass加载字节码内存马进行注入。最后,文章强调了安全研究的合法性和免责声明,指出相关程序可能具有攻击性,仅供安全研究与教学使用。
网络安全漏洞 Web应用安全 反序列化攻击 Java安全 漏洞利用 内存马 安全研究
0x13d 一次使用十六进制溢出绕过 WAF实现XSS的经历
白帽子左一 2025-02-09T12:04:04 白帽子左一
0x13e 通过使用 Ghidra 绕过 iOS 应用程序越狱检测
安全狗的自我修养 2025-02-09T10:32:24 hai dragon
本文深入探讨了移动应用程序安全测试的重要性,特别是在iOS和Android平台上。文章强调了随着智能手机的普及,敏感数据存储的增加以及网络攻击的风险也随之增长。详细讨论了iOS应用的安全,尽管iOS系统具有强大的安全框架,但iOS应用程序本身仍可能存在漏洞。特别关注了越狱检测机制,并介绍了一种使用Ghidra修补应用程序二进制文件来绕过越狱检测的方法。文章还提供了基于MobileHackingLab的Lab No-Escape iOS应用程序的案例研究,展示了如何分析应用程序检测越狱的逻辑,并修改二进制文件以绕过检测。此外,文章还概述了越狱的基本概念、类型、检测技术以及如何设置测试环境。
移动应用安全 iOS安全 逆向工程 漏洞利用 渗透测试 安全测试 安全漏洞 二进制分析 安全防护
0x13f 如何检查服务器是否被入侵(主机入侵排查指南)
护卫神说安全 2025-02-09T10:05:40
0x140 PHP开源框架Laravel架构分析
SAINTSEC 2025-02-09T10:00:28 NEURON
Laravel是一款流行的开源PHP框架,拥有广泛的用户群体和基于其开发的开源内容管理系统。尽管在国外用户量远超国内,但国内也有大型企业采用Laravel。框架历史上存在过多个漏洞,如TOKEN反序列化漏洞、信息泄漏、SQL注入等。Laravel的目录结构清晰,包括核心文件、Artisan命令、HTTP请求处理、控制器、中间件等。框架中的Middleware在请求处理中起到关键作用,而容器负责服务绑定与解析。Provider用于将服务绑定到容器上,支持服务提供者和普通provider。路由配置通过web.php和api.php文件实现,并支持自定义中间件。路由调度过程涉及中间件的顺序执行,最终到达控制器处理请求。
0x141 .NET内网实战:通过winlogon、CMSTP提升本地账户权限
dotNet安全矩阵 2025-02-09T09:53:43 © 专攻.NET安全的
本文节选自《.NET内网实战攻防》专栏,主要探讨了.NET在各个内网渗透阶段与Windows系统交互的方式和技巧。文章深入分析了如何通过.NET技术提升本地权限至SYSTEM权限,包括利用Winlogon进程和COM接口执行命令绕过UAC。文中详细介绍了Winlogon权限提升的技术细节,如识别进程所有者、获取访问令牌以及使用这些令牌启动具有最高权限的进程。此外,文章还介绍了如何通过CMSTP权限提升绕过UAC机制,以管理员权限执行命令。最后,文章简要介绍了.NET电子报刊《.NET内网安全攻防》的内容和订阅信息,强调其对于.NET内网安全学习者的价值。
0x142 【漏洞通告】Go Darwin 构建代码执行漏洞安全风险通告
嘉诚安全 2025-02-09T09:00:19
近日,嘉诚安全监测到Go Darwin 构建代码执行漏洞,鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。
0x143 Nginx 安全攻防利器 Nginxpwner
kali笔记 2025-02-09T08:03:27 ©
Web服务器安全 Nginx漏洞 渗透测试工具 开源软件安全 安全配置 版本漏洞利用 命令行工具
0x144 Window逆向之x86 ShellCode入门
七芒星实验室 2025-02-09T07:02:58 xq17
网络安全 逆向工程 漏洞利用 Windows安全 汇编语言 系统调用 内存操作 代码混淆 恶意软件分析
0x145 oscp备考,oscp系列——Wintermute-v1靶场,两台靶机内网渗透
泷羽Sec-尘宇安全 2025-02-09T01:45:57 © 泷羽Sec-尘宇安全
oscp备考,oscp系列——Wintermute-v1靶场,两台靶机内网渗透,LFI漏洞,screen4.5提权,struts2.3远程代码执行漏洞,CVE-2017-16995提权
渗透测试 靶场学习 内网渗透 漏洞利用 信息收集 提权 反弹shell 网络安全工具 代码执行 操作系统安全
0x146 0026. 管理面板漏洞—访问罗技管理后台
Rsec 2025-02-09T00:21:49 aman singh
本文探讨了网络安全学习者如何通过研究罗技管理后台的漏洞进行安全测试。作者首先通过子域枚举工具和Shodan搜索引擎寻找潜在漏洞,并尝试了常见的默认凭据和SQL注入攻击。最终,作者通过随机输入用户名和密码,发现了一个只验证用户名的漏洞,从而进入了管理面板并发现了大量数据记录。罗技公司对这一漏洞报告进行了快速响应,并在一周内解决了问题。文章强调了网络安全研究的合法性和道德性,并鼓励读者像鹰一样敏锐地发现潜在的安全漏洞。
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
