2024年 第47周 微信公众号精选安全技术文章总览
洞见网安 2024-11-25
0x1 [01]应急响应-Linux 计划任务与 DFIR 排查实践(一)
Y1X1n安全 2024-11-24T23:56:59 ©
Linux计划任务排查,看它就够了!
0x2 某学校子站系统GetShell
MISC在路上 2024-11-24T23:10:05 © h0x
本文为一篇早年针对某学校子站系统的网络安全测试报告。测试者首先通过扫描发现并下载了网站的备份源码,从中获取了管理员账号密码。随后,通过后台登录并利用系统漏洞获得了网站的webshell,进一步通过烂土豆工具提权至system权限,并在服务器上添加了测试用户。为了访问内网,测试者建立了socks5代理,并成功登录了服务器的远程桌面。内网扫描发现了MS17-010漏洞,但未进行深入测试。文章最后提出了加强安全意识、限制后台访问、最小化目录权限等安全建议。
信息泄露 密码破解 权限获取 WebShell获取 权限提升 内网渗透 漏洞利用 安全建议
0x3 加密对抗靶场enctypt-labs思路(上)
SSP安全研究 2024-11-24T22:43:31 ©
0x4 Web API 渗透测试指南
sec0nd安全 2024-11-24T22:29:10
本文详细介绍了API(应用程序编程接口)的基本概念、作用、类型以及Web API的渗透测试。API是一种允许不同软件应用程序之间进行通信和数据交换的接口,它定义了一组规则和协议,使得开发者能够访问操作系统、库、服务或其他应用程序的功能。文章中阐述了API的接口、请求和响应、协议以及数据格式等基本概念。接着,介绍了API的作用,包括数据访问、功能调用和系统集成等。文章还分类讨论了不同类型的API,如Web API、库和框架API、操作系统API和远程API等,并列举了常用的Web API及其特点。最后,重点介绍了Web API的渗透测试,包括测试工具、信息收集方法、漏洞检测以及一些实战案例,如接口枚举、参数枚举、用户名枚举、暴力破解等。
API安全 网络安全测试 Web应用安全 漏洞分析 渗透测试工具 安全最佳实践
0x5 二进制安全:窥探PE结构
sec0nd安全 2024-11-24T22:29:10
本文深入探讨了Windows操作系统中可移植可执行文件(PE)的结构。文章首先介绍了PE文件格式的重要性,包括其用于存储可执行程序和动态链接库等的作用。随后,详细解析了PE文件的结构,包括DOS头、PE头、节表等关键部分,并解释了不同类型的PE文件,如.exe、.dll和.sys文件的特点。文章还强调了PE文件头中的关键字段,如Machine、NumberOfSections和Characteristics等,以及DOS Stub和NT头的作用。此外,讨论了PE文件格式与恶意软件的关系,包括病毒代码植入、控制权获取等恶意行为。最后,介绍了如何使用pefile库分析PE文件,并强调了可选文件头和节表在PE文件执行中的重要性。
PE文件格式 二进制分析 可移植可执行文件 恶意软件分析 Windows操作系统 安全防御 编程语言
0x6 [使用 HEVD 破解 Windows 内核] 第 0 章:环境准备
sec0nd安全 2024-11-24T22:29:10 sec0nd
本文详细介绍了如何准备环境以攻击HackSys易于攻击的驱动程序(HEVD),这是一个故意包含多种内存损坏漏洞的Windows驱动程序。文章首先强调了HEVD对于Windows内核开发者的学习价值,并感谢了Payatu和HackSys为此工具的开发所做的贡献。接着,文章深入讨论了绕过SMEP和KPTI(内核页表异构)保护的重要性,并提供了设置环境的详细步骤。这包括使用Hyper-V或VMWare虚拟化Windows 10主机和虚拟机,配置调试器WinDbg,以及创建共享文件夹以传递漏洞利用程序和HEVD。文章还指导读者如何设置WinDbg以优化调试体验,并最终验证环境设置的正确性。
Windows 内核安全 漏洞利用 驱动程序安全 内核调试 虚拟化安全 防御措施 漏洞分析 安全工具
0x7 JSONP原理和劫持原理与挖掘方法
道一安全 2024-11-24T21:36:46 © K0rz3n\'s
JSONP原理和劫持原理与挖掘方法
0x8 JSONP原理和劫持原理与挖掘方法
道一安全 2024-11-24T21:36:00 © K0rz3n\x26#39;s
本文详细介绍了JSONP(JSON with Padding)技术的原理、实现方式以及潜在的安全风险。JSONP通过动态创建
