2023年 第8周 微信公众号精选安全技术文章总览

    洞见网安 2023-2-20


    0x1 记一次Shiro命令执行到写入SSH公钥登陆

    进击的HACK 2023-02-25T23:42:07

    Example Image


    1.思路Shiro命令执行(root)-内存马注入-getshell-sockes5代理-Xshell生成密


    0x2 记一次SpringBoot eureka XStream 反序列化命令执行漏洞

    ListSec 2023-02-25T13:59:08 凉城

    Example Image


    SpringBoot eureka XStream 反序列化命令执行漏洞


    0x3 启明星辰ADLab | 首个攻击ChatGPT应用项目窃密活动分析

    ADLab 2023-02-24T17:51:04 启明星辰

    Example Image


    本文深入分析了利用ChatGPT开源项目进行窃密木马攻击的事件。黑客通过fork热门的ChatGPT桌面应用开源项目,植入名为“Install ChatGPT.exe”的窃密木马,试图利用ChatGPT的高热度传播恶意软件。该木马具有极强的混淆、多层加密和反调试功能,能够窃取用户的FTP、邮箱、浏览器等账户凭证。攻击者通过GitHub和社交媒体传播恶意软件,并利用微软Defender误报毒的机会增加感染风险。启明星辰ADLab指出,此类攻击可能对ChatGPT用户造成严重影响,建议用户提高安全意识,对相关项目进行安全审查。文章还强调了黑客利用社会热点进行攻击的趋势,并提醒网络安全领域需要持续关注和应对此类威胁。

    人工智能安全 开源项目安全 恶意软件分析 社会工程学 高级持续性威胁(APT) 网络钓鱼 数据泄露 安全意识提升 安全研究


    0x4 Joomla未授权访问漏洞(CVE-2023-23752)

    蚁景网络安全 2023-02-24T17:35:08 © 标准云

    Example Image


    Joomla未授权访问漏洞(CVE-2023-23752)影响版本4.0.0到4.2.7,由于Web服务端点访问限制不当,攻击者可绕过安全限制获取敏感信息。漏洞环境使用phpstudy搭建,涉及Apache、MySQL和php。漏洞复现通过构造特定路由实现,未授权访问获取数据库信息。分析发现,漏洞在于api路径下的身份校验被绕过,默认应返回禁止访问错误,但通过传入public=true参数,可覆盖原有设置,实现未授权访问。该漏洞的利用涉及对路由和身份验证逻辑的深入理解。

    CVE 未授权访问 Joomla漏洞 Web应用安全 环境搭建 身份验证绕过


    0x5 Hack The Box -Three

    HK安全小屋 2023-02-24T16:29:08 PeterPan_HK

    Example Image


    文章详细摘要:本文描述了在网络安全学习中,使用Hack The Box平台进行渗透测试的一个案例。首先,通过ping命令确认目标机器的连通性,然后使用nmap进行端口扫描,发现22和80端口开放。访问80端口发现了一些线索,包括电话号码和邮箱信息。之后,将域名thetoppers.htb添加到/etc/hosts文件中,以便解析该域名。使用gobuster工具进行子域枚举,发现了s3子域名,并添加到hosts文件中。通过awscli与Amazon S3服务交互,发现网站使用了PHP,并尝试上传PHP shell以实现远程代码执行。通过上传的shell获取了代码执行权限,并最终通过反向shell获得了flag。文章最后提醒,本文内容仅用于技术交流学习,严禁用于违法行为。

    渗透测试 网络扫描 子域枚举 AWS S3滥用 远程代码执行 反向shell Web安全 信息搜集


    0x6 电信运营商能监听到个人用户的HTTPS通信吗?

    车小胖谈网络 2023-02-24T16:18:43 ©

    Example Image


    电信运营商能通过技术手段,来隐蔽的实现窃听、篡改HTTPS通信吗?包括并不限于:插入牛皮癣广告、监听访问记录


    0x7 Lampiao靶场渗透提权

    贫僧法号云空 2023-02-24T00:13:52 © 贫僧法号云空

    Example Image


    文章描述了一次针对Lampiao靶场的渗透提权过程。首先,通过Nmap对192.168.12.0/24网段进行了主机扫描,发现了包括192.168.12.136在内的多个活动主机。接着,对目标主机192.168.12.136进行了全端口扫描,发现开放了22、80和1898三个端口。尝试通过Web访问并使用工具进行后台扫描未果后,利用AWVS检测到该主机运行的是Drupal 7.54版本,并存在一系列已知漏洞。随后,使用Metasploit框架中的相应模块针对CVE-2018-7600漏洞成功获取了一个shell。最后,在尝试多种提权方法无果的情况下,采取了脏牛(Dirty COW)漏洞利用技术,最终实现了权限提升。

    主机发现 端口扫描 Web服务扫描 漏洞扫描 渗透测试 权限提升 CVE利用


    0x8 实战 | 记一次针对非法网站的SSRF渗透

    蚁景网络安全 2023-02-23T17:33:17

    Example Image


    本文描述了一次针对非法网站进行的SSRF(Server-Side Request Forgery,服务器侧请求伪造)渗透测试经历。初始阶段对目标进行了端口扫描,发现开放了22、6379、80和443端口,并未找到其他子域。尝试直接爆破登录,尽管遇到谷歌验证码,但最终成功登录,不过得到的是一个权限较低的账户。进一步探索中,通过检查加载的JavaScript文件和URL参数寻找上传功能,发现/api/upload/currency接口存在上传功能,但受到白名单限制无法利用。随后转向尝试利用SSRF漏洞,通过file协议成功实现了文件读取。经过多次尝试,使用#符号绕过某些限制,最终定位到内网中的配置文件,其中包含了Redis数据库的连接凭证。虽然具备进一步操作的可能性,但由于时间关系,仅留下了一个后门程序。文中最后提到了投稿信息,邀请读者提交原创技术文章至指定邮箱,并可获得稿酬。

    SSRF漏洞利用 文件上传漏洞 目录遍历 信息收集 端口扫描 子域名爆破 验证码绕过 低权限账户利用 内网渗透 Web安全


    0x9 通过边界代理一路打到三层内网+后渗透通用手法

    web安全小白 2023-02-23T13:23:56

    Example Image


    外网进内网通常就是通过web漏洞拿取shellu200b\x0a内网的很大一部分信息收集是围绕网络拓扑图展开的。可以社工运维或者google找一下


    0xa 安全运营内刊—威胁分析与响应能力—底层恶意软件u200bRootkit分析

    天融信教育 2023-02-23T11:55:50 天融信安全服务

    Example Image


    Rootkit是一种特殊的恶意软件,功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息。


    0xb 漏洞复现 Pb-CMS 存在Shiro默认密钥 远程命令执行漏洞

    HK安全小屋 2023-02-23T09:33:18 PeterPan_HK

    Example Image


    Pb-CMS shiroConfig.java存在shiro远程代码执行漏洞,攻击者通过漏洞可以获取服务器权


    0xc RCE写webshell总结

    web安全小白 2023-02-22T20:53:32

    Example Image


    本文旨在总结利用RCE漏洞写入webshell的流程。文章首先强调了使用信息的风险和责任,并介绍了如何通过文件查找、源码查找和历史命令等方式快速寻找Web路径。在确认路径有写入权限后,文章详细介绍了如何使用echo、base64编码、绕过重定向符、远端下载和hex编码等方法写入webshell。最后,文章还提供了相关工具和命令的示例,并引用了Leticia's Blog的相关内容作为参考。

    漏洞利用 安全漏洞 Web安全 代码执行 安全防御 脚本编写 渗透测试


    0xd Linux服务器新型劫持挖矿病毒libgcc_a查杀

    网络安全007 2023-02-22T20:27:15 © 网络安全007

    Example Image


    Linux服务器新型劫持挖矿病毒libgcc_a查杀,让你的服务器更安全!!!


    0xe Joomla未授权访问漏洞(CVE-2023-23752)风险提示

    安恒信息CERT 2023-02-22T18:28:26

    Example Image


    近日,Joomla官方发布了安全公告,修复了一个名为CVE-2023-23752的未授权访问漏洞。该漏洞存在于Joomla 4.0.0至4.2.7版本中,由于对Web服务端点的访问限制不当,远程攻击者可能绕过安全限制,从而未授权访问REST API接口,导致敏感信息泄露。漏洞细节和测试代码已公开,安恒信息CERT已验证了该漏洞的可利用性。官方已发布安全版本Joomla 4.2.8,建议受影响的用户尽快升级以修复此漏洞。

    CMS漏洞 PHP漏洞 数据库漏洞 未授权访问 信息泄露 CVE编号 安全公告 漏洞利用


    0xf 手把手教你编写SQLMap的Tamper脚本过狗

    蚁景网络安全 2023-02-22T17:40:13 © tto

    Example Image


    本文详细介绍了如何使用SQLMap的Tamper脚本绕过某狗WAF进行SQL注入攻击。文章首先分析了安全狗WAF的特点,指出其可以通过注释混淆的方式进行绕过。作者详细解释了内联注释的使用方法,以及如何利用MySQL版本号与注释内容的关系来执行或忽略注释中的SQL语句。接着,文章通过实例展示了如何使用注释混淆来绕过安全狗WAF对空格、关键字等的过滤。此外,文章还介绍了如何针对特定的WAF防护体系构建Tamper脚本,以实现自动化SQL注入。最后,作者提供了Tamper脚本的编写示例,并展示了如何使用sqlmap进行测试。

    SQL注入 安全狗WAF Tamper脚本 安全测试 实战案例 Python脚本 安全研究


    0x10 漏洞复现 致远OA A6 test.jsp SQL注入漏洞

    HK安全小屋 2023-02-22T14:10:06 PeterPan_HK

    Example Image


    致远OA A6-m等业务系统test.jsp处存在SQL注入漏洞,攻击者通过漏洞可以写入网站木马,导致服务器失陷。


    0x11 某鹅浏览器中jcestruct协议原理分析

    逆向与爬虫的故事 2023-02-22T10:30:50

    Example Image


    jcestruct是鹅厂自研的一个协议,本篇文章相对于全面的进行分析下实现过程及其分析的心得,本文仅以技


    0x12 【干货】端口服务漏洞总结(建议收藏)

    白帽文库 2023-02-22T09:50:09

    Example Image


    本文详细总结了网络安全中常见的端口服务漏洞,包括Web服务类、数据库类、数据类、文件共享、远程访问、邮件服务等多个方面的漏洞。文章中列举了各种服务的常见端口、可能存在的漏洞类型,如弱口令、未授权访问、注入漏洞等,并对每种漏洞进行了简要的描述。此外,文章还提到了一些特定服务的默认密码和常见漏洞利用方式,如MySQL、Oracle、Redis等数据库的弱口令问题,以及SSH、FTP、NFS等服务的安全漏洞。本文旨在帮助网络安全学习者了解常见的端口服务漏洞,提高网络安全防护意识。

    端口安全 服务漏洞 网络安全 数据库安全 Web安全 文件共享安全 远程访问安全 邮件服务安全 漏洞总结


    0x13 木鱼cms 审计小结

    蚁景网络安全 2023-02-21T17:30:44 © 标准云

    Example Image


    本文详细分析了MuYuCMS内容管理系统在网络安全方面的多个漏洞。MuYuCMS基于Thinkphp开发,提供了多种漏洞复现环境搭建和利用方法。文章首先介绍了环境搭建,使用phpstudy搭建了Apache2.4.39 + MySQL5.7.26+ php5.6.9环境,并使用PhpStorm进行调试。接着,文章深入分析了多个漏洞,包括任意文件删除漏洞(四个变种)、任意文件读取漏洞、列目录漏洞、任意代码执行漏洞(两个变种)以及Phar反序列化漏洞。每个漏洞都提供了详细的复现步骤和漏洞分析,揭示了系统在文件操作、权限控制、输入验证等方面的安全缺陷。此外,文章还提到了在利用Phar反序列化漏洞时遇到的 contentType 问题,并给出了解决方法。最后,文章介绍了MuYuCMS的投稿邮箱和稿酬信息,以及一个免费靶场实操的链接。这些分析为网络安全学习者和研究人员提供了宝贵的实践经验和参考。


    0x14 Hack The Box -Meow

    HK安全小屋 2023-02-21T17:19:25 PeterPan_HK

    Example Image


    Hack The Box -Meow 入门靶机教学


    0x15 【涨知识】另辟蹊径:揭秘一款通过公开笔记中转通信得新型远控工具

    北京观成科技 2023-02-21T14:31:17 © zz

    Example Image


    本文详细介绍了近期发现的一款新型远控工具,该工具利用公开笔记作为控制命令中转平台,通过HTTPS协议进行加密通信,具有一定的免杀能力和防检测、防溯源能力。工具由控制端和受控端组成,控制端通过加密后的命令发送至公开笔记,受控端从中读取并执行命令。文章分析了该工具的实现原理,包括受控端获取命令行参数、写入受控主机信息、控制端获取信息、发送控制命令等过程。同时,文章也指出了该工具的流量特征和潜在的安全风险,如心跳特征可能暴露恶意行为,以及工具功能相对单一的问题。尽管如此,由于工具的开放性,攻击者可能进行二次开发,从而提高其威胁程度。安全研究团队将持续关注此类工具的研究和分析。

    远程控制工具 隐蔽通信 加密通信 免杀能力 防溯源 网络安全分析 开源工具 恶意软件分析


    0x16 CVE-2023-24055 KeePass敏感信息明文传输漏洞复现

    蚁景网络安全 2023-02-20T17:40:21 © 0x6270

    Example Image


    本文详细介绍了CVE-2023-24055 KeePass敏感信息明文传输漏洞的复现过程。漏洞存在于KeePass 2.53版本中,攻击者通过修改KeePass配置文件注入恶意触发器,能够在密码数据库交互时实现明文密码的传输。文章分步骤说明了实战环境搭建、漏洞复现方法,包括通过POC代码写入配置文件和手工创建触发器两种方式。攻击者可以接收并解码传输的明文信息,获取账号和密码等敏感数据。最后,提供了更新至KeePass 2.53.1版本作为漏洞修复建议。

    漏洞复现 密码管理器安全 配置文件安全 敏感信息泄露 开源软件安全


    0x17 红队-Getshell总结

    web安全小白 2023-02-20T16:53:23

    Example Image


    本文详细讨论了网络安全中获取shell的各种方法和技术。文章首先强调了getshell在渗透测试、攻防对抗、黑灰产对抗和APT攻击中的重要性,并总结了常见的获取shell的思路和方法。文中涵盖了注入、上传漏洞、远程代码执行(RCE)、文件包含、漏洞组合利用、系统层攻击、钓鱼攻击等多个方面。针对不同的数据库和Web服务器,文章提供了具体的攻击方法和示例。此外,还讨论了红队shell竞争分析、信息收集、利用速度、0day利用和细节漏洞组合利用等高级技巧。文章旨在为网络安全学习者提供一个体系性的思考框架,帮助他们在面对复杂的安全问题时能够有针对性地进行攻击和防御。

    渗透测试 注入漏洞 远程代码执行 Webshell 系统命令执行 漏洞组合利用 攻击技术 安全防护 信息收集 红队技术


    0x18 解决基于Swoole在对接第三方API时出现SSL验证错误

    码到深处自然成 2023-02-20T15:00:50 © 老王同志

    Example Image


    SSL验证错误 Swoole框架 安全配置 网络安全 PHP开发 开源软件


    0x19 浅谈URL重定向漏洞

    橙子学安全 2023-02-20T09:00:00 橙子

    Example Image


    本文详细探讨了URL重定向漏洞的风险、分析和防御方法。文章首先介绍了URL重定向的概念及其与URL转发的区别,并分析了其在不同场景下的使用,如用户登录、分享内容、跨站点认证等。接着,文章阐述了常见的URL重定向类型,包括基于参数的重定向、基于HTML标签的重定向以及恢复原访问页导致的重定向。文章还列举了多种绕过重定向限制的手段,如利用问号、反斜杠、特殊字符等。最后,提出了防御URL重定向漏洞的方法,包括代码固定跳转地址、使用白名单映射机制以及校验跳转目标地址等,强调了确保用户知晓外部重定向的重要性。

    网络安全漏洞 Web应用安全 URL重定向 攻击手段 防御策略 代码审计


    0x1a 5种常见的网络钓鱼攻击以及防护手段

    恒御科技 2023-02-20T08:00:28

    Example Image


    进入 2023 年,网络钓鱼仍然像往年一样活跃在互联网的各个角落。2022 年 Verizon 数据泄露调查


    0x1b VNCTF2023部分题目writeup

    御林安全 2023-02-19T22:37:13 © 落花

    Example Image


    本文是一篇关于网络安全比赛VNCTF2023的部分题目writeup,内容涵盖了Web、Reverse和Misc三个方向的题目。文章详细描述了各个题目的解题思路和关键步骤。对于Web方向的题目,作者介绍了如何通过代码审计、构造特定的payload、利用整数溢出漏洞等方法来获取flag。在Reverse方向,作者分享了对特定加密算法的爆破方法以及如何利用Go语言的执行环境进行攻击。Misc方向则涉及到了验证码的识别和特定工具的使用。文章还提醒读者,所有技术学习和应用需自行负责,不得用于非法用途。总结部分,作者表达了对比赛难度和所学知识的认可,并鼓励读者持续学习和提升安全技能。

    网络安全竞赛 代码审计 Web安全 逆向工程 漏洞利用 漏洞挖掘 自动化测试 加密技术


    0x1c 网络安全应急响应服务方案怎么写?包含哪些阶段?一文带你了解!

    网络技术联盟站 2023-02-19T21:08:52 点击关注👉

    Example Image


    收藏了~~~

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。