2026年 第38周 微信公众号精选安全技术文章总览

    洞见网安 2026-9-21


    0x1 泛微云桥 e-Bridge sendWxMsg SQL注入漏洞

    Nday Poc 2026-09-18T09:55:20 Superhero

    Example Image


    本文分析了泛微云桥 e-Bridge 的一个重要安全漏洞:sendWxMsg 接口的 SQL 注入漏洞。该漏洞允许未经身份验证的远程攻击者通过 SQL 注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在高权限的情况下,攻击者甚至可以向服务器写入木马,获取系统权限。文章提供了 Fofa 搜索引擎的查询语法来识别可能存在该漏洞的系统,并给出了漏洞复现的步骤。同时,建议用户采取关闭互联网暴露面、升级至安全版本等措施来修复该漏洞。文章还介绍了 Nday 漏洞实战圈,这是一个专注于公开 1day/Nday 漏洞复现和工具链适配支持的内部圈子,为用户提供漏洞复现、渗透测试等资源。需要注意的是,所有测试活动必须遵守法律和道德规范,严禁违规使用提供的工具和资源。

    SQL注入漏洞 云服务安全 身份验证漏洞 服务器安全 数据库安全 漏洞复现 安全修复


    0x2 【红队工具】CobaltStrike插件更新

    安全天书 2026-09-18T09:50:28 © Hello888

    Example Image


    本文介绍了一款名为HeavenlyProtectionCS的CobaltStrike插件,该插件专为红队攻防后渗透设计,旨在解决传统插件在对抗环境中的不适配和功能杂乱等问题。插件经过多次攻防项目的实战检验,不断更新和维护,具备管理用户操作、权限维持、内网信息收集、横向移动、域渗透、权限提升、钓鱼、浏览器凭证获取等多种功能。文章中展示了插件的部分功能截图,包括管理用户功能、权限提升功能和维权自启动功能。此外,文章还提到了插件的一些使用演示,如进程链绕过、权限提升、BOF插件CouchPotato土豆提权等。最后,文章推荐了一个专注于渗透测试、红蓝对抗、钓鱼手法思路、武器化等研究的圈子,并列举了圈子中分享的一些技术文章和工具。

    红队工具 后渗透技术 CobaltStrike插件 网络安全测试 免杀技术 渗透测试 内网安全 安全工具开发


    0x3 每天学一个 Kali 工具 · Day19 | Burp Suite:Web 渗透测试的航空母舰

    0day收割机 2026-09-18T09:31:56 © 0day收割机

    Example Image


    本文介绍了网络安全工具Burp Suite,这是Web应用安全测试的集成平台。Burp Suite通过其强大的功能,如代理拦截、手工重放、批量爆破和自动扫描,简化了Web渗透测试的工作流程。文章强调了Burp Suite在网络安全领域的地位,特别是在OffSec的WEB-200课程中作为核心工具的使用。文章详细介绍了Burp Suite的八大组件,包括Proxy、Repeater、Intruder、Scanner等,以及它们各自的功能和如何协同工作。此外,文章还提供了快速上手Burp Suite的步骤,包括设置代理、安装CA证书等,以及如何与命令行工具配合使用。最后,文章提醒用户在使用Burp Suite时要注意合规性,如授权使用、控制扫描强度和保密项目文件等。

    网络安全工具 Web应用安全 渗透测试 Kali Linux 自动化测试 手动测试 中间人代理 集成平台


    0x4 存储桶遍历漏洞安全检测工具 - v2.0

    HACK之道 2026-09-18T09:31:12 jdr2021

    Example Image


    本文介绍了一款名为OSSFileBrowse的存储桶遍历漏洞安全检测工具的最新版本2.0。该工具旨在帮助用户检测和证明存储桶的危害,提供方便的文件预览功能。版本2.0带来了多项更新,包括优化界面布局、新增内容敏感字段搜索、修复中文场景下的启动参数问题、自定义请求头功能、文件排序和搜索功能、移除对kkfileview的依赖、支持多种文件格式远程预览、ZIP等压缩包的展开和预览、内存中缓存文件列表以提高性能、本机HTTP代理预览、音视频播放器、设置面板、配置文件、预览大小限制、多种编码支持的纯文本预览、HTTPS证书兼容配置、文件下载和批量下载功能、完善运行日志、内容敏感字段搜索报告以及后台任务执行等特性。

    存储桶安全 文件遍历漏洞 安全检测工具 代码审计 漏洞利用 Web安全 文件处理安全 编码安全 配置管理 日志管理


    0x5 端口收敛的尽头是 Nginx 吗?端口收敛还有哪些更好的办法?

    网络个人修炼 2026-09-18T09:31:00 © ralap

    Example Image


    文章探讨了网络安全中的端口收敛问题,这是服务器运维和自建服务过程中一个重要的议题。文章首先强调了减少公网暴露端口的重要性,提出了最小化公网暴露的端口收敛原则,包括避免不必要的端口开放、使用内网和VPN等。接着,文章介绍了端口收敛的两个层次:基础层是限制公网端口,只开放必要的服务端口;进阶层则是通过Nginx反向代理技术,将多个服务复用到同一个端口上,实现域名的路由和流量转发。文章还提到了对于非HTTP服务的端口收敛问题,并给出了具体的配置示例。最后,文章邀请读者在评论区交流更多端口收敛的实战方案和经验。

    网络安全策略 端口管理 网络攻击防御 Nginx反向代理 VPN技术 安全组规则 Web服务安全


    0x6 靶场实战02|流量里藏着你不知道的秘密(附docker靶场部署步骤)

    安全值班室 2026-09-18T09:00:00 © 安全值班室

    Example Image


    本文通过一个真实的案例引入网络安全的重要性,讲述了在公共WiFi环境下,用户数据可能被窃听的风险。文章详细介绍了如何使用Docker搭建一个简单的抓包环境,通过抓取HTTP流量来分析数据包,揭示密码等敏感信息在明文传输中的安全隐患。文章深入讲解了tcpdump工具的使用方法,包括如何捕获数据包、分析内容以及识别异常流量。此外,还讨论了如何通过HTTPS加密、证书校验、流量审计等手段来提高网络安全防护水平,并强调了全站HTTPS和TLS加密的重要性。最后,文章总结了网络安全防护的关键点,并展望了后续的学习内容。

    网络安全实战 抓包分析 无线网络安全 HTTPS加密 中间人攻击 流量审计 网络安全防护 网络安全意识


    0x7 北美APT组织NightEagle利用GhostContainer后门与隧道技术开展隐蔽攻击活动

    白泽安全实验室 2026-09-18T09:00:00 © BaizeSec

    Example Image


    北美APT组织NightEagle近期针对俄罗斯境内企业发起了新一轮定向网络间谍攻击。攻击者利用合法账号登录企业VPN,在内网部署无文件后门GhostContainer,并通过合法隧道工具搭建隐蔽通信通道。攻击过程中,攻击者利用多种技术进行内网横向移动,包括BlueKeep漏洞利用和DCSync域凭证窃取。本次攻击显示出攻击者对开源工具和公开漏洞利用代码的高度依赖,以及滥用合法基础设施和多层隧道组合的技术特点。攻击目标主要是大中型企业的核心数据和企业网络关键节点。针对此次攻击,建议相关组织采取多项防护措施,包括强制实施MFA、实时监控Exchange日志、对AD环境实施严格的Kerberos凭证策略审计等。

    APT攻击 网络间谍活动 定向攻击 后门技术 隧道技术 内网渗透 漏洞利用 信息窃取 恶意软件分析 网络安全防护


    0x8 多个VLAN如何自动分配IP?华为与思科DHCP配置一次讲清

    网络技术干货圈 2026-09-18T08:58:12 © 圈圈

    Example Image


    本文详细介绍了在多VLAN环境中如何通过DHCP自动分配IP地址。文章首先阐述了VLAN在企业网络中的应用和优势,接着说明了在多VLAN环境下,终端设备的IP地址分配问题。针对华为和思科设备,文章分别介绍了它们的DHCP配置方法,包括创建VLAN、设置地址池、配置VLANIF接口以及使用DHCP Relay等功能。文章通过实际网络场景示例,详细展示了配置步骤和关键命令,同时指出了DHCP配置中可能出现的问题及排查方法,如VLAN配置错误、接口状态和IP地址检查等。最后,文章提供了华为和思科设备上常用的排查命令,以帮助网络管理员有效地解决DHCP配置问题。

    网络架构 IP地址分配 VLAN配置 DHCP服务器 网络隔离 网络管理 网络故障排除 设备配置


    0x9 一款面向安全分析、应急响应和流量排查场景的 Windows 桌面工具 - TrafficAnalyzer

    菜鸟学信安 2026-09-18T08:30:00 RynezzZ

    Example Image


    TrafficAnalyzer 是一款面向安全分析、应急响应和流量排查的 Windows 桌面工具,支持 PCAP 和 HTTP 数据。它整合了流量检索、请求响应还原、威胁检测、行为分析、数据解密、WebShell 分析及主动重放等功能。用户可以通过导入 PCAP、表格或访问日志等方式快速整理 HTTP 请求与响应,并在大量流量中检索可疑 IP、URI、请求头、请求体和响应内容。工具支持识别扫描、注入、WebShell、反序列化、异常访问等行为,并能对编码、压缩、加密或混淆数据建立可复用的处理流程。TrafficAnalyzer 还支持对捕获的 HTTP 请求进行改包重放,辅助验证分析结论,并解析 Java 序列化数据、反编译 Class 字节码和静态还原混淆源码。其主要功能模块包括 HTTP 流量分析、网络层分析、解密工作台、HTTP 重放、威胁检测、CyberChef 工具、流程库、WebShell 解密 Fuzz、Java 反序列化分析、Java 反编译和反混淆等。


    0xa PWN入门笔记-程序的编译,链接,装载

    绿洲安全 2026-09-18T08:30:00 © lys

    Example Image


    本文详细描述了从C源文件编译链接形成ELF文件的整个过程。首先,编译过程将预处理后的C源文件进行词法分析、语法分析、语义分析及优化,生成汇编代码文件。接着,汇编器将汇编代码转换为机器指令,生成目标文件(.o文件)。静态链接阶段,链接器将多个目标文件和库文件合并,生成最终的可执行文件或共享库。链接器的工作包括合并代码和数据段、解析符号引用、处理重定位表、解析库依赖关系等。此外,文章还介绍了ELF文件的装载过程,包括Linux内核如何通过execve系统调用加载ELF文件,以及load_elf_binary函数如何处理ELF文件的映射和初始化。最后,文章解释了进程虚拟地址空间的划分和作用,包括代码段、数据段、堆和栈等区域。整个过程涉及多个步骤和工具,如预处理器、编译器、汇编器、链接器和装载器,每个步骤都对最终的可执行文件至关重要。


    0xb 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload

    Z0安全 2026-09-18T08:18:00 © Z0安全

    Example Image


    本文详细介绍了大模型渗透测试的方法和技巧,针对大模型安全测试的特点,提出了从提示词注入、越狱到输出绕过的测试方法。文章首先分析了大模型安全测试与传统Web测试的不同之处,包括攻击面、漏洞修复、测试的确定性、漏洞位置以及手动测试的局限性。接着,文章详细阐述了提示词注入的三板斧、角色扮演、虚拟场景包装、成熟越狱模板、编码绕过以及多轮渐强等技巧。此外,文章还介绍了输出过滤绕过的核心思路,包括拼接输出、语义翻译、逐字符遍历、反义词/同义词、写诗取首字母以及谜题+外部AI还原等。最后,文章列举了其他必测项,如系统提示词泄露、格式注入、训练数据提取、间接注入埋点、工具函数枚举以及输出侧连锁利用等,并提出了自动化扫描的方法,如使用Garak等工具进行LLM漏洞扫描。

    网络安全 渗透测试 大模型安全 人工智能安全 漏洞分析 安全测试 攻击技术 防御策略


    0xc 无需授权直取CI/CD密钥?聊聊GitLab刚修复的这个“离谱”漏洞

    技术修道场 2026-09-18T07:59:00 © Hankzheng

    Example Image


    GitLab近期修复了一个严重漏洞CVE-2026-85706,该漏洞位于Repository Commits API中,允许未授权用户读取任意文件。漏洞无需认证,只需发送特定请求即可实现路径穿越,读取敏感文件,如配置和日志文件,以及CI/CD密钥等。GitLab官方已发布安全补丁,要求用户升级到最新版本。此外,GitLab还修复了另一个漏洞CVE-2026-87719,这是一个企业版中的不安全反序列化漏洞。安全专家警告,这些漏洞可能导致供应链攻击和数据泄露,要求用户尽快排查并修复。

    GitLab漏洞 CI/CD安全 路径遍历漏洞 未经授权访问 供应链安全 漏洞修复 安全最佳实践


    0xd 漏洞预警 | 搜狗输入法远程代码执行漏洞

    浅安安全 2026-09-18T07:50:00 浅安

    Example Image


    本文报道了搜狗输入法存在的一个远程代码执行漏洞(CVE-2026-5199),该漏洞被评定为高危等级。搜狗输入法是一款流行的中文输入法软件,主要提供智能拼音输入、云输入预测等功能。该漏洞允许攻击者通过构造特殊的sgbiz:链接,在用户点击一次的情况下,利用旧版浏览器的漏洞执行任意代码。这可能导致攻击者以当前用户权限完全控制系统,安装后门程序、窃取数据或执行其他恶意操作。目前,搜狗已发布修复版本,建议用户升级到最新版本以避免安全风险。

    输入法漏洞 远程代码执行(RCE) 高危漏洞 Windows平台 软件更新 恶意代码利用 权限提升


    0xe 漏洞预警 | GitLab路径遍历漏洞

    浅安安全 2026-09-18T07:50:00 浅安

    Example Image


    本文报道了GitLab路径遍历漏洞(CVE-2026-85706),这是一个高危漏洞,影响GitLab CE/EE版本18.7至19.3之间的多个版本。该漏洞允许未经身份认证的远程攻击者读取GitLab服务器上的任意文件,可能导致敏感信息泄露和数据机密性受损。GitLab官方已发布修复版本,建议用户升级到安全版本以防止攻击。漏洞详情包括漏洞类型、影响、简述以及受影响版本等信息,但具体的Proof of Concept(POC)尚未公开。

    GitLab 漏洞 路径遍历 敏感信息泄露 身份认证漏洞 高危漏洞 版本漏洞 开源软件安全


    0xf 以密码为主题的网络钓鱼攻击导致 Microsoft 365 数据被盗

    暗镜 2026-09-18T06:00:00 © ZM

    Example Image


    微软近日揭露了一起由与ShinyHunters、Helix等勒索团伙相关的网络钓鱼攻击事件。攻击者利用社会工程学,冒充企业IT服务台,以密码和单点登录为主题,诱骗员工更新密码或配置MFA,从而引导他们访问仿冒的微软登录页面。攻击者通过中间人攻击和设备代码钓鱼,获取员工的凭据和会话令牌。攻击者在攻击前进行广泛的调查研究,并注册与公司名称相关的钓鱼域名。攻击者通常属于同一勒索生态系统,如Storm-3121和Storm-3032组织。在成功入侵后,攻击者会访问Microsoft 365服务,包括SharePoint Online、OneDrive和Outlook Web等,并在短时间内访问大量敏感文件和内部应用程序。微软建议企业进行异常登录检查、MFA注册、Microsoft Graph侦察以及对SharePoint、OneDrive或Exchange的可疑访问调查,并采取相应的安全措施。

    网络钓鱼攻击 社会工程学 勒索软件 Microsoft 365 安全问题 单点登录(SSO)攻击 多因素身份验证(MFA)绕过 数据泄露 云安全 威胁情报

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。