2026年 第40周 微信公众号精选安全技术文章总览
洞见网安 2026-10-5
0x1 逆向PyInstaller打包的产物完整分析过程
吾爱破解论坛 2026-10-10T08:00:00 © 吾爱pojie
昨晚写完作业,闲着没事逛论坛,看到有人求助这个工具的问题,就下载下来拆开看了看。这工具是个 iOS 激活工具(A9-A11 Ramdisk 引导 + 激活记录写入),套了四层保护:PyInstaller 打包、字节码加密、Cython 编译核心、应用级验证(license + ECID 注册)。
0x2 LibreOffice Calc曝(CVE-2026-63277),恶意电子表格可绕过宏提示触发Java代码执行
杂杂咱谈 2026-10-10T00:06:00 © tuto
本文详细介绍了LibreOffice Calc中发现的CVE-2026-63277漏洞。该漏洞允许攻击者通过构造恶意电子表格,在特定环境下绕过宏提示直接执行Java代码。漏洞利用了Calc的数据库区域自动刷新机制,通过引用远程ODB数据库文件中的JDBC配置来加载攻击者控制的驱动类及远程JAR文件。由于这个过程不会触发传统宏执行的安全警告,用户识别风险难度增加。文章分析了漏洞的原理、攻击链,并提供了PoC演示。受影响的软件是LibreOffice Calc,建议用户升级至修复版本LibreOffice 26.2.5或26.8.0,或关闭Java支持以降低风险。同时,提醒用户谨慎打开外部文档,并加强终端行为监控。
软件漏洞 Java代码执行 恶意文档攻击 宏安全 数据库安全 代码执行漏洞 LibreOffice安全
0x3 Atlassian Jira存在任意文件读取漏洞CVE-2026-21589 xa0附POC
南风漏洞复现文库 2026-10-09T22:02:28 2026-10-9更新
本文介绍了Atlassian Jira产品中存在的一个任意文件读取漏洞(CVE-2026-21589),该漏洞允许远程攻击者在无需登录的情况下,通过资源下载功能绕过路径检查,读取Web应用根目录内已知路径的文件,从而可能导致敏感信息泄露。漏洞影响了多个Atlassian产品的版本,包括Jira Software Data Center、Jira Service Management Data Center、Confluence Data Center等。文章提供了漏洞的影响版本、复现方法、Fofa查询语句,并建议用户升级至修复版本以避免安全风险。同时,文章也提醒读者不要利用文中提供的技术从事非法测试,并强调了文章仅供学习用途。
漏洞分析 文件读取漏洞 Atlassian Jira 企业软件安全 漏洞复现 版本影响 安全整改建议
0x4 自主横向移动与权限提升
安全分析与研究 2026-10-09T22:00:00 © pandazhengzheng
本文探讨了网络安全领域中的自主横向移动与权限提升技术。文章首先介绍了横向移动与权限提升在MITRE ATT&CK框架中的核心地位,并强调了AI在这些能力上的自主性对于评估AI作为攻击工具和红队工具的重要性。接着,文章对AI的自主渗透能力进行了建模,包括感知能力、利用能力、决策能力和适应能力,并映射了ATT&CK战术到AI自主能力。在网络拓扑感知与路径规划部分,详细描述了自主网络枚举、BloodHound路径分析和路径规划算法。在自主凭据收集与利用方面,讨论了凭据收集的多种来源和技术,以及凭据利用的决策树。最后,文章提出了隐蔽性分析和对抗性评估的重要性,并指出了当前环境评估框架的挑战和前沿挑战。
网络安全策略 人工智能在安全中的应用 攻击战术与技术 自动化攻击工具 网络拓扑分析 凭据管理与利用 渗透测试与红队 防御对抗
0x5 一个分号接管账号:Telegram Desktop 的 IPC 注入链
赛博57库 2026-10-09T21:00:00 赛博57
本文分析了Telegram Desktop(CVE-2026-107181)的一个链式漏洞,该漏洞允许攻击者通过点击一个恶意链接来读取受害者的本地文件并将其上传到攻击者的频道,进而导致账号接管。漏洞源于两个缺陷:IPC记录分隔符未转义和interpret:协议缺少授权检查。攻击者利用Telegram单实例机制和interpret:协议的权限问题,通过分号注入和本地文件读取,可以绕过Telegram的安全措施,获取受害者的登录凭据。由于Telegram Desktop默认没有本地密码保护,攻击者可以轻松解密并使用这些凭据登录受害者账号。该漏洞已在Telegram Desktop 7.2.9版本中修复,用户应尽快升级以避免被攻击。文章还提供了漏洞的详细分析、攻击链的步骤、检测与处置方法,以及相关的安全启示。
CVE-2026-107181 Telegram Desktop IPC 注入 会话窃取 漏洞分析 分号接管 单实例机制 本地文件读取 账号接管 网络安全
0x6 Telegram桌面版:点一个链接被盗号,IPC注入链窃取本地会话
红队安全圈 2026-10-09T20:03:57 红队安全圈
Telegram Desktop 7.2.9 之前版本存在一个IPC记录分隔符注入漏洞(CVE-2026-107181),该漏洞允许攻击者通过点击一个链接窃取本地tdata会话密钥,从而完全接管用户账号。攻击者利用了Telegram桌面版在处理tg://链接时未转义分号的问题,结合一个无鉴权的内部interpret:协议和默认自动下载文件的功能,实现了对用户账号的攻击。攻击者只需诱导用户点击一个链接,即可执行一系列操作,最终获取用户的账号信息。文章详细分析了漏洞成因、利用链、检测与排查方法以及修复建议,强调了及时更新软件和加强代码审计的重要性。
网络安全漏洞 软件安全 代码审计 攻击链分析 IPC漏洞 桌面应用程序安全 即时通讯安全 CVE编号 安全修复
0x7 SQLi-Labs 靶场实战:65 关 SQL 注入原理与通关完全指南
运维安全入门 2026-10-09T19:06:00 © 不懂安全的运维
本文详细介绍了SQL注入入门首选靶场SQLi-Labs,该靶场由安全研究员Audi-1开源,包含65个按注入技术分类的关卡,从基础的报错注入、布尔盲注到时间盲注、堆叠查询、二阶注入,旨在帮助学习者彻底理解SQL注入的发生原理。文章首先强调了直接在公网上寻找站点练手的错误性,并介绍了SQLi-Labs的架构设计,包括不同难度和类型的关卡划分。接着,文章提供了使用Docker和源码两种方式部署SQLi-Labs的环境准备方法,并详细讲解了MySQL初始化和中文乱码解决等常见问题。此外,文章还通过Less-1、Less-4、Less-5三个实战案例,演示了报错注入、绕过引号的字符型注入以及布尔盲注和时间盲注的解法,并列举了常见的翻车点和排错清单。最后,从等保2.0的视角出发,提出了SQL注入的根因治理清单,包括开发侧的参数化查询、运维侧的数据库账号最小权限和审计,以及管理侧的安全开发生命周期要求,强调了理解攻击才能更好地进行防御的重要性。
0x8 Telegram Desktop:一次点击就能接管账号的 IPC 注入漏洞
Ots安全 2026-10-09T18:54:50
本文详细分析了Telegram Desktop中的一次IPC注入漏洞,该漏洞允许攻击者在受害者点击一个恶意链接后接管其账号。漏洞由两个小问题叠加而成:单实例IPC中的记录分隔符未转义和interpret:方案缺少授权校验。攻击者通过构造特定的链接,利用这两个缺陷,可以远程读取任意本地文件,并将文件发送到攻击者控制的聊天中。如果目标文件是Telegram本地数据,攻击者就可以接管整个账号。Telegram在7.2.9版本中修复了此漏洞,用户应升级到该版本或更高版本以避免风险。文章还提供了详细的攻击链和防御措施。
IPC漏洞 URI注入 本地文件读取 账号接管 软件漏洞 社会工程学 漏洞利用 加密安全 安全更新
0x9 MCP 服务安全测试 Checklist(实战版)
APT-101 2026-10-09T18:50:00 © APT-101
本文详细介绍了针对 MCP(Model Context Protocol)攻击面模型的网络安全测试框架和方法。MCP 是基于 JSON-RPC 2.0 的 AI 代理协议,具有两层鉴权域:传输层鉴权(客户端 ↔ MCP Server)和后端业务鉴权(MCP Server ↔ 业务 API)。文章提出了一个包含 8 个阶段、31 项测试的检查清单,涵盖了从传输与指纹识别、MCP 协议握手与能力枚举、工具调用与后端鉴权、注入与滥用,到信息泄露等多个测试阶段。每个测试阶段都详细说明了测试名称、目的、payload 和预期结果,并结合实测案例分析了常见的错误响应和排障方法。文章强调了 MCP 层和业务数据面鉴权的独立性,以及配置补齐后的条件性风险,为 MCP 的安全测试提供了全面的指导和方法。
0xa 利用 Azure IMDS(实例元数据服务)
securitainment 2026-10-09T18:18:00 SecWriter
本文详细分析了 Azure 实例元数据服务(IMDS)的安全漏洞及其潜在影响。文章以一个真实攻击场景为切入点,描述了攻击者如何通过一条简单的 curl 命令,利用暴露的 Azure 虚拟机及其托管标识,获取对整个 Azure 订阅的广泛访问权限。IMDS 在每台虚拟机上提供未经认证的 OAuth 2.0 令牌,可用于枚举资源、抽取 Key Vault 密钥、执行远程命令,甚至从域控器磁盘快照中拉取 Active Directory 密码哈希。文章编目了 IMDS 令牌的多种受众,并按攻击潜力进行分类,揭示了 RBAC 配置的常见错误及其爆炸性影响。此外,文章还揭示了 Entra ID 目录角色与 Microsoft Graph API 权限之间脱节的新发现,这一发现改变了评估托管标识风险的方式。研究结果表明,攻陷一个 Azure 环境的主要难点在于获得对虚拟机的初始访问,而后续的持续提权则相对容易。文章强调了 Azure 身份安全的现状,并提出了相应的安全建议。
0xb 【已复现】Atlassian系统任意文件读取漏洞(CVE-2026-21589)
银遁安全团队 2026-10-09T18:13:36 xiachuchunmo
【已复现】Atlassian系统任意文件读取漏洞(CVE-2026-21589)
漏洞分析 文件读取漏洞 路径遍历 身份认证绕过 攻击链 应用安全 漏洞复现 版本影响
0xc VMware VMXNET3 严重漏洞,可导致客户机至宿主机代码执行
网安百色 2026-10-09T18:12:00
安全研究人员0xCyberstan公开了CVE-2026-59346漏洞的概念验证(PoC)代码,该漏洞存在于VMware VMXNET3虚拟网络适配器中,是一个严重的整数溢出漏洞。攻击者可以利用该漏洞在宿主机上执行代码,但当前公布的PoC仅导致宿主机进程崩溃,尚未包含可成功执行代码的利用程序。博通将此漏洞的严重等级评为9.3分,并已在VMware Workstation和Fusion 26H1u1版本中提供了修复补丁。漏洞存在于宿主机vmware-vmx进程中的TCP分段卸载(TSO)处理路径,由于32位乘法运算导致的数值回绕,攻击者可以触发越界写入,从而造成安全风险。PoC代码已在GitHub上公开,但测试可能破坏客户机未保存的状态。
虚拟化安全 整数溢出 代码执行 漏洞利用 补丁管理 内存安全 操作系统安全
0xd WordPress 严重漏洞可引发跨站脚本 (XSS)、SQL 注入及信息泄露攻击
网安百色 2026-10-09T18:12:00
2026年10月6日,WordPress发布了7.1.3版本,修复了多个涉及跨站脚本(XSS)、SQL注入、信息泄露等安全缺陷的漏洞。此次更新修复了七个安全问题,包括存储型XSS攻击、Imgur媒体嵌入功能中的XSS漏洞、WXR导出功能中的SQL注入漏洞、参数伪造漏洞以及一个拒绝服务漏洞。WordPress官方建议用户立即更新,并指出受影响的旧版本分支也将提供修复补丁。由于公告中未提供CVE编号、CVSS评分和野外利用细节,因此无法直接判断每个漏洞的严重程度。此次更新对于处理用户生成内容或展示外部材料的网站尤为重要,WordPress安全团队提醒管理员通过后台更新或官方发布页面获取最新版本。
WordPress 漏洞 跨站脚本攻击 SQL 注入 信息泄露 安全更新 漏洞披露 安全维护 安全策略
0xe GhostAction供应链攻击卷土重来,恶意GitHub Actions窃取CI/CD凭证
FreeBuf 2026-10-09T18:00:00
近期,GhostAction供应链攻击再次活跃,攻击者通过伪造GitHub Actions工作流文件,窃取了包括云密钥、SSH凭证、容器注册表登录信息等在内的敏感凭证。此次攻击发生在2026年8月31日至9月30日,共影响了772个公共GitHub仓库,窃取了2577个敏感凭证。攻击者利用GitHub账号访问权限,将恶意工作流伪装成常规自动化更新,在代码审查过程中被忽略。GitGuardian的研究显示,攻击者通过新的数据窃取端点替换了之前的基础设施,且恶意工作流仍然存在于部分仓库中。攻击者主要针对SSH私钥和部署服务器凭证,同时也窃取了数据库密码、云服务凭证等多种敏感信息。GitGuardian提醒企业需要采取更严格的措施来保护其CI/CD环境,包括轮换敏感凭证、审计工作流变更等。
供应链攻击 GitHub安全 CI/CD安全 凭证窃取 恶意软件注入 自动化攻击 云安全 DevOps安全
0xf 攻击者利用Web3与区块链C2隐藏供应链攻击,瞄准云凭证
FreeBuf 2026-10-09T18:00:00
本文探讨了攻击者如何利用Web3和区块链技术来隐藏供应链攻击,尤其是针对云凭证的攻击。攻击者通过在公共区块链网络上设置命令与控制(C2)层,无需修改已运行的恶意代码,即可轮换攻击基础设施。这种攻击方式绕过了传统的域名黑名单拦截,对云业务占比较高的组织构成严重威胁。攻击者可以通过感染的开源包窃取云凭证、部署密钥、服务账号密钥等高价值数据。ChainDrop npm蠕虫是这种攻击方式的一个实例,它能够自我传播并感染多个软件包。攻击者利用区块链技术重构通信模式,通过智能合约查询获取C2地址,从而实现 EtherHiding。ChainDrop蠕虫会扫描本地文件和环境变量,查找并窃取凭证。此外,文章还提到了PolinRider攻击活动,该活动表明攻击模式已扩散到多个生态系统,如npm、Packagist、Go modules等。安全团队需要审计包生命周期脚本,检查仓库配置文件,隔离CI运行器,并严格限制构建系统的出站连接,以确保安全。
供应链攻击 Web3技术 区块链C2 云凭证窃取 npm蠕虫 智能合约攻击 开发流程攻击 多生态系统攻击 凭证泄露 持续集成/持续部署(CI/CD)
0x10 Atlassian高危漏洞遭在野利用,细节公开数小时即现攻击
FreeBuf 2026-10-09T18:00:00
Atlassian近期发布的安全公告揭露了一个严重的高危漏洞CVE-2026-21589,该漏洞允许攻击者访问敏感文件,CVSS评分高达9.3。受影响的Atlassian数据中心产品包括Bitbucket、Confluence、Jira Service Management等多个产品。研究人员发现,该漏洞是由于路径遍历缺陷导致的,攻击者可以通过双冒号(::)这一不常见的路径分隔符来读取Web根目录下的文件。在漏洞公开后的数小时内,已经检测到攻击者利用该漏洞的尝试。Atlassian建议用户立即采取缓解措施,包括将受影响实例从公网下线,配置Web应用防火墙(WAF)规则,以及使用Tomcat的RewriteValve来拦截恶意请求。同时,watchTowr Labs也发布了免费检测工具,帮助用户排查服务器是否存在该漏洞。
漏洞利用 网络安全漏洞 路径遍历漏洞 文件访问权限 蜜罐技术 应急响应 Java应用安全 Atlassian产品安全
0x11 CNCERT | 关于内置后门功能的恶意软件“荐片播放器”大规模传播的风险提示
中国信息安全 2026-10-09T17:56:23 CNCERT
国家互联网应急中心(CNCERT)监测发现,“荐片播放器”Windows端应用程序存在严重安全风险,内置后门功能,可采集终端信息、下载运行其他程序、执行任意代码,导致终端被远程控制和个人信息泄露。境内已监测到超70万台设备感染。该软件通过注册表自启动项和系统服务保持后台运行,具备静默安装第三方软件、采集终端指纹与行为数据、篡改剪贴板内容等功能。其内置的两条独立通信通道可定期接收并执行服务端下发的脚本,结合进程注入、内核驱动加载和内存执行能力,使服务端能够持续向终端投递和运行其他程序。尽管软件调整了通信域名、接口和加密方式,但主要恶意行为仍然存在。CNCERT建议用户规范软件获取渠道,全面排查感染终端,及时清除恶意程序,封堵恶意域名与IP,强化终端防护与权限管控,加强日常安全监测与审计。相关IoC包括样本SHA256、IP、域名和URL等。
恶意软件 后门程序 信息收集 进程注入 内存执行 剪贴板劫持 文件关联篡改 网络流量劫持 捆绑安装 持久化 CNCERT监测
0x12 【复现】Atlassian 多产品未授权任意文件读取漏洞(CVE-2026-21589)
ADLab 2026-10-09T17:31:08 启明星辰
本文详细分析了Atlassian多产品中存在的CVE-2026-21589漏洞。该漏洞允许未认证的攻击者读取Web应用根目录内的任意文件,包括受保护的WEB-INF目录,CVSS评分高达9.3分。漏洞源于atlassian-plugins-webresource组件库中的路径处理缺陷,攻击者可以利用路径穿越技术读取敏感文件。该漏洞影响Atlassian Data Center系列产品的几乎所有历史版本,包括Jira、Confluence、Bitbucket、Bamboo、Crowd、Crucible和Fisheye。文章提供了漏洞的复现过程、影响范围、修复版本和临时缓解措施,并强调了及时升级到修复版本的重要性。
漏洞分析 企业安全 任意文件读取 目录穿越 RCE(远程代码执行) 安全更新 漏洞复现 WAF配置
0x13 2026MeowCTF(Misc全)
玫家大院 2026-10-09T17:30:00 © 玫幽倩、Mitunlny
太原理工大学新生赛的Misc部分!本次文章是我和Mitunlny师傅写的,mitu师傅写的超级详细!
0x14 三年三次满分洞没人修:TOTOLINK 路由固件上传打穿 root(CVE-2026-105484·附PoC)
赤霄攻防实验室 2026-10-09T17:10:00 赤霄攻防实验室
本文详细分析了TOTOLINK X6000R路由器的一个严重漏洞CVE-2026-105484,该漏洞允许攻击者以root权限执行任意命令。漏洞存在于固件升级功能中,攻击者可以通过构造特定的HTTP请求注入任意系统命令。该漏洞已存在三年,尽管多次被发现,但厂商未修复根本原因。文章揭示了漏洞的详细技术分析,包括攻击链、影响面和防御建议。该漏洞影响在售设备,且厂商官网仍在分发受影响的固件版本,没有提供补丁。文章还强调了选择安全厂商和社区固件的重要性,以减少类似漏洞的风险。
路由器漏洞 命令注入 固件安全 渗透测试 CVE 安全响应 设备漏洞 家庭网络安全 供应链安全 固件逆向工程
0x15 双冒号打穿Atlassian全家桶:预认证任意文件读取9.3分(CVE-2026-21589附PoC)
赤霄攻防实验室 2026-10-09T17:10:00 赤霄攻防实验室
Atlassian的八款自建产品(包括Jira、Confluence、Bitbucket等)存在一个严重的任意文件读取漏洞(CVE-2026-21589),该漏洞利用了webresource静态资源库中的路径遍历缺陷。攻击者可通过特制的GET请求读取web应用根目录下的任意文件,包括受保护的WEB-INF目录中的敏感文件。此漏洞影响所有旧版本,包括已停止维护的EOL版本。官方已发布修复版本,并提供了WAF、Tomcat RewriteValve等临时缓解措施。漏洞根源在于一个用于转义斜杠的函数,在路径还原阶段未进行充分校验,导致攻击者可利用双冒号序列绕过限制。本地验证显示,修复仅增加了一个路径规范化函数。该漏洞的真正杀伤力在于可触发从文件读取到身份权限提升的攻击链,例如通过读取集成配置文件获取凭证,进而提升为Jira管理员。建议立即升级到官方修复版本,并排查访问日志中的异常请求模式。云版用户无需操作,但自建混合部署仍需自查。
漏洞分析 文件读取 Atlassian产品 预认证漏洞 Web安全 应急响应 修复方案 安全通告 时间敏感
0x16 刚升完级又被打崩:NetScaler SAML 内存溢出零日,专打已修补设备(CVE-2026-88779)
赤霄攻防实验室 2026-10-09T17:10:00 赤霄攻防实验室
KEV 在野第6条NetScaler漏洞:SAML内存溢出打崩nsaaad整机重启,已修补蜜罐疑似跑起恶意样本,10-07死线。
0x17 AI代理几秒打穿DIVD:Zammad双CVE从会话固定直通root(CVE-2026-102489·附PoC)
赤霄攻防实验室 2026-10-09T17:10:00 © 赤霄攻防实验室
本文详细分析了两份针对开源工单系统 Zammad 的漏洞 CVE-2026-102489 和 CVE-2026-102490,这两份漏洞共同构成了一条从公网入侵到获取 root 权限的完整攻击链。CVE-2026-102489 是一个会话固定漏洞,允许攻击者劫持会话并以 zammad 服务用户身份执行代码,影响版本从 6.3.0 到 6.5.4;CVE-2026-102490 是一个本地提权漏洞,允许 zammad 用户提升到 root 权限,影响版本从 1.5.0 起几乎所有历史版本。攻击者利用这两份漏洞,可以在几秒钟内从公网入侵目标系统并获取 root 权限。荷兰漏洞披露研究所 DIVD 的 Zammad 工单系统在 9 月 21 日被利用该漏洞入侵,该攻击由一个自主决策的 AI 代理执行。文章还讨论了不同安全机构对漏洞评分的差异以及修复建议,并提供了应急响应建议。
0x18 安全威胁情报周报(2026/10/03-2026/10/09)
观安无相实验室 2026-10-09T17:00:00
本文分析了2026年10月的热点网络安全事件、数据安全情报、网络安全监管动态以及网络安全研究报告。热点事件包括GitLab AI网关沙箱逃逸漏洞、Chrome文件系统缺陷、Dell容器存储模块未授权漏洞、Check Point管理中心目录遍历漏洞等。数据安全情报方面,美国甲骨文医疗数据泄露、丹麦户籍库遭供应商滥权、印度塔塔咨询遭泄露、韩国七大金融机构遭入侵等事件被披露。网络安全监管动态包括公安部通报42款移动应用违法违规收集使用个人信息、国家网信办曝光优化营商网络环境典型案例。网络安全研究报告指出,边界设备与AI供应链安全风险增加,勒索软件威胁态势持续升级,AI应用安全成为新的关注点。
远程代码执行 (RCE) 权限提升 数据泄露 社会工程学攻击 供应链攻击 漏洞利用 勒索软件 物联网 (IoT) 安全 云原生安全
0x19 Web文件类漏洞挖掘思路|各种通杀、读取、上传、越权、注入全攻、伪协议读取绕过技巧汇总
马哥网络安全 2026-10-09T17:00:00 点击关注👉
本文详细分析了网络安全领域中常见的文件操作漏洞,包括文件下载接口的ID遍历、注入和越权下载问题。文章指出,在处理文件相关的功能点时,应特别关注参数如file、fileid、type等,这些参数可能被利用进行任意文件读取、包含或下载。文章还讨论了如何利用伪协议、文件类型混淆、XXE漏洞等进行攻击,以及如何通过CSRF、权限控制绕过等手段实现更复杂的攻击。此外,文章还提到了文件上传漏洞,包括路径和文件名可控、文件类型解析、RCE等风险,并提供了相应的测试方法和绕过技巧。最后,文章强调了在测试和攻防过程中,应注重细节,如状态码、响应包内容、权限控制等,以发现和利用潜在的漏洞。
0x1a 《从流量到权限:六类CTF基础靶场实战复盘》
三社院信息Sec 2026-10-09T16:47:17
本文详细描述了六个网络安全学习案例,涵盖了不同类型的攻击和防御技术。第一个案例是通过分析FTP数据包,追踪数据流并使用在线工具下载文件,最终通过爆破获取密码。第二个案例是在Kali Linux中解压ext3系统映像文件,利用工具恢复被删除的文件。第三个案例是通过保存并运行脚本,利用哈希破解技术获取密码。第四个案例是审计审计日志文件,发现恶意账号的登录尝试,并分析终端命令执行信息。第五个案例是在PHP7.4环境下运行脚本,通过访问网站获取序列化数据并提交flag。第六个案例是通过伪造X-Forwarded-For头进行IP白名单绕过,最终访问并获取flag。这些案例展示了网络安全攻防技术的多样性,对于网络安全学习者来说具有很高的参考价值。
网络流量分析 数据恢复 密码破解 哈希攻击 日志审计与分析 Web安全 访问控制绕过 Web漏洞利用
0x1b 为什么家用路由器就已经五亿多了但是中国ipv4地址只有四亿多,难道路由器没有公网ip吗?
车小胖谈网络 2026-10-09T16:41:14 © 车小胖谈网络
文章探讨了我国IPv4地址资源的紧张问题。尽管家用路由器的数量已经超过五亿,但可用的公网IPv4地址仅有四亿多。文章解释了NAT(网络地址转换)和CGNAT(运营商级NAT)的工作原理,指出路由器从运营商那里获得的动态IP地址属于保留地址段100.64.0.0/10,这些地址既不是全球可路由地址,也不是私有地址。文章还解释了NAT技术如何通过端口映射扩展IP地址空间,以及为什么在互联网上并不是每个设备都有一个独立的公网IP地址。最后,文章讨论了为什么不应该在家庭局域网中使用100.64.x.x地址段,以及公网IP地址的商业价值。
IP地址管理 NAT技术 网络地址转换 IPv4地址耗尽 端口映射 网络安全策略 动态IP分配 网络架构
0x1c 【免杀】堆栈欺骗-1
不止Sec 2026-10-09T16:09:13 © joe1sn
这篇文章深入探讨了堆栈欺骗技术,特别是针对Windows 64位系统的实现方法。文章首先介绍了使用MessageboxA和shellcode加载器的基本概念,并通过栈回溯发现MessageBox函数由loader.exe加载。接着,文章详细解释了Windows 64位下栈展开的机制,包括如何通过.pdata异常目录中的展开码(Unwind Codes)来模拟栈回溯,并计算出栈帧的基址、返回地址位置以及调用者栈指针。文章进一步讨论了堆栈欺骗的两种方法:一种是简单的返回地址覆盖,另一种是伪造整个栈帧以迷惑EDR。最后,文章介绍了如何通过模拟函数调用的传参顺序和栈操作来伪造栈帧,并引用了相关代码和项目作为参考。整个过程涉及到对栈帧的精确计算和操作,以及对核心模块中特定gadget的利用。
栈欺骗 汇编语言 Windows安全 反调试 shellcode 调用约定 栈溢出 内存安全
0x1d 每周高级威胁情报解读(2026.09.25~10.08)
奇安信威胁情报中心 2026-10-09T15:51:02 威胁情报中心
本文涵盖了多个网络安全威胁和攻击活动的详细摘要。Earth Sirrush威胁集群经过四年迭代,其间谍工具集不断演进,从PowerShell和Go发展为编译C#,并隐藏于隐写图像中的.NET Reactor保护二进制。Star Blizzard采用RedFlick技术优化钓鱼与恶意软件投递,转向大规模钓鱼攻击。MuddyWater租用俄语MaaS武器库,针对以色列国防、能源机构实施间谍窃取。Blinder Tunnel攻击活动针对伊拉克关键基础设施,利用恶意Visual Studio编码挑战进行攻击。从恶意KMS Auto到假勒索恐吓软件,追踪一起疑似APT36关联的多阶段入侵事件。远程浏览器执行中,rogue AI代理滥用公共网页扫描器窃取俄罗斯政府数据。Gentlemen勒索团伙档案披露其独立泄露网站和背叛RaaS运营方的行为。DragonForce滥用TURN与MQTT协议建立隐蔽后门。荷兰警方逮捕ShinyHunters组织成员,该组织利用Oracle PeopleSoft漏洞CVE-2026-35273进行攻击。Storm-3168智能体勒索软件行动借助泄露Azure服务主体入侵云租户。恶意代码情报方面,16款恶意Firefox扩展窃取加密货币钱包凭证,Milk Dragon依托TikTok/Facebook虚假品牌折扣广告绕过MFA窃取银行卡信息,新型恶意加载器2CLoader投放Vidar与Remus窃密木马,RATHat背后持续迭代的C2管理面板深度解析,恶意软件活动冒充欧洲捐助机构针对摩尔多瓦媒体与民间社会组织,knock-outd恶意后门难以检出。漏洞情报方面,NetScaler存在链式预认证RCE零日漏洞被武器化,CVE-2026-88771预认证命令注入攻击NetScaler篡改Web服务配置。
0x1e 对抗反汇编
内存余响 2026-10-09T15:05:35 © 内存余响
本文探讨了对抗反汇编技术,这是一种利用反汇编器的错误假设与局限性来对抗人工分析和自动化分析的技术。文章通过实例说明了如何通过跳转指令后放置扰乱字节、单字节指令组合以及结构化异常处理等手段来混淆反汇编代码,使得分析者难以理解实际的程序逻辑。文中还提到了在IDA等反汇编工具中如何通过特定的操作来正确解析这些混淆技术。此外,文章还展示了具体的汇编代码片段,以帮助读者更好地理解这些对抗反汇编技术的实现方式。
0x1f 2026-9月Solar应急响应公益月赛排名及官方题解
solar应急响应团队 2026-10-09T14:00:00 © solarsec
本文介绍了即将到来的Solar网络安全竞赛的年赛,包括赛制升级和月赛的重要性。文章还详细介绍了9月月赛的排名情况和平台介绍。此外,文章深入分析了本次应急响应挑战赛的考点设计,包括钓鱼邮件分析、主机取证、新兴威胁排查和网络流量监测等四类场景,以及七条完整分析链。文章还强调了本次比赛的难度和区分度,并提供了官方WriteUp作为参考。最后,文章还介绍了其他两道题目:Solar Ransomware和hotfix,并对解题过程进行了详细分析。
0x20 某市级攻防一次拿shell实记
掌控安全EDU 2026-10-09T12:00:00 © zkaq- Ra1nb0w
本文记录了一次针对某平台的渗透测试过程。攻击者从Spring Boot报错信息入手,通过Swagger泄露发现关键接口,利用文件读取、文件写入和SSRF(服务端请求伪造)三个漏洞组合实现RCE(远程代码执行)。尽管Spring Boot的JAR包机制给攻击带来了一定的障碍,但攻击者通过端口扫描发现了额外的攻击面。最终,通过写入ASPX马到.NET站点,成功拿下了shell。文章详细描述了攻击过程中的每一步,包括信息收集、漏洞利用、RCE实现、绕过限制以及最终获得shell的细节。文章强调了合法渗透测试的重要性,并提醒读者不要进行未经授权的网络攻击。
渗透测试 Spring Boot 文件读取漏洞 文件写入漏洞 SSRF(服务端请求伪造) RCE(远程代码执行) 内网攻击 端口扫描 漏洞挖掘 安全实践
0x21 【原创发现】Handlebars.js validateAstNode 原型链绕过远程代码执行漏洞(CVE-2026-106446)安全风险通告
奇安信 CERT 2026-10-09T11:20:36
本文报道了Handlebars.js库中的一个严重漏洞(CVE-2026-106446),该漏洞允许攻击者绕过安全校验,在渲染过程中执行任意命令,从而可能导致服务器被攻陷或容器被完全控制。该漏洞由Handlebars.js在修复CVE-2026-33937时引入,漏洞存在于4.0.0至4.7.9版本之间。攻击者可以通过将恶意AST挂载到对象的原型上,使得校验器无法检测到恶意字段,而编译器则会执行这些字段。奇安信CERT已成功复现该漏洞,并提供了复现截图。建议受影响的用户升级至4.7.10或更高版本,并采取一系列临时缓解措施,如入口拒绝非字符串、上游修复方向等。此外,文章还提供了官方下载地址、时间线、漏洞情报服务信息以及如何订阅更多漏洞信息。
远程代码执行漏洞 原型链攻击 Handlebars.js 漏洞 JavaScript 漏洞 高危漏洞 软件更新 漏洞利用 容器安全 代码审计
0x22 【工具分享】金夏猎影 · SystemService 木马专杀器v1.0
金夏安全 2026-10-09T11:20:20 © 金夏
手机可能藏着伪装系统服务的木马,偷拍窃听还被远程控制。金夏安全专杀器,不靠名字,几秒扫完全机,连没装的包都能揪出。离线、不联网、无广告。开过无线调试的赶紧查。
恶意软件分析 远程访问木马 (RAT) 安卓安全 恶意软件检测 安全工具开发 隐私保护 APT攻击分析
0x23 CVE-2026-104286|FortiMail 未认证路径穿越漏洞,已在野利用!CVSS 9.8
维度攻防 2026-10-09T10:51:23 © 维度攻防
Fortinet FortiMail 邮件安全网关发现严重路径穿越漏洞 CVE-2026-104286,该漏洞无需身份认证即可被利用,攻击者通过构造特殊 HTTP 请求可以写入任意文件,从而实现系统接管。漏洞已出现在野攻击中,影响版本包括 FortiMail 8.0.0 到 8.0.1,7.6.0 到 7.6.6,7.4.0 到 7.4.8,以及 7.2.0 到 7.2.9。CVSS 评分高达 9.8,属于严重级别。漏洞由路径穿越和空字节处理缺陷叠加导致,允许未认证攻击者写入后门、恶意库或修改系统配置,实现远程代码执行和最高权限获取。建议受影响用户立即升级至修复版本,并采取临时缓解措施,如限制访问、使用 WAF 防护和主机巡检。
漏洞披露 路径穿越漏洞 FortiMail漏洞 未认证漏洞 严重漏洞 在野利用 邮件安全 应急响应 安全加固
0x24 惊心!歹毒!遭遇【VS编译时触发后门】保卫战(四)---窃取虚拟货币后门分析
MicroPest 2026-10-09T10:51:09 © MicroPest
本文深入分析了名为“NVIDIAContainer”的恶意软件,该软件伪装成Microsoft官方组件,旨在窃取虚拟货币和用户信息。恶意软件通过Telegram Bot API进行通信,具有复杂的加密和解密机制,以隐藏其恶意行为。文章详细描述了恶意软件的配置文件、主要功能、以及如何通过Telegram Bot进行数据窃取和命令控制。文章还讨论了恶意软件的持久化机制、反沙箱技术,以及如何利用系统计划任务和提权技术来维持其存在。此外,文章还提供了关键的IOC(指标)和下一步的行动建议,包括向Telegram官方举报恶意bot和建立检测规则。
恶意软件分析 后门攻击 虚拟货币安全 信息窃取 Telegram Bot API AES加密 DPAPI 沙箱检测 持久化攻击 安全检测
0x25 思科三层交换机(IOS/IOS-XE,3550/3560/3750/3850/9300)巡检命令清单
网络技术干货圈 2026-10-09T10:50:23 © 圈圈
本文详细介绍了思科三层交换机的巡检命令清单,适用于日常月度或季度巡检。清单分为设备基础信息、硬件环境、CPU与内存资源负载、接口状态与错误统计、VLAN与三层接口、路由、生成树STP、MAC地址表、邻接设备与CDP、日志查看、ACL与安全以及TCAM资源等多个方面。每部分都列出了相应的巡检命令,并提供了参考阈值和注意事项,帮助网络管理员全面评估交换机的运行状况。此外,还提供了一键脚本,方便批量执行巡检命令。
网络安全巡检 网络设备管理 交换机配置 网络设备监控 IOS系统 思科设备 网络拓扑 VLAN配置 IP路由 MAC地址管理
0x26 CVE-2026-73570:Zimbra 未授权命令注入漏洞分析—SMTP 日志投毒实现 RCE
不秃头的安全 2026-10-09T10:35:27 © MY0723
本文详细分析了 Zimbra Collaboration Suite (ZCS) 中存在的未授权命令注入漏洞(CVE-2026-73570),该漏洞允许攻击者无需认证即可执行任意系统命令。漏洞利用链涉及 SMTP、日志监控服务 swatchdog 和 SNMP 通知程序 zmsnmptrapd。攻击者通过 SMTP 的收件人地址字段注入恶意命令,该命令被记录在 Zimbra 的日志文件中。swatchdog 监控日志并捕获该命令,未经净化直接传递给 zmsnmptrapd,后者使用 Perl 反引号操作符执行该命令,最终以 zimbra 用户身份运行。文章强调了该漏洞的严重性,因为它影响了全球广泛部署的 ZCS,且攻击路径较为复杂,需要满足特定配置条件。文章还提供了漏洞复现步骤、官方和临时修复方案以及安全建议,包括如何检查受影响资产、排查入侵痕迹以及如何预防该漏洞。
0x27 【应急案例】一起国产统信服务器遭APT入侵的案例排查与样本详解...
问鼎安全应急响应中心 2026-10-09T10:27:57 © 问鼎安全
本文详细描述了一起APT组织入侵国产统信服务器的应急响应案例。攻击者利用PHP项目Vendor目录的审计盲区,通过修改单个依赖文件,成功植入多层加密混淆的Webshell后门,实现了对统信服务器的入侵。该后门兼顾Web和CLI两种执行链路,具备无文件载荷、UDP隐蔽上报、伪装内核进程持久化等高级对抗能力,隐蔽性极强。应急响应团队通过前期有效沟通、现场时间校验、容器差异比对、样本逆向、流量复现等手段,快速定位了入侵根因,并还原了完整的攻击链路。文章强调了安全事件定级不能简单依赖AI输出,需要应急人员结合实际情况进行客观评定。针对此类攻击,建议重点关注依赖文件哈希校验、Vendor目录变更监控、异常进程名称巡检、外发UDP流量审计,并完善上线前依赖安全检测,以降低同类APT定向入侵的风险。
APT攻击 恶意软件分析 应急响应 Webshell 无文件攻击 文件混淆与加密 隐蔽通道 持久化 依赖项攻击 Linux安全
0x28 Zero Salarium:绕开 WriteProcessMemory 的远程进程注入新思路
幻泉之洲 2026-10-09T09:18:00
本文介绍了一种绕过 EDR 监控的远程进程注入技术,该方法不使用 VirtualAllocEx 和 WriteProcessMemory 这对常被监控的 API。技术核心是利用 Windows 控制台进程(如 conhost.exe)的命名管道(hStdInput)将 payload 直接写入目标进程的内存。由于控制台进程将交互命令存储在内存中,通过 WriteFile 写入 hStdInput 可实现跨进程内存写入。注入步骤包括:选择控制台进程,获取其 hStdInput 句柄,写入 payload,定位 payload,使用 VirtualProtectEx 修改内存权限,并劫持线程执行 payload。该方法避免了 VirtualAllocEx 和 WriteProcessMemory 的使用,从而绕过了 EDR 对这两者的精细监控。但其仍需使用 VirtualProtectEx 和线程劫持,因此防御方需关注这些新的监控点。与现有方案相比,该方法无需暂停目标进程,payload 字符限制更少,且不受 lpCommandLine 和 lpEnvironment 格式要求的约束。防御方应关注控制台程序内存中的命令区域、VirtualProtectEx 调用以及命名管道的读写行为。
0x29 IBM 修补 23 个 DataPower Gateway 漏洞,其中包括四个严重的远程代码执行和 XSS 漏洞
sec随谈 2026-10-09T09:17:34 sec随谈
IBM近日发布了针对其DataPower Gateway产品的安全公告,修复了23个漏洞,其中包括四个严重的远程代码执行(RCE)和跨站脚本(XSS)漏洞。这四个严重漏洞的评分均为9.8,其中两个漏洞无需用户登录即可被远程攻击者利用来执行任意代码。这些漏洞可能被用于攻击部署在网络边缘的DataPower Gateway,从而威胁到其背后的保护系统。除了远程代码执行漏洞外,还有17个高危漏洞和2个中危漏洞,涉及缓冲区溢出、空指针解引用、类型混淆和越界读取等问题。IBM强烈建议用户尽快升级至修复版本,并提供了受影响版本和修复版本的详细信息。同时,IBM还建议在补丁到位之前限制DataPower Web UI的访问权限。
漏洞修复 远程代码执行 跨站脚本攻击 数据泄露 拒绝服务攻击 API安全 企业安全 漏洞评分
0x2a 一行注释骗过25年模板引擎:Smarty缓存投毒RCE深度复现(CVE-2026-82531,附PoC)
赤霄攻防实验室 2026-10-09T09:16:00 © 赤霄攻防实验室
CVE-2026-82531 是 PHP 模板引擎 Smarty 的一个严重代码注入漏洞,影响 Smarty 5.x 系列(<5.8.5)与 4.x 系列(<4.5.8)。该漏洞源于编译路径中漏掉了一个哈希复位语句,导致攻击者可以通过一行注释伪造引擎内部标记,将原始 PHP 代码写入缓存文件。攻击者利用用户数据未转义回显的功能,将伪造的 nocache 标记注入到模板中,使得引擎将标记内的内容逐字写入缓存,从而实现远程代码执行(RCE)。漏洞利用链包括编译落盘、缓存投毒和 include 执行三个步骤。官方已发布修复版本 5.8.5 和 4.5.8,通过三层防御机制阻止漏洞利用。建议受影响的站点立即升级,或对回显变量进行转义并清空缓存目录。该漏洞揭示了基础组件中状态传递的重要性,值得所有开发者警惕。
0x2b 型号就是口令:Hanwha WiseNet 从 BGA 拆 NAND 到固件加密逆向
黑卷的IoT攻防日记 2026-10-09T09:11:36 © 黑卷
本文详细描述了对Hanwha WiseNetXNF-8010RW商用级物联网监控设备进行安全审计的过程。作者首先通过拆机找到UART接口,并拆下BGA NAND芯片获取固件镜像。分析发现官方升级包采用OpenSSL加盐加密,解密口令成为关键。通过分析固件镜像中的分区表和字符串,作者定位到关键的openssl调用和fwupgrader路径。进一步逆向分析发现,解密口令是通过硬编码的"zeppelin"字符串经过SHA-256哈希后,用作AES-256-CFB8解密的密钥。最终解密出型号型口令,如HTWXNF-8010R,并用其成功解密了官方升级包。文章指出,升级包加密口令可预测,对攻击者几乎没有门槛,建议厂商改进密钥派生方式,并在量产时关闭调试接口。对于安全测评人员,本文强调了物理侧攻防的重要性,建议在评估时关注固件和升级包的安全性。
0x2c Java安全—SpEL 表达式注入
绿洲安全 2026-10-09T09:00:00 © lys
本文详细介绍了Spring表达式语言(SpEL)的基础用法和潜在的安全漏洞。SpEL是一种功能强大的表达式语言,支持在运行时查询和操作对象图,可以与基于XML和基于注解的Spring配置以及bean定义一起使用。文章首先介绍了SpEL的简介和特性,包括使用#{}定界符、字面值、Java基本数据类型、引用Bean、属性和方法、类类型表达式T(Type)等。接着,文章详细讲解了SpEL的用法,包括在注解@Value中的使用、XML配置以及在代码块中使用Expression。文章还介绍了SpEL表达式运算,包括算数运算、关系运算、逻辑运算、条件运算、正则表达式和集合操作。最后,文章重点分析了SpEL表达式漏洞注入的原理,包括SimpleEvaluationContext和StandardEvaluationContext的区别,以及通过反射进行SpEL注入的漏洞利用方式。文章还提供了一些PoC和Bypass示例,例如使用Runtime、ProcessBuilder、JavaScript引擎等进行命令执行,以及通过ClassLoader加载恶意类来绕过安全限制。
0x2d 痕迹清理干完活之后怎么把日志清干净
围巢安全笔记 2026-10-09T09:00:00 © 围巢安全笔记
本文详细介绍了网络安全中的痕迹清理方法,强调了在渗透测试后清除日志的重要性。文章首先解释了日志的作用和为什么需要清理日志,接着分别针对Windows和Linux系统提供了详细的日志清理步骤。对于Windows系统,介绍了使用wevtutil命令、MetaSploit工具以及修改文件时间戳的方法;对于Linux系统,则介绍了常见的日志文件、使用重定向符清空日志内容、编辑二进制日志文件以及修改文件时间戳的技巧。文章还提到了使用logrotate工具进行日志轮转的隐蔽方法,并强调了痕迹清理的目的是为了不留下任何证据,但同时也指出痕迹清理只能拖延时间,不能完全消除痕迹。
痕迹清理 日志安全 系统日志 取证分析 渗透测试 安全实践 Windows安全 Linux安全
0x2e Linux内核本地提权四重奏曝光:四个致命漏洞与公开PoC
黑白之道 2026-10-09T08:40:00 © Dr. Clay
本文揭示了Linux内核中四个严重的本地提权(LPE)漏洞,这些漏洞被统称为“本地提权四重奏”(LPE Quartet),分别影响IPv6 AH6、TUN/TAP、PPPoE和SCTP诊断子系统。这些漏洞存在于所有未及时更新的Linux系统中,任何本地非特权用户都可以利用这些漏洞获得root权限。文章详细分析了每个漏洞的背景、技术细节、利用条件和影响范围,并提供了PoC获取方式和验证方法。同时,文章还讨论了修复方案,包括升级内核、禁用非特权用户命名空间和禁用SCTP等。此外,文章还预测了未来内核安全的研究方向和趋势,强调了容器逃逸和本地提权在云环境中的风险,以及内核安全研究的重点转移。
Linux内核安全 本地提权漏洞 安全漏洞 网络安全 漏洞利用 内核漏洞 系统安全 安全研究 漏洞披露 安全补丁
0x2f WebSocket 协议漏洞 Part-3:明文通信、XSS 与服务端注入
黑白之道 2026-10-09T08:40:00 © Red Hunter
本文深入探讨了WebSocket协议中的五个主要安全漏洞,包括明文传输泄漏、服务端注入、跨站脚本(XSS)、敏感信息泄漏和综合检查清单。文章首先解释了WebSocket协议的明文传输风险,指出未加密的WebSocket连接(ws://)容易受到中间人攻击,因为传输的数据可以被截获。接着,文章讨论了服务端注入问题,指出很多WebSocket应用没有对消息进行适当的输入校验,导致SQL注入、命令注入和模板注入等攻击成为可能。跨站脚本(XSS)攻击也是WebSocket的一个常见问题,文章介绍了两种XSS攻击场景:消息被前端回显和盲XSS。敏感信息泄漏部分强调了WebSocket协议的全双工特性可能导致敏感信息泄露。最后,文章提供了一个综合检查清单,帮助安全测试人员识别和防范WebSocket协议中的安全漏洞。
WebSocket 安全 网络协议安全 中间人攻击 SQL 注入 XSS 攻击 敏感信息泄露 渗透测试 安全漏洞
0x30 把 18 类常见威胁做成可复用脚本库
黑白之道 2026-10-09T08:40:00 © Red Hunter
本文介绍了名为s4ntrx的Cybersecurity Threats & Vulnerabilities Guide项目,这是一个包含18类网络安全威胁检测和防御的Python脚本库。该库不仅提供检测脚本,还包含了防御代码,旨在帮助安全团队进行基线和内训。项目分为六大分类,包括网络层、Web层、恶意软件分析、社工、密码学以及应急响应,每个分类下都有详细的README文档、检测脚本和防御代码。此外,项目还提供了一个Next.js前端Web应用和一个Flask后端API,方便用户进行交互和二次开发。文章还提供了DDoS检测和SQL注入扫描脚本的示例用法,并讨论了如何将检测脚本集成到SIEM和EDR系统中,以及如何设计云上VM的隔离策略。
网络安全工具 开源项目 Python脚本 网络安全检测 网络安全防御 网络安全培训 Web应用安全 恶意软件分析 网络安全应急响应 密码学
0x31 暴露的 Cognito 池 ID 接管广播频道的访问权限
威胁情报Z分析 2026-10-09T08:37:00 © Z
本文揭示了通过暴露的 Cognito 池 ID 所带来的安全风险。攻击者利用这一漏洞可以生成看似无特权的临时 AWS 凭据,并在读取特定 js 文件时,意外地获得了对公司广播频道的访问权限。这一权限允许攻击者将用户表单提交发送到攻击者的 webhook,从而可能引发进一步的攻击或数据泄露。文章中包含了一段可能涉及漏洞利用的代码片段,显示了攻击者可能使用的技巧和代码结构。
身份认证漏洞 访问控制问题 JavaScript安全 AWS安全 数据泄露风险
0x32 攻防演练安全体系设计(一):从攻击者视角重新认识安全防御
闲聊知识铺 2026-10-09T08:30:00 © 闲聊一号
本文探讨了攻防演练中的安全体系设计,强调从攻击者视角重新认识安全防御的重要性。文章指出,传统安全建设往往围绕产品而非攻击路径,导致在实际攻击中存在明显局限。文章提出将安全体系划分为七层防御模型,从外部攻击面到SOC监测与响应,层层递进。强调安全产品应在确定攻击路径后选择,而非设计的起点。此外,文章还讨论了资产发现、攻击面管理、攻击路径识别、检测和阻断能力的重要性,以及如何通过减少不必要的暴露来收敛攻击面。最终,文章强调了重保安全建设的第一步是从攻击者视角观察自己的网络,建立资产地图,分析攻击面,识别攻击路径,再决定部署何种设备。
网络安全体系设计 攻防演练 攻击路径分析 安全设备部署 安全产品选型 七层防御模型 攻击面管理 影子资产 攻击面收敛 安全事件关联
0x33 【已复现】CVE-2026-104286 FortiMail 未授权任意文件写入漏洞
源影安全团队 2026-10-09T08:21:26 © 易富贤
FortiMail是一款由Fortinet推出的重要安全邮件网关,负责组织网络边界的邮件安全防护。该设备在邮件传递过程中进行垃圾邮件过滤、钓鱼识别、恶意附件查杀,并实施数据防泄漏审查,同时提供邮件加密、内容归档与审计功能。然而,2026年10月1日,Fortinet披露了FortiMail存在一个编号为CVE-2026-104286的未授权路径穿越漏洞,CVSS评分为9.8,漏洞源于加密邮件功能的Web接口对请求中的文件路径缺乏有效校验。攻击者无需任何凭据即可向设备Web端口发送构造的请求,以最高权限向任意路径写入任意内容,并可能实现远程命令执行、读取管理员密码哈希、窃取邮件数据等严重危害。该漏洞已在野外被利用,Fortinet建议受影响版本的用户尽快升级至安全版本,或暂时关闭相关功能以降低风险。
安全漏洞 邮件安全 Fortinet设备 未授权访问 远程命令执行 数据泄露风险 CVSS评分 软件升级
0x34 【热点安全风险】10月9日|Cisco Catalyst SD-WAN Manager 认证绕过遭在野利用 ,攻击者可取得管理员权限(CVE-2026-76504)
华顺信安威胁情报中心 2026-10-09T07:30:00
本文详细分析了2026年10月9日网络安全领域的热点风险事件。其中包括Cisco Catalyst SD-WAN Manager认证绕过漏洞(CVE-2026-76504),该漏洞允许攻击者以管理员权限访问系统;Fortinet FortiMail路径穿越漏洞(CVE-2026-104286),未认证攻击者可写入任意文件;Zammad客服系统两枚漏洞,攻击者可从未认证直达root权限;Splunk Enterprise接口缺失认证漏洞(CVE-2026-76268),未认证攻击者可执行系统命令。此外,还提到了日本零售商MrMax和调查平台infoQ的客户信息泄露事件。文章总结了这些风险事件,并提出了相应的处置建议,包括升级修复版本、限制访问、网络隔离等措施,以增强网络安全防护。
CVE-2026-76504 SD-WAN漏洞 认证绕过 管理员权限 FortiMail漏洞 路径穿越 文件写入 Zammad漏洞 会话固定 本地提权 Splunk漏洞 命令执行 数据泄露 个人信息泄露 网络入侵 网络安全防护
0x35 一键获取目标网站的源代码信息、网络数据包(HAR)、页面快照与媒体资源,方便进行逆向、二次开发与安全分析
夜组安全 2026-10-09T07:30:00 lza6
本文介绍了一款名为GetSourceCode的工具,该工具基于Chrome DevTools Protocol (CDP),旨在方便用户一键获取目标网站的源代码信息、网络数据包(HAR)、页面快照与媒体资源。工具的功能包括源码资源抓取、HAR网络数据包、页面快照保存、媒体资源下载等,并且支持自动检测并尝试通过Cloudflare人机验证。GetSourceCode提供了可视化界面,支持实时进度、文件列表、目录树、日志查看,且支持跨平台运行。文章还详细介绍了工具的安装方法、使用步骤、注意事项以及登录态抓取的推荐流程。此外,文章还提到了工具的原理与安全边界,以及如何通过不同的方式提升通过率。
网络爬虫 逆向工程 安全分析 开发者工具 自动化工具 数据抓取 安全测试 浏览器扩展 HAR格式
0x36 安全工具丨一款面向 CTF 竞赛、授权靶场和教学演示场景的多层内网渗透辅助工具
蓝星安全 2026-10-09T06:00:00 © 蓝星安全
PivotHub(链透中枢)是一款专为CTF竞赛、授权靶场和教学演示场景设计的多层内网渗透辅助工具。它以Shell为中心,提供了一套终端与文件流程,支持WebShell、反弹Shell、SSH三种会话类型的管理。核心功能包括会话管理、代理编排、资产探测与拓扑可视化、战果管理与复盘导出、命令速查与提权匹配以及插件化架构。该工具集成了内网信息收集和fscan扫描功能,支持网络拓扑图的可视化展示,并提供Flag收集墙、操作时间线等实用功能。PivotHub采用插件化设计,便于社区贡献和更新插件,支持多种隧道适配器和丰富的命令库,旨在帮助渗透测试人员系统化管理渗透测试的整个流程。
网络安全工具 渗透测试 内网渗透 Shell注入 代理转发 资产管理系统 安全学习 教学演示 开源项目
0x37 红帽 OpenShift 漏洞允许攻击者绕过 PGP 检查并推送恶意版本
犀牛安全 2026-10-09T00:00:00 Rhinoer
红帽公司近期披露了一个影响OpenShift oc-mirror工具的重要安全漏洞(CVE-2026-75939),该漏洞可能导致攻击者绕过PGP签名验证,将恶意版本镜像推送至断开连接的OpenShift环境中。漏洞源于oc-mirror工具对PGP签名的验证错误,攻击者可利用这一漏洞提供伪造的PGP消息,使得恶意镜像可能被误判为合法。该漏洞无需特权或用户交互即可被利用,对机密性和完整性造成严重影响。红帽公司建议用户限制对签名端点的网络访问,执行TLS检查,监控异常变化,并通过可信渠道验证发布摘要,直至发布安全勘误表或更新软件包。
OpenShift 漏洞 供应链安全 代码签名验证 恶意软件分发 网络安全漏洞 红帽 CVSS评分 红帽安全公告
0x38 【高危漏洞预警】Atlassianxa0Dataxa0Center未认证任意文件读取漏洞CVE-2026-21589
飓风网络安全 2026-10-08T23:44:34
本文报道了Atlassian Data Center多个产品中的一个高危漏洞CVE-2026-21589。该漏洞允许未经身份验证的远程攻击者在知道精确文件名和路径的情况下,读取Web应用根目录下的文件。漏洞利用较为简单,攻击者无需绕过复杂的身份验证。该漏洞影响了包括Jira、Confluence、Bitbucket、Bamboo、Crowd等多个产品。尽管云版本已经自动修复,但私有化部署的产品仍面临风险。文章详细分析了漏洞的原理、影响、检测方法和应急处置方案,包括升级产品到安全版本、配置WAF、清理敏感文件等。同时,建议企业加强安全运营,建立漏洞预警机制,定期进行安全检查,以确保系统安全。
漏洞预警 文件读取漏洞 Atlassian产品安全 信息泄露风险 应急响应 漏洞利用 网络安全漏洞 版本管理
0x39 Agentic恶意软件持久化与C2
安全分析与研究 2026-10-08T22:00:00 © pandazhengzheng
本文深入探讨了Agentic恶意软件的持久化与C2通信机制。文章首先回顾了恶意软件的演化历程,从静态恶意代码到Agentic恶意软件,强调了LLM(大型语言模型)在决策核心架构中的作用。Agentic恶意软件通过LLM动态生成行为策略,从而在持久化、C2通信和横向移动等方面具有高度自主性和适应性。文章提出了一个形式化的威胁模型,包括系统模型、攻击者能力模型、持久化机制、C2通信通道和检测难度。此外,还详细介绍了LLM决策核心架构的设计,包括环境感知模块、指令接收模块、动作执行模块和反馈收集模块。最后,文章讨论了Agentic恶意软件与传统恶意软件在检测难度上的差异,并提出了纵深防御与Agentic威胁评估框架。
恶意软件分析 恶意软件持久化 C2通信 机器学习与安全 异常检测 网络安全防御 网络安全威胁模型 深度学习与安全 软件工程与安全 网络安全趋势
0x3a 某报到管理系统接口布尔盲注
希泽Sec 2026-10-08T20:15:29 © 添柴不加火
本文详细分析了DEEP OCEAN某报到管理系统的接口布尔盲注漏洞。该漏洞存在于/api/parameter_list.php接口,攻击者无需登录即可访问,且参数Lei直接拼接进SQL语句,未进行任何过滤。通过布尔盲注技术,攻击者可以逐字符提取数据库中的任意数据。文章介绍了漏洞的基本信息,包括项目内容、目标、方法、漏洞类型、防护情况和风险等级。复现步骤详细说明了如何通过单引号触发报错、构造真条件与假条件来确认注入点,并使用sqlmap测试绕过WAF。最后,文章提供了一个Python脚本示例,用于模拟手工注入并逐字符提取数据库信息,包括数据库名、用户、操作系统、数据目录和secure_file_priv等关键信息。文章强调了参数化查询、白名单校验、最小权限、关闭详细报错和WAF + 日志监控等防御措施的重要性。
SQL注入 布尔盲注 安全漏洞 后端安全 WAF绕过 数据库安全 渗透测试 Python脚本
0x3b 【黑盒渗透技巧】后台登录口怎么打?6 条突破路径
小草培养创研中心 2026-10-08T18:40:00
本文详细介绍了黑盒渗透中后台登录口的攻击技巧。文章首先指出,登录口防线的薄弱点通常不是密码强度,而是信任边界的设计。接着,文章从六个不同的路径阐述了如何突破后台登录口:1. 密钥泄露在前端;2. 身份认证接口未授权;3. 拦截器有漏洞;4. 未隐藏的注册接口;5. 基础设施登录口;6. 口令本身弱。每个路径都通过具体案例进行了详细分析,包括如何利用默认密钥、未授权访问、路径注入、注册漏洞、基础设施漏洞和弱口令等攻击手段。文章强调了前端代码分析、默认配置文件检查、弱口令猜测等关键步骤,并提供了一系列的测试和攻击技巧,旨在帮助网络安全学习者提升渗透测试的能力。
黑盒渗透 网络安全漏洞 渗透测试 前端安全 后端安全 认证机制 漏洞挖掘 安全编码实践
0x3c 【漏洞通告】Atlassia多产品未授权任意文件读取漏洞(CVE-2026-21589)
深信服千里目安全技术中心 2026-10-08T18:23:35 深瞳漏洞实验室
本文报道了Atlassian公司多款产品中存在的一个高危漏洞(CVE-2026-21589),该漏洞允许未授权的远程攻击者读取服务器上的任意文件。受影响的Atlassian产品包括Bitbucket Data Center、Confluence Data Center、Jira Software Data Center、Jira Service Management Data Center、Bamboo Data Center、Crowd Data Center、Crucible和Fisheye。漏洞源于Atlassian共用的Web资源组件atlassian-plugins-webresource中的一个路径解析缺陷,攻击者可以通过构造特定的GET请求来读取任意文件,包括可能包含敏感信息的文件。官方已发布安全公告,建议用户升级到安全版本以修复此漏洞。此外,深信服提供了针对该漏洞的检测、监测和防护方案,以帮助用户发现和防御此漏洞。
漏洞通告 文件读取漏洞 未授权访问 高危漏洞 Atlassian产品 CVE编号 版本影响 安全修复 漏洞利用难度 安全工具
0x3d 【漏洞通告】Citrix Netscaler ADC/Gateway预认证内存溢出漏洞(CVE-2026-88772)
深信服千里目安全技术中心 2026-10-08T18:23:35 深瞳漏洞实验室
本文报道了Citrix Netscaler ADC/Gateway预认证内存溢出漏洞(CVE-2026-88772),这是一个缓冲区溢出漏洞,可能导致远程代码执行。该漏洞影响多个版本的Citrix Netscaler ADC/Gateway和ADC产品。攻击者可以利用该漏洞在无需用户交互的情况下远程执行任意代码,因为漏洞发生在会话建立阶段,且设备启用了DTLS功能。Citrix已发布补丁,建议用户升级到最新版本以修复漏洞。深信服提供了相关的风险资产发现、漏洞主动检测、漏洞安全监测和漏洞安全防护方案,以帮助用户应对这一安全威胁。
缓冲区溢出 远程攻击 未授权访问 高危漏洞 CVE编号 Citrix Netscaler 安全更新 网络设备安全 安全监控
0x3e 自建Jira高危漏洞在野利用
安世加 2026-10-08T18:00:00
Atlassian近日发布安全公告,指出CVE-2026-21589漏洞,影响其八款自托管产品,包括Jira、Confluence等,漏洞评分高达9.3。该漏洞无需登录或交互,通过构造请求即可读取服务器上的指定文件。攻防研究团队watchTowr公开了漏洞的技术分析和Proof of Concept(PoC),随后威胁情报公司Previdian的蜜罐网络捕获到真实攻击流量。漏洞利用依赖于对文件路径的了解,而Crowd组件的明文密码存储增加了攻击难度。Atlassian已发布补丁,建议用户尽快更新,并提供了缓解措施,如使用WAF和RewriteValve规则。该漏洞再次提醒了网络安全中低危组件组合拳的潜在威胁,以及快速响应的重要性。
漏洞披露 产品安全 漏洞利用 蜜罐技术 漏洞响应 安全补丁 网络安全意识
0x3f Apache Struts披露多个安全漏洞,可导致远程代码执行
FreeBuf 2026-10-08T18:00:00
Apache Struts官方近日披露了四个安全漏洞,这些漏洞可能被用于远程代码执行、拒绝服务和数据泄露。受影响的用户需升级至特定版本以修复这些漏洞。第一个漏洞是一个OGNL注入漏洞,可能允许攻击者执行远程代码。第二个漏洞涉及请求体处理,可能导致拒绝服务攻击。第三个漏洞允许攻击者发送大请求以耗尽服务器内存。第四个漏洞影响本地化消息格式化器,可能导致数据泄露和页面错误。管理员应立即升级并检查相关配置以避免安全风险。
漏洞披露 远程代码执行 软件安全 Web应用安全 OGNL注入 拒绝服务攻击 数据泄露 版本升级 临时缓解措施
0x40 OpenSSH 10.6修复多项高危漏洞,可致明文恢复、文件写入与注入
FreeBuf 2026-10-08T18:00:00
2026年10月6日,OpenSSH发布了10.6版本,用于修复多个安全漏洞。这些漏洞可能导致敏感信息泄露、文件写入非预期目录以及shell注入攻击。更新覆盖了客户端和服务端工具,影响所有依赖SSH进行远程访问和文件传输的用户。修复的核心风险点包括SSH多通道共享压缩机制、SFTP服务器返回路径校验和传入shell命令的用户名处理。其中,压缩机制漏洞允许攻击者通过分析加密流量长度来恢复敏感内容,而SFTP路径校验漏洞可能导致文件被写入不当位置。此外,还修复了GSSAPI凭证处理逻辑错误、隧道访问限制缺陷等问题。OpenSSH团队建议用户在部署更新时结合自身业务场景进行核查,并计划提高版本发布频率以应对不断增多的漏洞报告。
OpenSSH 漏洞 安全更新 远程访问安全 文件传输安全 压缩算法漏洞 SFTP 安全 命令注入攻击 漏洞修复 网络安全
0x41 一个id参数引发的数据库沦陷
三垣网安 2026-10-08T17:59:20
本文是一篇面向白帽学习者的SQL注入合规复盘文章,主要针对PostgreSQL数据库的注入技巧进行详细分析。文章以某大学生物科研数据系统为例,从发现注入点、判断闭合方式、识别数据库类型到构造布尔条件进行盲注提取数据库名称,完整展示了SQL注入的测试过程。文章强调了不同数据库系统(如PostgreSQL、MySQL)在注入技巧上的显著差异,特别是报错注入和函数库的差异,并介绍了PostgreSQL特有的利用技巧,如COPY TO/FROM命令和pg_read_file()函数。文章最后总结了学习SQL注入的关键点,即必须了解不同数据库的函数库和语法特征,以确保在遇到新的数据库时能够有效应对。通过本文的学习,白帽初学者可以加深对SQL注入技术的理解,并提高实际渗透测试的能力。
SQL注入 PostgreSQL 布尔盲注 渗透测试 漏洞复现 Web安全 网络安全 数据库安全
0x42 日志之外:Web 攻击溯源的多源证据收敛与归因重构
今木信息安全 2026-10-08T17:30:00 © 今木安全
出事之后把日志拉出来,看到的是几百条高危告警、上万条异常请求、几十个来源 IP。
0x43 RMI反序列化:你必须知道的3个攻击面(附完整复现)
allby森林之家 2026-10-08T17:26:29 © allby森林之家
RMI是一个远程快递系统:你(Client)要寄一个请求给远端的人(Server),但你不认识他,得先翻通讯录(Registry)查到地址,然后把请求打包成包裹(序列化)寄出去,对方收到后拆包(反序列化)、执行、把结果再打包寄回来。
RMI 反序列化 Java 漏洞分析 攻击向量 防御策略 ysoserial 安全学习
0x44 利用Ligolo绕过WDAC与AppLocker:从受限环境到内网穿透的完整攻击链
蚁景网安 2026-10-08T17:18:46 Raj
现实世界的攻击者不会因为\x26quot;执行被阻止\x26quot;就停下脚步。
AppLocker Windows Defender Application Control (WDAC) Living-off-the-land (LOTL) Ligolo-NG MSBuild Reflective Code Loading PowerShell Red Team MITRE ATT&CK Exploitation
0x45 【漏洞通告】Atlassian 多款产品未授权任意文件读取漏洞分析
网络安全007 2026-10-08T17:00:00 FL_Clover
本文详细分析了Atlassian多款产品中存在的一个编号为CVE-2026-21589的高危安全漏洞。该漏洞是一处未授权的路径遍历(Path Traversal)问题,导致任意文件读取,影响包括Confluence、Jira、Bitbucket等多款产品。攻击者无需认证即可通过构造畸形请求读取Web应用根目录下的文件,可能获取数据库连接串、密码等敏感信息。漏洞的CVSS评分为9.3,属于严重级别。文章提供了漏洞影响范围、技术要点分析、利用方式说明以及修复建议,包括升级到安全版本、网络隔离、部署WAF规则等临时缓解措施。
漏洞分析 安全缺陷 路径遍历 文件读取 Atlassian CVE编号 网络安全 漏洞利用 应急响应
0x46 漏洞预警|新的虚拟机逃逸漏洞?VMware CVE-2026-59346 CVSS:9.3
小白安全成长记 2026-10-08T16:46:18 © 小白哥
本文介绍了VMware Workstation和Fusion中的一个严重整数溢出漏洞CVE-2026-59346,该漏洞的CVSS评分为9.3,属于虚拟机逃逸漏洞。漏洞影响VMware Workstation和Fusion的25H2和26H1版本,已修复版本为26H1u1。攻击者需要在虚拟机内部拥有本地管理员权限,并通过向主机提供特制的传输描述符,触发32位整数溢出,从而实现从客户机到宿主机的代码执行。目前公开的PoC只能触发主机进程崩溃,尚未实现完整的任意代码执行。官方建议立即升级到26H1u1或更高版本,并提供了其他缓解措施。该漏洞允许攻击者打破虚拟机与宿主机之间的安全隔离,直接在宿主机上以最高权限执行任意代码,属于网络安全威胁分类中的逃逸至宿主机技术项。
虚拟机逃逸 VMware漏洞 整数溢出 CVSS评分 主机安全 代码执行 安全更新 漏洞修复
0x47 【漏洞通告】cjose JWE全零密钥漏洞(CVE-2026-53939)
安迈信科应急响应中心 2026-10-08T15:37:16
本文揭露了OpenIDC/cjose开源JWE处理库中的一个严重漏洞(CVE-2026-53939),该漏洞存在于0.6.1至0.6.2.5版本中。漏洞导致在特定加密算法组合下,内容加密密钥(CEK)被设置为全零字节,而非随机生成,使得攻击者能够利用固定的全零密钥解密JWE密文,甚至伪造或篡改内容。该漏洞已在0.6.2.6版本中修复。文章提供了漏洞的详细信息,包括漏洞概况、处置方案、排查步骤以及修复建议。用户被建议升级到最新版本或采取临时缓解措施,并对历史数据重新加密以降低风险。
漏洞通告 CVE编号 开源软件漏洞 加密算法漏洞 密钥管理漏洞 数据泄露风险 软件升级 安全预警 网络安全
0x48 【漏洞通告】leapp-repository存在权限提升漏洞(CVE-2026-75092)
安迈信科应急响应中心 2026-10-08T15:37:16
本文通告了leapp-repository存在的一个权限提升漏洞(CVE-2026-75092)。该漏洞存在于leapp-upgrade-el9toel10组件的scan_mysql actor中,允许攻击者在RHEL 9升级到RHEL 10的过程中,通过以root身份运行mysqld,绕过常规的MySQL systemd单元启动方式。攻击者可以通过将恶意配置写入mysql用户的持久化配置文件,使得MySQL在配置验证期间加载攻击者控制的对象。当管理员运行Leapp预升级或升级工作流时,攻击者可以以UID 0和完整能力集在非限制性SELinux域中执行代码。Red Hat已发布安全公告,并提供了修复方案,建议用户更新leapp-repository包以解决此漏洞。
权限提升漏洞 系统升级 RHEL操作系统 SQL注入风险 系统配置问题 漏洞利用 安全公告 补丁修复
0x49 Linux提权工具-lpe-toolkit
安全天书 2026-10-08T15:18:17 © Hello888
本文介绍了一款名为lpe-toolkit的多架构权限升级工具包,该工具包包含29个漏洞利用,支持多种架构,如amd64、arm64、386、mips等。工具能够检测内核版本,过滤已补丁的漏洞利用,并尝试每个漏洞以获取根权限。文章详细介绍了工具的使用方法,包括直接运行、dry-run、跳过特定漏洞利用、执行命令、静默自动化和详细输出等。同时,文章列出了29个漏洞的详细信息,包括漏洞名称、目标类型、CVE编号和利用方式。需要注意的是,文章强调该工具仅用于安全测试和防御研究,禁止用于非法入侵或攻击他人系统。此外,文章还提到了一个专注于渗透测试、红蓝对抗、钓鱼手法思路和武器化的圈子,并提供了相关工具和文章的链接。
Linux Security Privilege Escalation Exploit Toolkit Kernel Vulnerabilities Security Research Penetration Testing
0x4a MySQL 0DAY 漏洞 当客户端选择相信协议:mysqldump 的 SHOW TABLES 栈溢出
Ots安全 2026-10-08T15:11:36
该文章详细分析了一个针对MySQL客户端工具mysqldump的缓冲区溢出漏洞。文章指出,mysqldump在导出数据库时,会通过SHOW TABLES命令获取表名,但并未对服务端返回的表名长度进行边界检查。如果服务端返回一个过长的表名(例如几十KB),mysqldump会在处理过程中发生栈缓冲区溢出,导致进程崩溃。文章将此问题归因于客户端对协议的信任缺陷,而非mysqld本身的问题。漏洞编号为CVE(暂无),CWE为CWE-120和CWE-121,CVSS 3.1评分为8.8(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)。影响对象为MySQL Community Server的客户端工具mysqldump版本26.7.0及更高版本。触发条件为受害者使用默认参数的mysqldump连接到攻击者控制的MySQL协议服务端,需要用户交互。实际后果是客户端进程SIGSEGV退出。文章深入分析了涉及三个函数(getTableName、dump_all_tables_in_db、quote_name)的无界拷贝链,并通过复现实验验证了漏洞的存在。此外,文章还指出该漏洞并非26.7.0版本独有,而是在多个MySQL版本中都存在。文章最后提出了修复建议,包括对getTableName函数进行长度截断,为quote_name函数增加缓冲区长度参数,以及替换my_stpcpy为有界拷贝函数。
0x4b 「AI中转站安全+提示注入检测」API Relay Audit拆解:本地14步审计你的LLM代理
句芒安全实验室 2026-10-08T14:43:52 © 句芒安全实验室
本文详细介绍了「AI中转站安全+提示注入检测」API Relay Audit工具,这是一款用于本地审计AI API中转站安全的脚本。文章指出,使用第三方中转站的便捷性背后可能存在安全风险,如隐藏指令、模型替换、上下文截断等。API Relay Audit通过14个审计步骤,包括基础设施侦察、提示词安全、中转完整性、指纹与Web3等方面,来检测中转站的安全问题。该工具由Python编写,无需额外依赖,可以在本地运行,生成Markdown报告。文章还讨论了工具的设计理念,如本地运行、清晰的证据边界、区分inconclusive和不等于clean的情况,以及如何运行该工具。最后,文章强调了AI安全的新趋势,即攻击面从模型本身扩散到基础设施,并指出API Relay Audit在本地审计中转站安全方面的重要性。
网络安全审计 AI安全 中间人攻击 安全工具 Python脚本 Web安全 数据安全 加密技术 漏洞检测
0x4c Linux 服务器安全加固技术(7)
寰宇密阁 2026-10-08T14:00:00 © 寰宇秘阁
本文深入探讨了Web服务器安全,特别关注了Web应用和后端数据库的安全加固。文章首先指出了Web应用安全的常见问题,如框架不更新、缺乏自动更新机制以及安全责任不明确等,并建议通过建立安全责任机制和善用安全插件来提升防御能力。在HTTPS配置方面,文章介绍了自签名证书、Let's Encrypt免费证书和商业证书的三种类型,并详细讲解了证书文件的组成、Apache HTTPS配置步骤以及HTTPS安全最佳实践,如使用SSL CipherSuite和SSLProtocol指令优化加密套件,以及通过SSL Server Test进行安全评估。对于数据库安全,文章对比了MySQL和MariaDB在Debian/Ubuntu与RHEL系统上的默认安全配置差异,并详细讲解了数据库登录认证系统、权限管理以及服务器配置安全等方面,强调了密码独立管理原则和最小权限原则的重要性。最后,文章总结了Web服务器安全是一个系统工程,需要关注HTTPS配置和数据库安全加固等多个方面,并强调了定期更新和维护的重要性。
0x4d 【高危通告】Fastjson 远程代码执行漏洞 CVE-2026-16723 安全通告
TJXFire 2026-10-08T13:45:40
Alibaba Fastjson 在 1.2.68 至 1.2.83 版本中存在一个严重的远程代码执行漏洞(CVE-2026-16723),该漏洞允许攻击者通过构造的 JSON 请求体远程执行任意代码,无需启用 AutoType 或依赖特定的 gadget。由于这是一个默认配置下的漏洞,所有受影响的版本都面临风险。官方未提供 1.x 系列的修复版本,建议迁移至 Fastjson 2.x 或启用 SafeMode 来缓解风险。该漏洞已在多个第三方安全厂商的监测中出现,表明已存在在野利用的情况。受影响的产品包括使用 Fastjson 的 Java 应用,特别是那些通过 Spring Boot fat-jar 部署的对外 API 和 JSON 接口。安全社区已观察到针对此漏洞的攻击流量,因此用户应立即采取措施进行漏洞扫描和修复。
远程代码执行 Fastjson Java应用安全 反序列化漏洞 CVE 安全通告 漏洞利用 安全加固 版本管理
0x4e Citrix网关把日志内容当命令执行,不登录就能拿到root
字节脉搏实验室 2026-10-08T12:35:52 © tcode
本文详细分析了Citrix网关的一个未认证命令注入漏洞,该漏洞允许攻击者通过未认证接口将特制字符串写入系统日志,从而执行以最高权限运行的命令。该漏洞存在于处理日志的脚本中,脚本从系统日志中提取进程崩溃产生的核心转储文件名,并将其直接拼接到系统命令中执行,没有进行任何校验。研究团队指出,该漏洞不需要认证、默认配置即可利用,且在补丁发布之前已经被野外利用。文章还讨论了该漏洞的发现过程、影响范围、修复方法以及如何通过收敛入口、升级版本、启用配置和日志取证等方法来处理和预防此类漏洞。此外,还提到了该漏洞可能带来的风险以及如何通过临时措施来缓解风险,直到可以进行版本升级和配置更改。
命令注入漏洞 Citrix安全漏洞 未认证漏洞利用 日志安全 企业安全 安全补丁 安全配置 安全响应 网络安全事件
0x4f 【已复现】Atlassian 多款产品任意文件读取漏洞(CVE-2026-21589)安全风险通告
奇安信 CERT 2026-10-08T12:20:35
奇安信CERT发布关于Atlassian多款产品任意文件读取漏洞(CVE-2026-21589)的安全风险通告。该漏洞源于共享库atlassian-plugins-webresource中的webresource路由器存在双重URL解码缺陷,攻击者可利用此漏洞无需认证读取Web应用根目录下的指定文件,包括配置文件和凭据等敏感信息。影响的产品包括Atlassian Data Center系列中的多个组件,如Bitbucket、Confluence、Jira Software、Crowd、Bamboo等。官方已发布补丁,建议用户尽快升级至最新版本。奇安信CERT已成功复现该漏洞,并提供了复现过程截图。
漏洞披露 任意文件读取 信息泄露 Atlassian 高危漏洞 Web应用安全 代码审计 产品安全 安全响应
0x50 CVE-2026-21589 Atlassian Jira 未认证文件读取:双冒号如何越过插件资源边界
MessFreeSecurity 2026-10-08T12:12:11 © messfree
本文详细分析了CVE-2026-21589漏洞,这是一个影响Atlassian多个数据中心产品的未认证文件读取漏洞。攻击者无需认证即可通过特定路径读取Web应用根目录中的特定文件。漏洞源于Atlassian插件资源组件中的路径处理问题,攻击者利用双冒号编码绕过路径边界检查。文章分析了漏洞的详细信息、影响范围、修复版本、攻击链、依赖条件和风险评估。同时,提供了排查漏洞的方法、日志分析技巧、补丁应用和凭据轮换的止血措施。文章强调了企业应如何进行风险评估、排查和修复,以及如何保护其系统免受此类攻击。
漏洞分析 Atlassian Jira 未授权访问 文件读取漏洞 插件资源边界 Web服务器安全 漏洞利用 安全补丁 网络安全防御
0x51 漏洞预警:知名安全设备厂家SonicWall SMA 1000 曝预认证服务器端请求伪造(SSRF)漏洞CVE-2026-102255,CVSS :10.0
小白安全成长记 2026-10-08T11:28:23 © 小白哥
知名安全设备厂商SonicWall的Secure Mobile Access (SMA) 1000系列设备被发现存在严重的安全漏洞,CVE-2026-102255,这是一个预认证服务器端请求伪造(SSRF)漏洞,CVSS评分高达10.0,属于严重级别。该漏洞影响SMA 1000系列的物理和虚拟机型,包括6210、7210、8200v等。漏洞源于设备门户网页的Appliance Work Place接口,攻击者可以通过发送特制请求,使设备代替其向内部端点发起请求,从而访问受限功能执行未授权操作。SonicWall已发布热修复补丁,建议用户尽快升级到安全版本以避免风险。此外,该公告还提到了其他三个需要有效登录凭证才能利用的漏洞,但CVE-2026-102255是最严重的。
漏洞预警 SSRF SonicWall 安全设备 防火墙 VPN 漏洞修复 固件更新 安全漏洞 CVSS评分
0x52 Atlassian 8款Data Center产品曝CVSS 9.3严重漏洞(CVE-2026-21589),未认证可读取敏感文件并可能获取Jira管理员权限
杂杂咱谈 2026-10-08T10:46:57 © tuto
Atlassian近日公布了一项严重漏洞CVE-2026-21589,该漏洞影响了其8款Data Center产品,包括Bitbucket、Confluence、Jira Software等。漏洞评分为CVSS 9.3,属于Critical级别,攻击者无需认证即可读取敏感文件,并可能获取Jira管理员权限。漏洞源于Web Resource组件的路径处理逻辑,攻击者通过构造特殊的Web Resource请求,可以绕过Tomcat的正常化检查,访问Web应用根目录中的文件。Atlassian已发布修复补丁,建议用户立即升级至修复版本。此外,Atlassian还提供了WAF过滤规则和临时拦截措施,以缓解漏洞风险。目前已有安全厂商观察到针对该漏洞的利用尝试,因此建议用户紧急处理此漏洞。
漏洞披露 任意文件访问 Atlassian漏洞 Jira安全 Confluence安全 Web应用安全 CVSS评分 紧急响应 权限提升 数据泄露风险
0x53 尽快修复!Atlassian Jira 未认证任意文件读取漏洞
微步在线研究响应中心 2026-10-08T10:21:19 © 微步情报局
Atlassian Jira 存在未认证任意文件读取漏洞(CVE-2026-21589),该漏洞允许攻击者在无需身份认证的情况下读取Tomcat应用上下文内的任意文件。漏洞存在于Atlassian多款产品共享的Web资源服务组件atlassian-plugins-webresource中,攻击者通过构造特定恶意请求可以绕过路径安全检查。此漏洞不仅影响Jira,还影响Confluence、Bitbucket、Bamboo、Crowd、Crucible、Fisheye等八款产品。Atlassian已发布修复方案,建议用户尽快升级到安全版本或采取临时缓解措施。微步情报局已成功复现该漏洞,并提供了详细的漏洞信息、影响范围和修复建议。
漏洞披露 任意文件读取 路径遍历 未认证访问 跨产品影响 安全响应 漏洞复现 威胁情报
0x54 借 Win10 启动参数塞 shellcode,2026 凭啥让 4 款主流 EDR 全部失明:Process Parameter Poisoning
星夜AI安全 2026-10-08T10:00:06 © 星夜AI安全
本文介绍了一种名为 P3(Process Parameter Poisoning)的新型免杀攻击技术,该技术能够绕过主流 EDR 的检测。P3 的核心思想是将 shellcode 塞进 STARTUPINFOW.lpReserved 字段,利用 Windows 内核在创建进程时自动将这段数据复制到子进程的 PEB 中,从而实现进程注入。与传统进程注入的「黄金三角」(VirtualAllocEx、WriteProcessMemory、CreateRemoteThread)不同,P3 完全避开了这些 API 调用。该技术由 SensePost 和 Orange Cyberdefense 的研究员 Max Hirschberger 与 Ogulcan Ugur 在 2026 年 9 月 22 日公开,并由 Flashpoint 独立复现,证实能够绕过四款主流 EDR 的检测。P3 的关键在于使用无 0x00 字节的 shellcode,并通过一系列合法的 API 调用来执行注入,使得 EDR 难以检测到恶意行为。防御该技术的主要方法是部署 Sysmon 并配置相关检测规则,以及咨询 EDR 厂商是否支持检测 STARTUPINFO.lpReserved 非空 和 CreateProcessW 后立即 NtProtectVirtualMemory PEB 区的行为。
免杀技术 进程注入 EDR 避避 Windows 内核 POC ATT&CK 安全研究 内核 ETW
0x55 工具分享 | 一款图形化 JWT 漏洞利用工具
篝火信安 2026-10-08T10:00:00 zjeweler
本文介绍了一款名为PyJWTInspector的图形化JWT漏洞利用工具,该工具旨在帮助用户快速检测和利用JWT(JSON Web Token)漏洞。工具具备解码/编码/签名校验等功能,支持多种JWT算法和密钥编码方式。用户可以通过工具一键生成漏洞向量,进行字典爆破和Payload导出。此外,工具还支持自动续期攻击、RS->HS混淆攻击等多种攻击方式,并提供PEM文件支持。PyJWTInspector工具适用于渗透测试、CTF比赛和学习研究,但禁止用于非法用途。工具界面友好,操作简便,适合初学者和专业人士使用。
网络安全工具 JWT漏洞利用 编码解码 漏洞检测 密码学 渗透测试 Python开发
0x56 邮箱修改先分配后校验导致的账号接管漏洞
山水SRC 2026-10-08T09:17:00 © 游山玩水
本文分析了由于邮箱修改过程中存在的时间窗口漏洞,该漏洞允许攻击者在邮箱保护校验完成前利用新邮箱地址和自己的账号密码登录成功,从而绕过验证码或邮箱保护机制,接管目标邮箱。文章详细描述了漏洞的技术原理,包括系统在修改邮箱时的操作流程和新邮箱分配与保护校验的时间窗口。此外,文章还提供了测试流程,包括准备攻击者账号和目标邮箱,以及如何通过观察登录成功情况来验证漏洞的存在。文章强调了该漏洞可能导致的严重后果,如账号被盗、个人隐私泄露和资金损失,并指出攻击行为的隐蔽性使得其难以被及时发现。
邮箱安全漏洞 账号接管攻击 网络安全法 渗透测试技术 延迟执行漏洞 安全测试与评估
0x57 Session Puzzling 攻击:会话变量滥用与认证绕过
黑白之道 2026-10-08T09:00:00 © Red Hunter
本文深入探讨了Session Puzzling攻击,这是一种应用层漏洞,允许攻击者通过滥用会话变量执行多种恶意操作。文章首先定义了Session Puzzling,解释了变量复用如何导致逻辑混乱,以及攻击者如何通过未鉴权的页面写入变量来绕过鉴权检查。接着,文章详细列出了OWASP Web Security Testing Guide中提到的Session Puzzling的五大危害,包括绕过认证、提权、跳过多阶段流程、操纵服务端值和打开原本不可达的攻击面。文章通过一个经典的忘记密码页面攻击场景,说明了开发者如何可能编写出这样的代码,并提供了PoC示例。接着,文章介绍了如何使用枚举法来识别入口点和出口点,以及如何通过观察差异来发现潜在攻击面。此外,文章还提到了Shay Chen的经典研究“Boomerang Effect”,并讨论了检测和自动化方法,包括手工检测、Burp插件、灰盒/源码审计和Fuzz测试。最后,文章提供了修复方案,包括会话变量设计、代码、架构和测试层面的建议。
Session Management Vulnerability Web Security Authentication Injection OWASP Security Testing Code Analysis
0x58 Web 缓存欺骗攻击:路径混淆与 CDN 静态缓存滥用
黑白之道 2026-10-08T09:00:00 © Red Hunter
本文深入探讨了Web缓存欺骗攻击(Web Cache Deception,WCD),这是一种利用缓存机制窃取用户敏感信息的攻击手段。文章首先介绍了WCD的基本概念,将其与Web缓存投毒(Web Cache Poisoning)进行了对比,指出WCD攻击者通过欺骗CDN或反向代理将用户的私有动态页面缓存起来,而攻击者可以通过未登录的方式访问这些缓存内容。文章详细分析了攻击的原理,包括路径混淆和缓存机制,解释了如何通过URL重写规则和缓存键的缺失来实现攻击。文章还提供了一个五步攻击链的实战案例,并讨论了检测与识别WCD攻击的方法。最后,文章提出了应用层、框架层、CDN层以及HTTP层的防御方案,并提出了几个思考题,以帮助读者深入理解WCD攻击及其防御。
0x59 一条 HTTP 请求就能 RCE,你部署的 PDF 转换服务可能正在裸奔
黑白之道 2026-10-08T09:00:00 Red Hunter
本文详细分析了CVE-2026-42589漏洞,这是一个影响Gotenberg(一个Docker PDF/HTML转换API)的严重命令注入漏洞。该漏洞存在于版本≤8.30.1中,攻击者可以通过未授权访问PDF元数据写入端点,在JSON metadata key中注入恶意代码,触发Perl eval执行任意命令。漏洞利用过程分为四步,攻击者可以以容器用户身份执行任意命令。文章提供了漏洞概况、攻击链解析、PoC复现步骤、修复方案和检测建议,并讨论了相关安全问题和最佳实践。
漏洞分析 RCE PDF转换服务安全 命令注入 安全漏洞修复 容器安全 API安全 蓝队视角
0x5a 【已复现】CVE-2026-102489 Zammad 会话劫持到远程代码执行
源影安全团队 2026-10-08T08:43:49 易富贤
本文详细分析了Zammad系统中的一个严重漏洞CVE-2026-102489,该漏洞允许攻击者通过WebSocket服务执行远程代码。Zammad是一个开源的客服与工单系统,由Ruby on Rails框架开发。该漏洞利用了WebSocket服务的事件分发机制缺陷,攻击者可以发送特定消息触发服务端错误,从而获取所有在线用户的会话Cookie。进一步,攻击者可以利用Zammad的扩展包安装功能,通过构造恶意包覆盖密码重置邮件模板,并在模板中嵌入shell命令,最终以管理员身份执行该命令。安全公司Horizon3在十月初公开了该漏洞的技术分析和利用代码,而本文则通过实验环境复现了整个攻击过程,并确认了漏洞的影响范围。
开源软件漏洞 会话劫持 远程代码执行 WebSocket安全 Ruby on Rails 权限提升 漏洞复现 安全应急响应
0x5b 【已复现】CVE-2026-21589 Atlassian Jira 任意文件读取漏洞
源影安全团队 2026-10-08T08:43:49 © 易富贤
CVE-2026-21589是Atlassian Jira中的一个任意文件读取漏洞,该漏洞存在于Atlassian全线产品共享的基础库atlassian-plugins-webresource中。此漏洞使得所有内置版本低于修复版6.0.8的产品,如Jira Software Data Center、Jira Service Management、Confluence Data Center等,都可能受到攻击。漏洞是由于资源下载路由中的一个代码错误,导致文件路径的解析存在安全问题。攻击者可以利用这一漏洞读取服务器上的任意文件,包括敏感配置文件和二进制JAR文件。此外,攻击者还可以通过Crowd的管理API创建管理账户,从而进一步枚举用户、创建账户并将自己加入管理员组,实现对Jira的完全控制。Atlassian在2026年10月5日发布了修复版本,建议用户尽快更新以避免安全风险。
漏洞分析 软件漏洞 文件读取漏洞 Atlassian Jira 安全公告 代码执行 身份验证绕过
0x5c (9.1分) CVE-2026-20328:Cisco SSM On-Prem密码重置漏洞可接管管理员账户
红队安全圈 2026-10-08T08:00:00 红队安全圈
思科许可证管理平台Smart Software Manager On-Prem(现更名License On-Prem)存在一个严重漏洞CVE-2026-20328,该漏洞允许未认证的攻击者远程重置管理员密码,无需任何交互或认证。漏洞源于密码重置流程中授权校验的缺失,攻击者可以构造恶意请求直接执行密码重置操作。该漏洞被评定为严重等级,CVSS评分为9.1。受影响的产品包括所有版本的Cisco License On-Prem,官方已发布修复补丁。攻击者可以利用此漏洞控制许可证管理平台,进而成为内网的一个立足点。文章详细分析了漏洞的成因、影响范围、攻击路径以及检测和修复建议。
CVE-2026-20328 Cisco License On-Prem 密码重置漏洞 管理员账户接管 CVSS评分 内网安全 思科设备 Web管理界面漏洞 补丁修复 网络安全防护
0x5d 一个 AI 驱动的安全研究工作台,面向 CTF、渗透测试、红队行动、逆向分析、Pwn、IoT/车联网研究和恶意样本分析
夜组安全 2026-10-08T07:30:00 ILOVCTRY
本文介绍了一个名为Obsius-AI的AI驱动安全研究工作台,该平台旨在服务于CTF、渗透测试、红队行动、逆向分析、Pwn、IoT/车联网研究和恶意样本分析等领域。Obsius-AI以Windows为主要运行环境,支持Docker或WSL2进行工作隔离。平台核心功能包括项目与工作区管理、智能体协作、资产与情报管理、执行网关、内置浏览器与MCP、样本分析、逆向工作台、知识与规则定义以及多模型接入。用户可以通过该平台启动项目、配置模型、导入资产、上传样本、创建任务、进行逆向分析等,同时支持样本分析与逆向工作台,提供丰富的分析工具和资源。文章还提到了平台的使用流程以及样本分析的具体操作方法,强调了样本分析与逆向分析可能需要较长时间,并建议在隔离运行时中进行动态分析。
人工智能安全 安全研究工具 渗透测试 逆向工程 恶意样本分析 IoT安全 红队行动 容器安全 自动化安全测试
0x5e 从边缘入口到内网rce
Yfansec 2026-10-08T02:11:47 © kk
漏洞挖掘本质就是做对抗,也是和系统开发者做攻防,比如开发不让你注册,怎么绕过突破注册,上waf,cdn,反代理
0x5f XSS 不只能弹个框:这款开源「毒素」让恶意脚本在浏览器里安家落户
网安之家-CyberHomestead 2026-10-07T23:55:48 © 网安之家
XSS 不只能弹个框:这款开源「毒素」让恶意脚本在浏览器里安家落户本文忠实整理自开源项目 toxssin(t
0x60 0day漏洞-mysql-mysqldump-show-tables-overflow
网安之家-CyberHomestead 2026-10-07T23:55:48 © 网安之家
0x61 一环扣一环的求职骗局,从简历投递到内网隧道完整入侵
黑鸟 2026-10-07T23:29:00 © 黑鸟
2026年3月,伊拉克某关键基础设施行业的一位软件工程师收到一封来自“迪拜机场IT部门”的邮件。
0x62 电子取证初探——使用WinHex计算圆盘哈希
羊羊羊的forensic 2026-10-07T22:10:18 © 是羊羊羊呀
电子取证初探——计算源盘哈希
0x63 AI中转站0元购, sub2API 最新支付漏洞深度分析(含POC)
网络安全透视镜 2026-10-07T20:34:21 © 网络安全透视镜
\x26quot;三处 各自看起来都合理的实现叠在一起,就成了一条 零成本 的充值通道。
0x64 权限维持 之 拿到服务器之后怎么留后门
围巢安全笔记 2026-10-07T20:30:00 © 围巢安全笔记
WEB 漏洞精讲 · 第 30 篇上次打一个靶场,费了九牛二虎之力拿到了服务器权限,结果第二天再连,发现人家重
0x65 OpenSSH 存在多处漏洞,可导致明文恢复、文件写入与注入攻击
网安百色 2026-10-07T18:19:00
OpenSSH 10.6版本发布,修复了多处安全漏洞,可能影响远程访问和文件传输。主要问题包括SSH通道间共享压缩字典可能导致明文信息泄露,SFTP服务端返回的路径可能被恶意利用导致文件写入非预期目录,以及不可信用户名可能导致Shell注入攻击。更新禁用了LZ77字典编码器,增强了SFTP服务端路径检查,并修复了GSSAPI凭据处理、隧道限制等问题。管理员和用户应尽快更新到最新版本,并注意配置更改,以减少安全风险。
0x66 Dell System Update 工具曝严重漏洞,攻击者可借此以 root 身份执行代码
网安百色 2026-10-07T18:19:00
0x67 前端代码资产采集、网站嗅探、备案查询、指纹扫描、泄露扫描、漏洞审计、浏览器辅助与 浏览器扩展工具 ——玄镜 AegisScope
风铃Sec 2026-10-07T16:37:16
玄镜 AegisScope 是一款专为授权安全测试、SRC 辅助审计和前端资产分析设计的浏览器扩展工具。该工具集成了前端代码资产采集、网站技术嗅探、备案查询、主动指纹扫描、敏感信息泄露扫描、前端漏洞审计、API 批量测试、Vue Router 运行时分析和浏览器辅助功能。它能够识别和展示当前域名的 ICP 备案信息,扫描前端代码中的敏感信息和不安全写法,如云厂商密钥、平台 Token 等。此外,它还提供漏洞审计功能,可以从前端源码和接口中提取潜在的业务风险,包括未授权接口、敏感接口、接口文档暴露等。玄镜 AegisScope 还支持修改 User-Agent,以便进行不同的浏览器环境测试。工具的使用需遵守法律法规,并建议在虚拟机中运行以避免潜在的安全风险。
网络安全工具 浏览器扩展 前端安全 代码审计 漏洞扫描 信息收集 安全测试 API 安全 合规性检查
0x68 C2反射DLL插件武器化开发
词不达意安全团队 2026-10-07T13:45:00 © 词不达意
C2反射DLL插件武器化开发
0x69 PHP DedeCmsv5.6 Parse_str 隐式URL解码与变量覆盖 引发的SQL注入
安全研究员 2026-10-07T13:42:33 © Shelter1234
本文详细分析了PHP中parse_str函数引发的SQL注入和过滤绕过漏洞,该漏洞在早期PHP开源程序如DedeCMS中曾多次导致大规模安全事件。漏洞本质是parse_str函数的“隐式URL解码”与“变量覆盖”特性叠加所致。parse_str函数在处理字符串时会自动进行URL解码,且如果没有提供第二个参数,解析出的变量会直接注册到当前代码作用域中,覆盖原有同名变量。攻击者利用这一点,通过双重URL编码绕过全局防注入过滤器。文章以DedeCMS v5.6为例,展示了漏洞的利用过程,包括攻击者传入经过特殊编码的URL参数,使得parse_str在解码后生成带有未转义单引号的变量,最终导致SQL注入成功。此外,文章还讨论了绕过防注入检测的方法,如不使用SELECT报错注入和利用MySQL解析器差异的“解析器差异(Desync)”技术,以及payload的构造和复现过程。
PHP注入 parse_str SQL注入 Web安全 DedeCMS 代码审计 过滤绕过 变量覆盖 防御绕过
0x6a 漏洞预警|知名项目管理软件Atlassian Jira曝 CVE-2026-21589 未授权任意文件读取漏洞,CVSS:9.3 大家抓紧修复
小白安全成长记 2026-10-07T13:25:24 © 小白哥
近日,知名项目管理软件Atlassian Jira被发现存在一个严重的安全漏洞CVE-2026-21589,这是一个未授权任意文件读取漏洞,CVSS评分高达9.3,属于严重级别。该漏洞允许攻击者通过构造特定的HTTP请求,绕过安全限制,直接读取Web应用程序根目录下的敏感文件,如配置文件、密钥文件和数据库凭据等。该漏洞影响Atlassian旗下多款自托管的Data Center和Server系列产品,包括Jira Software、Confluence、Bitbucket、Bamboo等。Atlassian官方已修复云端服务,但自托管版本的用户需要立即升级到最新版本或采取临时缓解措施,如访问控制、WAF/边界拦截以及排查与监测等,以防止攻击者利用此漏洞。
漏洞预警 未授权访问 文件读取漏洞 Jira CVE CVSS评分 网络安全 软件安全 Atlassian 数据泄露风险
0x6b LPAR2RRD 升级功能 RCE 漏洞:只读用户绕过权限实现命令执行
黑白之道 2026-10-07T09:30:00 © Red Hunter
本文详细介绍了LPAR2RRD软件中的一个远程代码执行(RCE)漏洞,该漏洞编号为CVE-2025-54769,CVSS评分为8.8,影响版本为≤8.04。漏洞允许只读权限的用户通过上传特定的tar包到升级接口,绕过权限限制,执行任意命令。文章分析了LPAR2RRD的功能、漏洞机制、攻击链、PoC的执行过程,并提供了官方修复方案和临时缓解措施。此外,文章还从红队和防御方的角度分析了该漏洞的可能影响和防御策略,并提出了几个相关的问题供读者思考。
远程代码执行 权限绕过 路径遍历 命令注入 安全配置问题 IBM Power Systems 软件漏洞 PoC公开 红队视角
0x6c MySQL最新漏洞 mysqldump 客户端栈溢出漏洞
黑白之道 2026-10-07T09:30:00 © Red Hunter
本文详细分析了MySQL Community Server 26.7.0版本中mysqldump客户端的一个栈溢出漏洞。该漏洞存在于客户端解析服务器返回的SHOW TABLES应答时,由于未进行长度校验,导致攻击者可以通过发送过长的表名来触发SIGSEGV崩溃,从而瘫痪备份脚本和自动化运维进程。文章深入探讨了漏洞的根源,包括三个未进行边界检查的手写缓冲区函数,并提供了攻击模型和PoC验证方法。此外,文章还讨论了修复建议、红队视角下的利用方式和防御策略,并提出了几个值得思考的问题,如类似漏洞在其他数据库中的存在情况和客户端反向被攻击模型的分类。
数据库安全 客户端安全 缓冲区溢出 SQL注入 漏洞披露 自动化运维 PoC 红队视角 防御策略
0x6d (9.8分) CVE-2026-104070:SPIP插件未授权RCE
红队安全圈 2026-10-07T09:05:24 红队安全圈
SPIP的Crayons插件被发现存在一个严重的安全漏洞CVE-2026-104070,该漏洞的CVSS评分为9.8,属于关键级别。漏洞允许攻击者无需认证即可绕过授权检查,执行任意PHP代码。漏洞成因在于授权分发逻辑的缺陷,导致未认证的访问者可以绕过权限检查。攻击者可以通过该漏洞写入恶意skeleton文件,获取站点密钥,并伪造签名上下文,最终以web服务器用户身份执行任意PHP代码。SPIP官方已发布安全更新,建议用户升级到3.5.0及以上版本以修复漏洞。同时,文章还提供了检测和排查漏洞的方法,以及红队视角下的攻击路径分析和防御建议。
漏洞分析 RCE漏洞 SPIP插件 PHP安全 授权校验 安全修复 Web安全 红队视角
0x6e CVE-2026-85706:GitLab 未授权任意本地文件读取漏洞分析
不秃头的安全 2026-10-07T08:19:58 MY0723
0x6f CVE-2026-14378 DevKit Pro 未认证管理员接管
网安之家-CyberHomestead 2026-10-07T08:00:00
本文详细分析了DevKit Pro插件(版本≤2.3.0)中CVE-2026-14378漏洞的原理、影响及修复方法。该漏洞属于未认证管理员会话接管,攻击者通过伪造'original_user_id' Cookie,利用插件在wp_footer中泄露的回切表单和nonce,向admin-ajax.php发送请求,绕过nonce校验和能力检查,最终通过wp_set_auth_cookie()函数获取管理员登录凭证,实现会话接管。文章深入探讨了漏洞的产生原因,指出插件将客户端状态当作身份事实信任,导致安全边界崩塌。同时,文章还分析了PoC代码的结构和功能,包括三级nonce抽取、反软404设计、批量扫描模式等。最后,文章提供了针对该漏洞的防御建议和补丁修复方法,强调了升级到3.0.0版本或关闭Users Manager功能的重要性。
0x70 libheif 严重漏洞可能允许攻击者通过 WordPress 图片上传远程执行代码
暗镜 2026-10-07T06:00:00 © ZM
libheif 中存在一个严重的堆缓冲区溢出漏洞,已通过身份验证的 WordPress 用户可以通过标准媒体库
0x71 AWS IAM 架构体系与攻防漏洞深度剖析
极客零零七 2026-10-07T05:30:00 © 极客零零七
本文深入剖析了AWS IAM架构体系及其在网络安全中的重要性。文章首先介绍了IAM的核心架构,包括实体模型、凭证生命周期、策略类型和决策引擎。IAM并非简单的访问控制列表,而是一个分布式、高度一致的鉴权体系,能够管理数以亿计的API请求鉴权。接着,文章详细讨论了IAM的攻击面,包括权限提升、横向移动和持久化链路,并通过真实案例分析了权限提升向量、登录配置文件篡改等安全风险。最后,文章提出了现代IAM防御工程的演进方向,强调了动态工程化治理和最小权限原则的重要性,并建议采用IMDSv2、禁用静态长期凭证、基于CI/CD的权限左移和自动化治理等措施来提高安全性。
0x72 Acer System Monitor提权(CVE-2026-50610):从标准用户到SYSTEM,厂商控制中心软件成攻击入口
昆仑AI安全实验室 2026-10-07T02:35:24 © bk.klsec.com
一台预装了NitroSense的Acer笔记本,一个普通标准用户账号,一条命名管道,一个注册表写入命令。
0x73 通过url跳转拿下赏金
略懂安全的三秋 2026-10-06T21:57:28 © 略懂安全的三秋
本文分享了一个网络安全学习案例,通过信息收集发现了一个旁站,由于旁站没有交互页面,作者通过分析JavaScript文件发现存在URL跳转漏洞。漏洞利用方法是通过反斜杠和@符号绕过?url参数,实现跳转到恶意网站。文章中还展示了相关代码片段,包括缺少参数的错误提示、配置参数、URL编码和函数定义等。这个案例对于网络安全学习者来说是一个很好的实践机会,可以帮助理解如何通过代码分析来发现潜在的安全漏洞。
信息收集 JavaScript漏洞 URL跳转攻击 绕过安全机制 赏金猎人
0x74 用友某产品最新版前台RCE
UpRoot 2026-10-06T18:36:18 © ptr
本文详细描述了一个网络安全漏洞的分析过程。首先,通过发现一个未进行鉴权的路由入口(*.do结尾的路由),进一步追踪到nccloud.framework.web.action.entry.EntryController和Dispatcher的转发逻辑。接着,定位到一个具有弱鉴权的action(nccloud.web.hr.login.action.HRPubBusinessInternalAction),并发现其具备类初始化和方法调用能力。通过进一步分析,发现nccloud.web.hrhi.rptdef.factory.RtfDownloadFactory类可被用于远程代码执行(RCE),因为它使用了Velocity_SSTI模板引擎。在数据流分析中,发现外部可控的参数pk_rpt_def可用于查询数据库中的hr_rpt_def表,从而获取可用的数据。最后,通过构造文件上传表单,利用RtfDownloadFactory的upLoad方法生成VO对象,并将其传递给Velocity引擎进行解析,从而实现SSTI漏洞。整个过程涉及对JavaBean、数据库查询、文件上传和模板引擎的深入分析,最终实现了远程代码执行。
0x75 Fortinet FortiMail 0Day漏洞已遭在野利用
FreeBuf 2026-10-06T18:00:00
美国网络安全和基础设施安全局(CISA)已将Fortinet FortiMail邮件安全产品的严重漏洞(CVE-2026-104286)列为已知被利用漏洞(KEV),因为已有证据表明该漏洞正在被在野利用。该漏洞属于路径遍历类型,攻击者可以通过发送特制HTTP或HTTPS请求来利用此漏洞,成功后可向设备底层系统写入任意文件。CISA要求联邦民事行政部门在2026年10月4日前完成修复,并应用厂商推荐的缓解措施。尽管该漏洞尚未与已知勒索软件活动直接关联,但被攻破的邮件安全设备可能导致攻击者获得高价值的初始访问权限,进而投放恶意文件、篡改系统配置或建立持久化访问。CISA建议相关组织进行全面排查,并及时应用官方指定的缓解措施或安全更新。
漏洞利用 路径遍历漏洞 邮件安全 安全更新 勒索软件风险 网络安全事件 CISA通报
0x76 电子取证初探——六种常见图片隐写
羊羊羊的forensic 2026-10-06T17:49:09 © 是羊羊羊呀
本文介绍了六种常见的图片隐写技术,通过一张图片展示了如何隐藏和提取信息。文章首先解释了图片的基本参数,说明人眼看到的图片是像素马赛克,电脑则按照格式保存数据。接着,介绍了图片的两个观察角度:文件结构和解码后的图像。文章提到了Base64编码,用于将信息转换为可读的格式。随后,详细讲解了六种隐写方法:1) EXIF元数据中的ImageDescription字段提取;2) 十六进制数据分析;3) LSB(最低有效位)技术,通过修改像素的最低位来隐藏信息;4) Alpha通道位平面分析,通过查看透明度通道的位平面来提取信息;5) 调色板重映射,通过重新分配调色板颜色来显示隐藏文字;6) 图片宽高爆破,通过修改图片的宽高参数来恢复隐藏信息。文章还介绍了CyberChef工具的使用,以及如何在StegOnline和HexEd等平台上进行实操。最后,文章以一个小故事作为结尾,暗示了作者对网络安全学习的坚持和热情。
0x77 记一次提示词注入实战:从AI智能助手失控到企业数据泄露的渗透测试复盘
陌笙不太懂安全 2026-10-06T17:48:00 AlbertJay
本文详细描述了一次针对公网暴露的企业AI Agent服务的渗透测试过程,揭示了Prompt Injection攻击的风险。测试发现,该AI Agent具备文件读取、数据库查询、API调用等能力,这些能力在未经充分安全防护的情况下可能被恶意利用。通过精心构造的Prompt Injection,攻击者成功诱导Agent泄露了系统提示词、工具调用语法、数据库连接信息、Redis密码、Elasticsearch凭据以及企业内部API密钥。进一步利用这些信息,攻击者可以直接调用内部API获取全量用户数据,并通过Agent内置的工具读取服务器配置文件和执行数据库查询,最终导致企业核心数据全面泄露。整个攻击过程无需突破网络边界,仅需通过自然语言文本即可实现,凸显了AI安全领域面临的严峻挑战。文章强调,AI Agent应被视为关键安全资产,需要实施严格的权限控制、输入输出过滤、访问控制和审计日志,并定期进行安全测试,以防范此类AI原生安全风险。
0x78 从 union 读到路径,到写进一句话:SQL 注入 getshell 这条链,到底卡在哪
船山信安 2026-10-06T17:02:20 © Sink
本文深入探讨了SQL注入攻击的全过程,从注入点的发现到最终实现getshell。文章首先解释了SQL注入的根本原因,即程序将用户输入直接拼接到SQL语句中,导致数据库无法区分命令和数据。接着,文章详细介绍了利用union操作发现注入点、通过报错注入获取字段数和回显位、使用盲注获取数据等步骤。文章还重点讨论了从读取数据到写入文件的攻击步骤,包括利用MySQL的load_file()和INTO OUTFILE函数,以及如何绕过WAF的检测。最后,文章从防守角度分析了如何阻断攻击链中的每个步骤,强调了参数化查询和代码审计的重要性,并提供了预防SQL注入的具体措施。
SQL注入 网络安全 渗透测试 防御策略 数据库安全 安全漏洞 实战分析 代码审计 WAF
0x79 红队工程师的盲区: 你手里的C2,可能正在反控你
网络安全老宋 2026-10-06T12:04:00 宝十八
本文深入探讨了红队工程师在使用C2(Command and Control)系统时可能遇到的盲区。文章以开源红队平台CyberStrikeAI C2为例,分析了其存储型XSS漏洞如何导致C2主控端被攻击者反控,以及这一漏洞可能带来的严重后果。文章指出,红队工具自身存在的安全漏洞,如不可信输入、管理接口鉴权不足、用户输入直接执行命令等,可能导致整个红队基础设施沦陷。文章还回顾了近年来红队框架的漏洞案例,包括Sliver、Cobalt Strike等知名工具的安全问题。针对这些问题,文章提出了对红队和蓝队(防守方)的建议,包括管理接口的安全、更改默认口令、关键文件权限设置、网络分权隔离以及日志监控等,以增强红队基础设施的安全性。
网络安全 红队攻击 C2基础设施 漏洞分析 代码审计 漏洞利用 红蓝对抗 安全意识 安全开发
0x7a 银狐C2追踪连续三天静止:深度休眠还是监测盲区?
AI和提效工具实验记 2026-10-06T10:18:56 © 安全情报官
银狐C2追踪显示,Derp ValleyRAT 7天C2 tracker已连续三天静止,正常情况下窗口应每日推进,当前仍停留在9/28–10/4。这引发了两种假设:一是投放深度静默,二是采集端盲区。报告建议通过观察微步样本池与事件库是否同步进入低频,以及核对其他观测源是否零新增来判别。同时,报告强调无论哪种假设,存量C2回撞排查和ASN监控都不能松懈。此外,报告还指出二次传播噪声达到近期高峰,包括一年前的微步月报被重新索引,需注意区分新旧情报。技术分析部分提供了深度静默期解读框架和ATT&CK映射表。IOC清单方面,本日无新增,但承接了10/2的增量样本。检测与防护建议包括终端侧的静默期排查、DoH检测上移、狩猎规则沿用,以及网络侧的长尾ASN监控和邮件网关拦截。情报运营方面,建议对银狐关键词新文强制核对发布年份,并跟进待核实信息。
恶意软件 C2追踪 IoC TTPs DoH 网络安全情报 检测与防护 静默期分析 二次传播噪声
0x7b 攻击者将 ChatGPT 自定义 GPT 变成恶意软件传播诱饵
威胁情报Z分析 2026-10-06T09:32:00 © Z
本文报道了一种新型的恶意软件攻击,攻击者利用自定义的GPT(生成预训练的转换器)作为诱饵,欺骗用户下载恶意软件。名为“Plus 5.6”的恶意GPT模仿官方ChatGPT的外观,通过Google搜索结果中的赞助链接引导受害者。一旦用户与恶意GPT互动,它会显示一个虚假的服务可用性通知,并引导用户到一个伪装成Cloudflare验证屏幕的页面,要求用户执行PowerShell命令。这个攻击链随后部署了一个远程访问木马(RAT),其技术包括PowerShell执行、恶意MSI交付、DLL旁加载、双重持久化机制、滥用Canon和Stardock签名的可执行文件、有效载荷隐藏在WAV文件中、通过NuGet包进行后续有效载荷交付,以及移除Web标记。该RAT提供了广泛的远程功能,包括访问屏幕、摄像头、麦克风、文件、系统信息和额外有效载荷执行。据报告,已有超过40起相关事件,其中2起已确认是GPT攻击。
恶意软件攻击 钓鱼攻击 社会工程学 PowerShell攻击 RAT(远程访问木马) DLL旁加载 持久化攻击 签名滥用 文件隐藏 NuGet包攻击 Web标记移除
0x7c Adminer 5.4.2 三个0-day漏洞分析与修复建议
黑白之道 2026-10-06T09:32:00 © Dr. Clay
本文分析了Adminer 5.4.2版本中存在的三个0-day漏洞,包括MSSQL PDO DSN注入导致的远程代码执行(RCE)、存储型XSS攻击以及SQLite VACUUM INTO命令导致的文件写入RCE。这些漏洞允许攻击者在无需认证的情况下执行远程命令或注入恶意脚本。文章详细描述了每个漏洞的攻击原理、影响范围和修复建议,强调所有Adminer用户应升级到最新版本以避免安全风险。同时,文章也提出了针对无法立即升级的用户的一些临时缓解措施,并预测了数据库管理工具安全问题在企业环境中的重要性,以及未来可能出现的类似攻击路径。
开源软件漏洞 数据库安全 远程代码执行(RCE) 跨站脚本(XSS) 认证绕过 代码注入 最小权限原则 安全更新管理 漏洞披露与修复
0x7d WebSocket协议漏洞02_IDOR越权与DoS拒绝服务实战
黑白之道 2026-10-06T09:32:00 © Red Hunter
本文深入探讨了WebSocket协议在安全方面的漏洞,主要聚焦于IDOR(不安全直接对象引用)越权和DoS(拒绝服务)攻击。文章首先介绍了WebSocket协议中存在的IDOR漏洞,包括通过修改消息帧中的业务参数来实现越权访问,如查看他人私信、读取订单详情、进行转账操作等。接着,文章详细分析了DoS攻击,如连接洪泛和握手速率限制等,这些攻击可以导致服务端资源耗尽。为了防御这些攻击,文章提出了纵深防御策略,包括服务端验证、连接数限速、握手速率限制、帧大小限制和空闲超时等。最后,文章简要回顾了WebSocket协议的安全风险,并预告了下篇文章将讨论的原型污染问题。
WebSocket 安全 网络攻击 漏洞利用 安全漏洞 防御策略 网络安全 网络安全测试 应用安全
0x7e Dell System Update 5个漏洞:最高严重度9.6,可被用于root权限代码执行
黑白之道 2026-10-06T09:32:00 © 播风者
本文报道了Dell System Update(DSU)命令行工具中的5个安全漏洞,其中CVE-2026-86360的路径遍历漏洞最为严重,CVSS评分为9.6,允许未授权远程攻击者以root权限执行任意代码。Dell已于2026年10月1日发布修复补丁,并建议用户升级至DSU 2.3.0.0版本以消除这些漏洞。美国网络安全和基础设施安全局(CISA)已将此漏洞列入已知被利用漏洞目录,并要求联邦机构在规定期限内完成修补。文章详细分析了这些漏洞的严重性、风险分析和修复方案,同时提供了一些临时规避措施,以降低风险。
漏洞披露 系统更新工具 远程代码执行 权限提升 路径遍历 安全补丁 安全响应 网络安全事件 服务器安全
0x7f 账户删除绕过漏洞
山水SRC 2026-10-06T09:10:00 © 游山玩水
免责声明本公众号分享的所有渗透测试技术文章仅面向合法授权的安全测试、学习交流与研究用途。
0x80 公钥能换,分支能改:为什么本地签名验签授权必然被绕过
利刃信安 2026-10-06T09:00:00 © 利刃信安
本文分析了本地签名验签授权方案在网络安全中的局限性。文章指出,由于公钥可被替换、程序分支可被改写,本地签名验签授权方案在发布后几乎必然会被绕过。文章详细讨论了两种典型的本地授权架构,并分析了其潜在的弱点,如公钥内嵌、验签在本地完成等。文章还讨论了常见的破解方法,包括替换内嵌公钥和改写验签分支。为了防御这些攻击,文章提出了四层加固路线,包括反篡改与自校验、混淆加功能耦合验证、绑定硬件指纹以及服务端验签。最后,文章强调了将信任根移出二进制、放置在服务器上的重要性,以消除本地公钥替换和分支跳过的风险。
数字签名 网络安全 软件授权 密钥管理 漏洞分析 防御策略 密码学
0x81 硬件 key 授权机制的信任模型缺陷与加固思路
利刃信安 2026-10-06T09:00:00 © 利刃信安
本文针对硬件key授权机制的信任模型缺陷进行了深入分析。文章指出,虽然硬件key在理论上能提供较高的安全性,但在实际应用中存在多个安全风险。首先,由于主程序在本地进行最终的授权判定,攻击者可以针对主程序进行攻击,从而绕过硬件key的安全措施。其次,硬件key被降级为一个逻辑接口,攻击者可以通过替换驱动或修改本地判定分支来攻击。此外,授权数据的解析和校验也在本地进行,使得攻击者可以通过伪造授权数据来获取非法访问权限。文章提出了加固思路,包括将裁决权威从客户端搬回服务端,强绑定授权数据与设备,使用多层检测机制,以及合理管理密钥和正视商业权衡。最后,文章强调硬件key只是信任链路的前端闸门,真正的信任应建立在不可由本地重建的权威之上。
硬件安全 授权机制 安全缺陷 加固策略 本地安全 软件安全 密码学 安全架构
0x82 CVE-2026-61500 | Rejetto HFS会话伪造导致远程代码执行(POC)
信安百科 2026-10-06T09:00:00 alicy
本文分析了CVE-2026-61500,这是一个Rejetto HFS(HTTP File Server)的漏洞,该漏洞允许攻击者通过会话伪造技术实现远程代码执行(RCE)。该漏洞源于HFS 3.x版本中随机数生成的不当使用,攻击者可以收集一定数量的登录请求中的随机数,然后使用Z3求解器还原随机数生成器的内部状态,从而伪造管理员会话Cookie。该漏洞的CVSS评分高达9.8,属于严重级别。文章详细描述了漏洞的发现过程、影响版本、攻击链以及防御措施,并提醒用户升级到修复版本或配置强随机密钥来增强安全性。
漏洞分析 开源软件安全 远程代码执行 认证绕过 随机数生成 AI辅助安全研究 代码审计 软件补丁
0x83 N/A | ShowDoc未授权PHP代码注入漏洞(POC)
信安百科 2026-10-06T09:00:00 alicy
本文分析了ShowDoc文档协作系统中存在的一个未授权PHP代码注入漏洞。该漏洞存在于旧版注册接口registerByVerify中,攻击者可以通过构造特定的用户名来注入PHP代码,并在服务器上执行任意系统命令。由于数据库文件默认位于Web根目录并以.php结尾,一次普通的GET请求即可执行恶意代码。ShowDoc是一个广泛使用的开源文档协作系统,该漏洞可能导致服务器被完全控制。文章详细描述了漏洞的发现、影响版本、触发条件、攻击链和官方修复措施,并提出了相应的排查和建议,以帮助用户避免潜在的安全风险。
PHP代码注入 未授权访问 远程代码执行 SQL注入 开源软件漏洞 Web应用安全 漏洞修复 安全研究
0x84 (9.3分) CVE-2026-61500:HFS文件服务器认证绕过RCE
红队安全圈 2026-10-06T08:30:04 红队安全圈
本文详细分析了CVE-2026-61500漏洞,该漏洞存在于Rejetto HFS 3.x版本中,由于HFS使用Math.random()生成会话签名密钥,而该随机数生成器是可预测的,导致攻击者可以伪造会话并绕过认证,最终实现远程代码执行(RCE)。漏洞等级被评定为CVSS 9.3(严重)。文章解释了漏洞的成因,包括HFS如何使用Math.random()生成随机数、V8引擎的xorshift128+伪随机数生成器的问题以及HFS泄露随机数的问题。文章还提供了漏洞的影响范围、利用方法、检测与排查方法以及修复建议。最后,文章讨论了该漏洞对红队和蓝队的影响,并提供了漏洞的POC链接。
漏洞分析 认证绕过 远程代码执行 会话伪造 弱随机数 安全漏洞修复 网络安全工具 红队视角 防御建议
0x85 Java安全—EL 表达式注入
绿洲安全 2026-10-06T08:30:00 © lys
本文详细介绍了EL表达式的背景、语法和潜在的安全风险,特别是EL表达式注入漏洞。文章首先回顾了JSP的缺点,如代码可读性差、维护困难等,并引出EL表达式作为解决方案。接着,文章概述了EL表达式的基础语法,包括获取数据、运算符、条件表达式、变量和属性等。文章还介绍了EL表达式注入漏洞的原理和利用方式,提供了通用PoC和实际漏洞场景的示例,如CVE-2011-2730和Wooyun案例。此外,文章还讨论了EL表达式的EXP和基础绕过技巧,包括利用ScriptEngine和Unicode编码绕过。最后,文章提出了防御EL表达式注入漏洞的方法,建议不使用外部输入作为EL表达式内容,并严格过滤payload关键字。
0x86 思科 SD-WAN 严重漏洞允许远程攻击者绕过管理员身份验证
暗镜 2026-10-06T06:00:00 © ZM
思科近日披露了一个严重的安全漏洞,编号为CVE-2026-76504,CVSS评分高达9.8。该漏洞存在于思科Catalyst SD-WAN Manager中,攻击者可以通过发送特制的HTTP请求来绕过管理员身份验证。该漏洞源于对URI编码字符处理不当,使得攻击者无需有效凭据即可以管理员身份进行身份验证。思科已发布安全公告并提供修复建议,建议管理员检查日志文件以识别可疑活动,并在部署修复软件前限制系统访问。此外,思科还建议企业将SD-WAN控制组件置于防火墙后,并明确过滤流量。如果怀疑系统遭到入侵,应使用特定命令收集管理技术包并提交给思科技术支持。
漏洞分析 网络攻击 身份验证安全 思科设备安全 软件漏洞 网络安全公告 SD-WAN安全 应急响应
0x87 QR码钓鱼(Quishing):400%增长的初始访问新手法
昆仑AI安全实验室 2026-10-06T03:05:26 © bk.klsec.com
本文详细介绍了QR码钓鱼(Quishing)这一网络安全威胁。Quishing利用QR码绕过传统邮件安全网关的检测逻辑,通过邮件发送含有QR码的图片,诱导用户扫描,从而跳转到伪造的登录页面,窃取用户凭证。文章分析了Quishing攻击的成功原因,包括邮件网关不解析图片内容、扫码行为跳转到个人手机、MFA被实时中继等三个结构性盲区。此外,文章还提供了Kimsuky组织使用QR码钓鱼攻击的实战案例,并指出Quishing的四种投递变体。最后,文章从红队视角分析了Quishing作为初始访问武器的优势,并提出了分层拦截的防御策略,强调邮件网关升级图像解析能力、阻断非受管设备的扫码跳转、部署AiTM检测和人员培训的重要性。
钓鱼攻击 网络安全威胁 移动端安全 社会工程学 多因素认证 邮件安全 红队演练 安全防御 威胁情报
0x88 小猫的PWN学习笔记10:堆
小猫信安 2026-10-05T22:01:39 © 小猫信安
本文详细介绍了堆内存的概念、管理与结构,并与栈内存进行对比。堆内存是操作系统分配的一块非连续、无序的内存区域,由程序在运行时通过malloc和free函数进行动态管理。ptmalloc是常用的堆管理器,它采用边界标记法将内存划分为多个堆块,并通过链表结构管理空闲堆块。堆块分为正在使用和空闲两种类型,正在使用的堆块包含堆头(记录大小和标志位)和用户数据区,而空闲堆块则额外包含前后指针用于链表管理。文章还解释了堆内存的物理布局,包括其在内存中的位置、与栈段(BSS段、TEXT段、DATA段)和内存映射段(MMAP)的关系,以及通过brk和mmap两种系统调用申请堆内存的方式。通过GDB调试和x命令展示了堆内存的真实形态和堆块内部结构,为后续学习堆攻击技巧奠定了基础。
堆内存管理 动态内存分配 ptmalloc 内存布局 堆结构分析 堆溢出基础 内存安全
0x89 第175篇:JPQL 注入在 Oracle 数据库中的利用研究(突破ORM限制)
希潭实验室 2026-10-05T21:20:00 © abc123info
0x8a 域渗透 之 Kerberos攻击的几种姿势
围巢安全笔记 2026-10-05T20:30:00 © 围巢安全笔记
本文深入探讨了域渗透中的Kerberos攻击技术,包括黄金票据攻击、白银票据攻击和约束委派攻击。首先,文章解释了Kerberos协议的工作原理,将其比喻为域环境中的“身份证系统”,并详细描述了Kerberos认证的三个步骤:AS认证、TGS认证和服务认证。接着,文章详细介绍了黄金票据攻击,包括如何获取krbtgt的哈希以及如何使用mimikatz伪造黄金票据。此外,还提到了黄金票据的隐藏用法,如伪造任意用户和组。文章接着讲述了白银票据攻击,以及如何伪造ST(服务票据)来访问特定服务。最后,文章探讨了约束委派攻击,包括如何查找配置了约束委派的账号和如何使用Rubeus请求票据。全文强调了理解Kerberos原理对于掌握域渗透攻击方法的重要性,并建议读者在实践前先掌握原理。
Kerberos攻击 域渗透 身份认证 黄金票据攻击 白银票据攻击 约束委派攻击 网络安全工具 渗透测试 Windows安全 漏洞利用
0x8b 安全预警:知名文件共享软件HFS又曝会话伪造导致远程代码执行漏洞(CVE-2026-61500),CVSS:93,以遭攻击利用,附POC
小白安全成长记 2026-10-05T19:18:21 © 小白哥
近日,知名文件共享软件Rejetto HTTP File Server(HFS)被发现存在一个严重的安全漏洞(CVE-2026-61500),CVSS评分高达9.3,且该漏洞已被积极利用。这是继CVE-2024-23692之后,HFS的第二个被利用的漏洞。该漏洞允许攻击者通过伪造管理员会话Cookie,获得完整管理权限,并进一步实现远程代码执行(RCE)。受影响版本为HFS 3.0.0至3.2.0。安全研究员在2026年7月发布了补丁,建议用户升级至3.2.1或更高版本。此外,安全研究员还公开了PoC利用代码,并已有实际攻击尝试被检测到。
文件共享软件漏洞 远程代码执行(RCE) 会话伪造 加密货币挖矿程序 恶意软件 CVE编号 CVSS评分 安全补丁 漏洞利用 网络安全预警
0x8c 已完成思考Apache HTTP Server 2.4.69 发布:修复 20 个安全漏洞
网安百色 2026-10-05T18:39:00
Apache 软件基金会发布了 Apache HTTP Server 2.4.69 版本,该版本修复了20个安全漏洞,包括可能导致代码执行、服务崩溃和数据泄露的问题。这些漏洞中,5个被评级为中等严重性,15个为低严重性。大多数漏洞影响2.4.0至2.4.68版本,但实际影响程度取决于服务器配置和模块。其中,CVE-2026-63292和CVE-2026-42356是两个需要重点关注的代码执行漏洞,前者涉及到远程客户端通过发送超过8192字节的Host头触发崩溃或代码执行,后者则是在特定条件下可能导致文件被错误地作为CGI执行。其他漏洞包括共享锁溢出、单播监听器空指针崩溃、会话Cookie泄露、伪造头部强制重新认证等。Apache官方强调,2.4.69是当前最佳可用版本,建议用户尽快升级以避免安全风险。
服务器安全 漏洞修复 代码执行漏洞 认证绕过 数据泄露 Apache HTTP Server 版本更新
0x8d Frida 脚本运行时机与Java.perform的原理
看雪学苑 2026-10-05T18:14:10 mb_peeqldfc
本文深入分析了Frida脚本在Android应用中的执行时机和类加载机制。首先,文章明确了Frida脚本运行时机是指用户脚本的第一行JavaScript代码,而非最早进入进程的Frida原生代码。其次,文章详细描述了Frida脚本从创建到执行的完整流程,包括client端创建脚本实例、agent端创建和加载脚本实例、以及JavaScript线程的执行。接着,文章探讨了Frida如何找到进程中的JavaVM和JNIEnv,并解释了Java.perform()函数的执行时机和机制。此外,文章还分析了Android应用类加载的流程,包括从ActivityThread.main()到handleBindApplication(),以及从getPackageInfo()到getClassLoader()的过程。最后,文章解释了为什么Java.perform()需要等待App loader,以及如何使用Java.enumerateClassLoaders()枚举当前进程中的所有ClassLoader,并说明了为什么需要为不同的ClassLoader创建独立的Java.ClassFactory实例。
0x8e 电子取证——文件头初探与图片隐写(一)
羊羊羊的forensic 2026-10-05T18:04:19 © 是羊羊羊呀
本文详细介绍了文件头和文件签名的概念及其在电子取证中的应用。文章首先解释了文件扩展名的作用及其局限性,指出判断文件类型需要检查文件内的字节,即文件头或魔数。以PNG和JPEG为例,说明了不同文件格式的特定字节序列及其意义。接着,文章介绍了十六进制表示法在文件分析中的重要性,并解释了使用WinHex工具查看文件偏移、十六进制和文本内容的方法。文章还演示了如何在WinHex中搜索特定文件头,例如ZIP文件的本地文件头。最后,文章以一个实战案例“检验材料.jpg”为例,指导读者如何从图片中提取隐藏的ZIP压缩包,包括定位图片结束位置、找到ZIP起点、确定选区终点以及复制字节到新文件等步骤。整个过程展示了文件头分析在隐写分析中的实际应用。
0x8f 戴尔CSM曝两处高危漏洞,未授权攻击者可直接获取管理员权限
FreeBuf 2026-10-05T18:00:00
戴尔公司近期发布了安全更新DSA-2026-448,用于修复其容器存储模块(CSM)中的多个高危漏洞。这些漏洞可能导致未授权的远程攻击者完全控制受影响的存储环境,包括获取管理员权限。其中,CVE-2026-63688和CVE-2026-63692两个漏洞的CVSS评分均为满分10.0,分别涉及身份验证缺失和核心功能接口未设置有效身份验证机制的问题。此外,还有其他多个高危漏洞,如CVE-2026-54472的硬编码凭证漏洞和CVE-2026-67269的低权限远程用户权限提升漏洞。戴尔建议所有受影响的CSM部署方尽快升级至1.18.0或更高版本,并采取其他安全措施,如轮换JWT签名密钥和审查访问日志,以确保系统的安全性。
漏洞披露 安全更新 未授权访问 身份验证漏洞 权限提升 数据泄露风险 业务连续性影响 Kubernetes安全 企业安全建议
0x90 Zammad两处0Day遭在野利用,漏洞链可远程拿下服务器root权限
FreeBuf 2026-10-05T18:00:00
Zammad平台近日披露了两处严重0Day漏洞,CVE-2026-102489和CVE-2026-102490。这些漏洞已被在野利用,攻击者通过这些漏洞入侵了荷兰漏洞披露研究所(DIVD)。CVE-2026-102489是一个会话劫持漏洞,影响Zammad 6.3.0至6.5.4版本,攻击者可以利用它以Zammad用户身份执行远程命令。CVE-2026-102490是一个本地权限提升漏洞,影响所有Zammad版本,允许攻击者将权限提升至root级别。这两个漏洞可以组合成攻击链,攻击者可以先利用会话劫持漏洞,再通过本地提权漏洞获取root权限。DIVD建议用户升级到Zammad 7版本或下线受影响实例,并检查日志和系统计划任务,以防止攻击。
漏洞披露 在野利用 会话劫持 远程代码执行 本地提权 服务器安全 应急响应 网络安全事件 Zammad
0x91 ProxyCat V3.0 发布:从「换 IP 的小工具」,到一台代理池中间件
樱花庄的本间白猫 2026-10-05T17:33:52 © shironeko
ProxyCat V3.0是一款部署一次即可长期使用的代理池中间件,旨在解决渗透测试中WAF封IP导致的扫描器卡住问题。该版本进行了重大更新,包括一次使用多个出口、更有效的坏出口判定、内置代理池等功能。V3.0支持维护一个出口池,请求按出口负载分配,提高了并发处理能力。内置代理池提供代理质量画像,支持代理反馈机制。界面方面,面板改为左侧边栏,新增命令面板、深色主题、访问明细等。性能方面,通过优化启动方式、日志异步写和池子落库方式提升效率。文章还提供了Docker部署指南和面板广告位的相关信息。
代理工具 网络安全测试 中间件安全 IP管理 负载均衡 自动化工具 开源项目
0x92 应急响应-Linux环境入侵排查篇
陌笙不太懂安全 2026-10-05T17:00:00 FreeBuf_518740
本文详细介绍了Linux服务器入侵排查的思路和方法。首先,通过收集系统信息,包括版本内核信息、系统进程信息、系统网络连接信息等,可以初步判断系统是否被入侵。例如,使用top、ps、lsof等命令查看系统状态和进程状态,发现异常的CPU占用或隐藏的进程。其次,排查恶意用户,主要查看/etc/passwd和/etc/shadow文件,关注uid为0的用户,以及具有sudo权限的用户,这些都可能是提权后的恶意用户。再次,排查持久化方式,包括环境变量文件(如/etc/profile、/etc/bash.bashrc)、服务文件(如systemd服务)、计划任务(如cronjob)以及rc.local文件等,这些是攻击者常用的持久化手段。最后,排查恶意文件,主要通过find命令查找攻击时间范围内创建的文件,并使用stat命令查看文件的修改时间和执行时间,从而发现异常文件。文章强调灵活使用grep和find命令进行排查,并提供了一些具体的命令和例子,帮助读者更好地理解和掌握Linux入侵排查的方法。
Linux安全 入侵检测 安全运维 系统监控 恶意软件分析 持久化机制 安全加固
0x93 Hash密码凭据工具-KeyTheft
安全天书 2026-10-05T17:00:00 © Hello888
本文介绍了名为KeyTheft的Hash密码凭据工具,该工具用于窃取RemoteRegistry服务进程中的注册表密钥句柄,并转储Windows SAM数据库。KeyTheft在攻击过程中不打开SAM注册密钥,输出文件伪装成PNG图像,并使用XOR加密技术进行加密。工具的工作原理涉及RemoteRegistry服务、svchost.exe进程、以及KeyTheft.exe执行文件。文章详细描述了攻击技术、步骤和潜在的攻击向量,同时强调了该工具仅适用于合法的安全测试和防御研究,禁止用于非法目的。文章还提供了GitHub地址,供感兴趣的用户获取更多信息和代码。此外,文章还提到了其他相关工具和文章,以及一个专注于渗透测试、红蓝对抗和安全研究的圈子信息。
密码学 Windows系统安全 后门攻击 逆向工程 数据窃取 免杀技术 安全工具 漏洞利用 网络安全意识
0x94 WebSocket 协议漏洞 01:握手流程与八大致命风险
黑白之道 2026-10-05T09:12:00 © Red Hunter
本文深入探讨了WebSocket协议在网络安全中的风险。WebSocket作为一种在HTTP之外提供全双工通信的协议,其握手流程和消息交互机制存在潜在的安全漏洞。文章首先介绍了WebSocket的两种URI方案:ws和wss,并解释了它们在安全性上的差异。接着,详细描述了WebSocket的握手过程,包括客户端和服务器之间的交互以及如何利用HTTP基础设施进行隐蔽攻击。文章还讨论了WebSocket消息交互的细节,包括不同类型的帧和常用的工具。接着,列出了WebSocket协议的八大致命风险,包括拒绝服务攻击、明文通信、访问控制缺失、输入校验缺失、认证问题、隧道滥用、跨站WebSocket劫持和服务端问题。最后,文章预告了下一篇文章将深入探讨IDOR横向越权和应用层DoS攻击。
WebSocket 安全 网络安全协议 网络攻击与防御 应用层安全 HTTP/HTTPS 协议安全 漏洞分析 渗透测试
0x95 Claude Code通过Git Worktree混淆实现沙箱逃逸
黑白之道 2026-10-05T09:12:00 © Dr. Clay
本文详细介绍了安全研究员Metnew披露的CVE-2026-55607漏洞,该漏洞存在于Anthropic Claude Code中,允许攻击者通过Git Worktree混淆实现沙箱逃逸。攻击者通过恶意仓库的prompt injection,操纵Git worktree工具链完成路径混淆,最终在最严格的沙箱配置下实现任意代码执行。漏洞的攻击链涉及多个阶段,包括创建工作树、符号链接替换、伪造worktree元数据和覆写.zshenv文件。Anthropic在2.1.163版本中修复了该漏洞,并提供了自动更新和手动更新的修复方案。文章还提供了防御建议,包括谨慎克隆未知仓库、审查CLAUDE.md内容、避免在未审查的仓库中运行工具以及关注AI Agent的攻击面。
沙箱逃逸 Git安全 代码执行漏洞 自然语言处理攻击 恶意软件分析 AI安全 漏洞披露 HackerOne 安全最佳实践
0x96 开源 Webmail 巨头 Roundcube 爆出在野 漏洞
黑白之道 2026-10-05T09:12:00 © 播风者
Roundcube Webmail近日发布了一个安全补丁,修复了编号为CVE-2026-48842的高危SQL注入漏洞。该漏洞存在于virtuser_query插件中,攻击者可以通过构造特定的反斜杠序列来绕过正则表达式处理,从而注入自定义的SQL语句。这一漏洞在发布补丁后四个月内被黑客大规模利用,影响了全球超过50万台服务器。受影响的版本包括Roundcube 1.6.x和1.7.x早期版本。Roundcube官方建议用户立即升级到1.6.16或1.7.1版本,或者在无法升级的情况下禁用virtuser_query插件或通过WAF/IPS规则进行临时防护。
开源软件漏洞 Webmail应用安全 SQL注入攻击 在野利用 网络安全事件 应急响应 漏洞等级
0x97 (8.7分) CVE-2026-88779:NetScaler SAML内存溢出DoS
红队安全圈 2026-10-05T08:50:00 红队安全圈
本文详细分析了CVE-2026-88779漏洞,这是一个影响NetScaler ADC / Gateway(SAML SP或IdP配置)的内存溢出漏洞。该漏洞允许攻击者无需登录和认证,远程触发内存溢出,导致服务拒绝。漏洞的成因在于SAML认证流量处理逻辑中的内存边界校验缺失,导致攻击者通过发送恶意SAML流量使设备崩溃重启。该漏洞已进入CISA KEV目录,官方修复期限为三天。受影响版本包括14.1和13.1系列,云托管版本由官方统一修复,自管部署需重点排查。文章提供了检测和排查的步骤,并建议立即升级到修复版本。此外,还讨论了漏洞的利用分析、影响范围以及红队视角下的实战价值。
CVE-2026-88779 NetScaler漏洞 SAML认证 内存溢出 DoS攻击 安全通告 版本管理 网络安全
0x98 Apache HTTP 服务器漏洞可导致远程代码执行和拒绝服务攻击
暗镜 2026-10-05T06:00:00 © ZM
Apache HTTP Server 2.4版本存在多个安全漏洞,可能导致远程代码执行、服务器崩溃、内存耗尽等拒绝服务攻击。这些漏洞影响多个组件,包括HTTP/2、mod_rewrite、mod_proxy、WebDAV等。最严重的漏洞CVE-2024-38475影响mod_rewrite,攻击者可能利用不安全的替换执行代码或泄露源代码。CVE-2024-38474和CVE-2024-38476也分别涉及mod_rewrite和服务器核心的缺陷。Apache已发布修复程序,建议用户升级到2.4.68版本以解决这些问题。此外,还有其他漏洞如CVE-2026-49975和CVE-2026-44186,分别涉及mod_http2和mod_proxy_ftp的拒绝服务攻击风险。
Apache HTTP Server 漏洞 远程代码执行 拒绝服务攻击 Web 服务器安全 HTTP/2 安全 模块安全 安全公告 代码执行漏洞 信息泄露 配置错误
0x99 新的 Windows Defender ShieldCrash 零日漏洞可绕过微软补丁,以系统权限读取文件
犀牛安全 2026-10-05T00:00:00 Rhinoer
研究人员MSNightmare发现了一个名为ShieldCrash的Windows Defender零日漏洞,该漏洞允许攻击者在完全更新、受支持的Windows系统上以系统级权限读取文件。尽管微软已经修复了CVE-2026-69414漏洞,但ShieldCrash概念验证显示,Microsoft Defender仍然容易受到任意文件读取漏洞的攻击。该漏洞可能导致攻击者读取应用程序配置文件、凭据、安全产品设置、私钥等敏感数据。研究人员警告,读取文件并不意味着可以运行代码或系统命令,但仍然会削弱Windows的安全性。微软尚未公开证实这一新的绕过方法,目前尚待独立复现或微软发布安全公告。防御者应监控端点,以发现可疑的本地工具、未签名DLL的意外创建或加载、涉及受保护文件的异常访问尝试,并保持Microsoft Defender平台和情报更新为最新状态。
零日漏洞 Windows Defender 文件读取漏洞 系统权限提升 微软安全更新 网络安全 恶意软件检测 独立复现
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
