2026年 第9周 微信公众号精选安全技术文章总览

    洞见网安 2026-3-2


    0x1 EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)

    渗透云记 2026-03-07T23:31:09 沐寒

    Example Image


    本文介绍了EasyTools渗透测试工具箱V2.1.6的更新内容。新版本中,渗透测试模块增加了druid利用功能,用户可以一键批量发送session或url到便携发包模块进行测试,提高了测试效率。同时,修复了密码爆破模块中部分协议无法直接执行命令的bug,优化了密码爆破模块的功能。此外,工具箱还完善了空间测绘平台,支持第三方fofa接口的自定义配置。文章还提到了工具箱的其他功能和特点,如资源桶遍历、kkfileview预览、AI版域名收集等,以及工具箱的下载方式和相关链接。

    渗透测试工具 漏洞利用 密码爆破 安全漏洞 工具更新 网络安全


    0x2 VulnHub DC-5 靶机渗透测试笔记

    弹不出的5h3ll 2026-03-07T17:25:41 弹不出的5h3ll

    Example Image


    本文详细记录了在VulnHub平台上的DC-5靶机的渗透测试过程。文章首先介绍了靶机的相关信息,包括名称、来源、目标以及难度。接着,作者通过nmap和arp-scan工具进行了主机发现和端口扫描,发现了靶机的开放端口和运行的服务。在信息收集阶段,作者发现了文件包含漏洞(LFI),并通过参数爆破确认了漏洞的存在。利用这个漏洞,作者读取了系统文件,并通过日志污染技术实现了Webshell的执行。随后,作者通过反弹Shell获取了交互式终端,并进行了提权操作,最终获取了root权限和flag。文章还总结了渗透测试的流程和涉及的工具,为网络安全学习者提供了实用的参考。

    靶场渗透测试 网络安全学习 漏洞利用 信息收集 Web安全 提权攻击 Linux安全 渗透测试工具


    0x3 集群攻击工具通过隐蔽修改 Windows 注册表实现持久化,从而绕过 EDR

    威胁情报Z分析 2026-03-07T14:20:08

    Example Image


    Praetorian Inc. 发布了一款名为 Swarmer 的集群攻击工具,该工具允许低权限攻击者绕过端点检测和响应(EDR)监控,实现Windows注册表的隐蔽持久化。Swarmer 利用强制用户配置文件和微软的离线注册表库Offreg.dll来修改NTUSER注册表单元,避免触发标准注册表钩子和EDR警报。工具通过导出HKCU注册表项、修改导出内容并使用Offreg函数构建hive来规避检测。Swarmer可作为一种EXE或PowerShell模块运行,支持C2植入体和自定义注册表修改。该工具针对Windows 10/11系统,且无需管理员权限。

    Windows Security Endpoint Detection and Response (EDR) Persistent Hacking Rootkits Registry Manipulation Privilege Escalation Exploit Development Malware Analysis Security Tools


    0x4 WAF 到底是啥?一篇讲明白!

    逐梦安全少年 2026-03-07T14:03:54 © Alastors

    Example Image


    本文详细介绍了Web应用防火墙(WAF)的概念、核心作用、工作原理、部署模式以及分类。WAF是一种用于保护Web应用的安全机制,它可以拦截主流Web攻击,如SQL注入、XSS跨站脚本等,并提供访问控制、IP黑白名单等功能。文章首先解释了WAF的基本定义和作用,然后深入探讨了其工作原理,包括规则匹配、语义分析、机器学习和行为分析等核心检测机制。此外,文章还介绍了WAF的不同部署模式,如反向代理模式、透明代理模式和嵌入式模式,以及WAF的分类,包括硬件WAF、软件WAF、云WAF和基于机器学习/AI的WAF。最后,文章提醒读者尽管WAF可以提高安全性,但并非完全无懈可击,存在被绕过的风险。

    网络安全 Web应用安全 WAF技术 攻击防护 安全策略 安全审计 硬件安全 软件安全 云安全 机器学习


    0x5 【Web安全实战】透明的陷阱:深入剖析点击劫持 (Clickjacking) 原理与防御指南

    安全研究员 2026-03-07T12:51:19 © Shelter1234

    Example Image


    点击劫持是一种利用人类视觉错觉进行欺诈的Web攻击方式,它不直接攻击后端或窃取Cookie,而是通过在恶意网站上嵌入受害者网站内容,并利用透明度和层级控制,诱导用户点击隐藏的敏感操作按钮。攻击原理主要利用HTML的