2026年 第9周 微信公众号精选安全技术文章总览
洞见网安 2026-3-2
0x1 隐藏参数挖掘:从代码根源到实战突破的深度解析
白夜无声 2026-03-08T23:57:12 © Mingle
本文深入探讨了Web安全测试中的“隐藏参数挖掘”技术。隐藏参数通常是由于开发过程中的设计模式、框架特性或疏忽而导致的。文章首先分析了隐藏参数的两大常见根源:一是接口复用导致的非必要参数,二是后端代码直接使用类对象作为控制器方法参数的“自动化”问题。接着,文章提供了高阶挖掘方法,如逆向Fuzz和对比分析,帮助测试者找到隐藏参数。最后,文章强调了防御隐藏参数漏洞的关键在于从框架自动化的便利转向契约驱动的严谨,并提倡结合代码审计的思维与对业务数据的深度观察。
Web安全 漏洞挖掘 代码审计 参数安全 安全设计 安全测试 框架安全
0x2 EDU挖掘到的简单满分漏洞之Vue框架实战加资产收集语法
小帅安全 2026-03-08T22:15:05 © 小帅安全
本文主要讲述了如何通过Vue框架实战挖掘简单满分漏洞,并进行了资产收集的语法分析。文章首先强调了前端仅负责体验,不负责安全,并指出使用Vue框架构建的网站未授权访问的核心原因往往是安全控制过度依赖前端,而后端未对每个请求做严格的权限校验。文章以VueCrack浏览器插件为例,说明了如何利用工具进行漏洞挖掘,并通过实例展示了如何发现和利用漏洞。文章还介绍了如何利用FoFa和Hunter等工具进行Vue框架资产的精准测绘,包括基础的精准语法、组合过滤语法以及高级语法。最后,文章提醒读者,漏洞已提交漏洞平台并已修复,请勿恶意复现。
Web安全 漏洞挖掘 权限控制 前端框架 安全实践 单页应用 安全漏洞
0x3 Covenant:用.NET写的“隐形”C2框架,连黑客组织都在用
渗透测试知识学习 2026-03-08T19:40:15 © xxxxxx
Covenant是一个基于.NET的开源C2(命令控制)框架,由安全研究员Ryan Cobb开发,旨在帮助红队成员更方便地协作。它支持跨平台运行,包括Windows、Linux、MacOS和Docker版本,并允许多用户协作。Covenant的特点在于其“隐形”能力,能够伪装成正常流量,支持监听器配置文件来控制网络通信,使用AES加密和前向保密的密钥交换,以及动态编译和内存加载来避免静态特征和磁盘上留下的痕迹。文章指出,Covenant已被黑客组织如APT29使用,并展示了其架构、使用流程以及如何通过钓鱼邮件和MSBuild XML文件进行攻击。同时,文章也讨论了防御Covenant的方法,包括监控网络特征、内存加载、使用AMSI和检查异常进程等。
网络安全工具 C2框架 黑客工具 APT攻击 内存加载 .NET框架 开源软件 动态编译 跨平台
0x4 damnCoffee:一款绕过杀软的后渗透免杀加载器
幻泉之洲 2026-03-08T19:35:00 © 工具党
damnCoffee是一款后渗透免杀加载器,它通过将Shellcode隐藏在PNG图片文件尾部,并利用独特的线程上下文劫持技术来执行,旨在绕过常见的杀软。该工具在渗透测试中解决了一个常见问题,即当渗透者成功获取到Shell后,发现终端上有杀软导致无法执行后续工具。damnCoffee的工作原理是将恶意代码隐藏在PNG文件的末尾,并利用特殊的线程上下文劫持技术执行Shellcode,避免使用直接创建线程的敏感API调用。用户需要准备damnCoffee主程序、damnHelper工具和一张PNG图片,将Shellcode插入PNG文件末尾后,将其与damnCoffee.exe放在同一目录下,并确保PNG文件命名为j.png。然而,该工具存在一些局限性,如依赖于特定的文件名,静态特征未完全消除,以及默认配置固定等问题。总体而言,damnCoffee适合在后渗透阶段使用,将免杀Shellcode安全地送入内存执行。
网络安全工具 后渗透 免杀技术 Shellcode PNG图片隐藏 线程上下文劫持 开源软件 渗透测试 漏洞利用
0x5 HackTheBox Season 10 CCTV 难度:Easy
信益安信息安全研究院 2026-03-08T18:03:25 © 信益安研究院
本文记录了一个网络安全学习者的渗透测试过程。首先通过修改hosts文件访问目标web端,利用ZoneMinder的默认凭据admin/admin登录,发现API中存在三个用户:superadmin、mark、admin。通过版本信息找到CVE-2024-51482漏洞,使用sqlmap进行利用,成功获取数据库信息。在数据库中找到用户mark的密码为opensesame,使用该密码SSH登录后,发现motionEye和motion服务在运行。通过分析motionEye服务配置文件,发现管理员密码存储在配置文件中。建立SSH隧道将motionEye的web UI转发到本地,发现页面源代码中包含版本信息。通过开启图片输出和注入命令,成功反弹shell并获取root权限。最后,拿到了用户和root的flag。整个过程涉及到了信息收集、漏洞利用、权限提升等多个环节,展示了渗透测试的基本流程和技巧。
网络安全学习 CTF Web安全 SQL注入 提权 漏洞利用 Exploit开发 反弹shell 配置文件审计 服务利用
0x6 Coruna:一套强大 iOS 漏洞利用工具包的神秘流转之旅
securitainment 2026-03-08T17:55:38 Google TI Group
Google 威胁情报组 (GTIG) 发现了一套名为 Coruna 的强大 iOS 漏洞利用工具包,其攻击目标涵盖运行 iOS 13.0 至 iOS 17.2.1 的 iPhone 设备。该工具包包含 5 条完整的 iOS 漏洞利用链,共计 23 个漏洞利用程序,其中一些采用了未公开的利用技术和缓解措施绕过手法。GTIG 发现该工具包最初在某监控供应商客户实施的高度定向攻击行动中被使用,随后被疑似俄罗斯间谍组织 UNC6353 用于针对乌克兰用户的水坑攻击,并最终被来自中国的经济利益驱动型威胁行为者 UNC6691 用于大规模攻击活动。GTIG 公开了该工具包的详细信息以提高安全意识,并已将所有已识别的网站和域名纳入 Safe Browsing。Coruna 工具包对最新版本 iOS 已无效,建议用户更新 iOS 或启用锁定模式以增强安全防护。
iOS Exploit Kit 漏洞利用链 零日漏洞利用 间谍软件 APT (高级持续性威胁) 网络钓鱼 恶意软件 数据窃取 加密货币窃取 跨站脚本 (XSS)
0x7 云上的ssrf漏洞挖掘技巧
陌笙不太懂安全 2026-03-08T17:54:33 中铁13层打工人
本文详细介绍了服务器端请求伪造(SSRF)漏洞在云环境中的危害与利用方式。文章首先概述了SSRF的基本概念及其成因,指出由于云厂商使用统一的网络边界和鉴权系统,且各组件默认相互信任,SSRF漏洞在云环境中更具危害性。接着,文章深入分析了SSRF在云服务中的具体危害,包括攻击元数据服务、存储桶、Kubelet API以及越权攻击云平台内其他组件或服务。随后,通过实际案例展示了如何利用SSRF漏洞读取腾讯云和阿里云的元数据,获取实例物理所在地、内部/公网IP、网络接口VPC网络ID等信息,甚至可以获取到RAM角色的临时凭证,从而接管云服务。最后,文章提出了云上SSRF加固模式,建议在普通模式下限制用户RAM角色权限,以降低影响程度。此外,还列举了常见云服务提供商的元数据地址,如AWS、Google Cloud、Azure、Oracle Cloud、阿里云和腾讯云,并总结了SSRF挖掘的常见场景和参数。
SSRF 云安全 云元数据服务 漏洞利用 安全防御 网络安全知识
0x8 TCP 三次握手与四次挥手:Wireshark 抓包实战详解
马哥网络安全 2026-03-08T17:03:05 点击关注👉
本文详细介绍了TCP三次握手和四次挥手的流程,并提供了Wireshark抓包实战详解。文章首先介绍了适用场景,包括网络故障排查、连接超时分析、TIME_WAIT过多问题定位、TCP参数调优等。接着,文章详细解释了环境准备与工具安装,包括Linux环境配置和所需工具的安装命令。然后,文章通过Wireshark抓包实战,详细分析了TCP三次握手和四次挥手的流程,并解释了关键字段的含义。此外,文章还介绍了TCP状态机与异常连接分析,以及如何监控TCP连接状态和性能基准测试。最后,文章总结了常见的故障与排错方法,并提供了变更与回滚剧本和最佳实践建议。本文适合网络安全学习者,能够帮助读者深入理解TCP协议的工作原理和常见问题排查方法。
网络协议 网络故障排查 安全监控 性能优化 网络攻击防御 Linux 网络配置 网络工具使用 最佳实践
0x9 [EDU]记一次侥幸的通杀
略懂安全的三秋 2026-03-08T16:52:25 © 略懂安全的三秋
本文记录了一次作者偶然发现并利用一个系统存在的通杀漏洞的过程。作者首先通过谷歌语法搜索获取了系统相关的关键词,包括管理、后台、登录、用户名、密码等,以及一些特定信息如工号、优秀员工、身份证号码和手机号。通过这些关键词,作者成功重置了密码并进入了后台。利用VueCrack插件查看路径后,作者发现拥有管理权限,随后进行了权限测试并成功进行了通杀。文章详细描述了整个发现、利用和测试过程,包括使用的工具和步骤,以及最终的结果。
密码找回漏洞 搜索引擎语法攻击 后台管理安全 Web应用安全 权限滥用
0xa AVideo平台中的关键零点击命令注入漏洞允许流媒体劫持
安全圈的那点事儿 2026-03-08T14:13:20 © 网络安全9527
AVideo平台存在一个严重的关键零点击命令注入漏洞,编号为CVE-2026-29058,该漏洞允许未经身份验证的攻击者执行任意操作系统命令,影响AVideo 6.0版本。漏洞存在于objects/getImage.php组件,当处理包含base64Url参数的请求时,平台未能正确转义用户输入,导致攻击者可以通过附加恶意指令控制服务器、窃取配置信息或劫持视频流。尽管该漏洞已在7.0版本及更高版本中修复,但使用AVideo-Encoder 6.0版本的管理员应升级至7.0或更高版本以保障安全。
漏洞分析 开源软件安全 零点击攻击 命令注入 流媒体安全 安全修复与升级 操作系统安全
0xb 【0day】某知名厂商运维安全管理系统 csspost/update 远程命令执行漏洞
0day收割机 2026-03-08T13:22:10
本文揭示了一个知名厂商运维安全管理系统中的安全漏洞,即csspost/update接口存在的远程命令执行漏洞。该漏洞允许攻击者通过构造特定的恶意请求,在目标服务器上执行任意命令,可能导致服务器被完全控制或敏感数据泄露。影响范围包括低于3.0.12 20241106版本的系统。文章中提供了Fofa语法、POC以及请求构造的详细信息,并强调了该漏洞的严重性以及使用相关信息产生的后果由使用者自行承担。
远程命令执行漏洞 服务器安全 运维安全 漏洞利用 安全研究 版本漏洞
0xc Android GPU Zero-Day 深度研究—CVE-2026-21385 内存破坏漏洞分析
AlphaNet 2026-03-08T13:18:01 © 萧瑶
本文深入分析了Android系统中的一个严重漏洞CVE-2026-21385,该漏洞存在于Qualcomm GPU图形组件中,可能被用于定向攻击间谍软件部署和高价值目标监控。漏洞类型为整数溢出导致的内存破坏,攻击者可以通过恶意应用或网页触发GPU图形接口,构造异常图形数据,进而引发整数溢出和内存破坏,最终获得内核级权限。文章详细描述了漏洞的技术类型、触发流程、利用思路,并解释了为什么这个漏洞如此危险,包括它影响的设备数量、已被真实攻击利用的事实以及利用门槛较低。此外,文章还提供了漏洞研究方法,并预测了未来移动漏洞的趋势,强调GPU、AI芯片和基带将成为未来研究重点。
Android安全漏洞 整数溢出 内存破坏 内核权限提升 硬件驱动安全 移动安全 漏洞分析 安全研究方法
0xd 【服务端漏洞-访问控制缺失-第三章第二节】手把手教学:如何利用登录提示缺陷,高效爆破用户名与密码
升斗安全 2026-03-08T12:49:09 © 升斗安全XiuXiu
本文详细介绍了如何利用系统登录提示缺陷进行用户名和密码的爆破。首先,文章解释了用户名枚举的概念,即攻击者通过观察网站行为变化(如在登录页面或注册表单中的提示)来判断用户名是否有效,从而减少暴力破解所需的时间和精力。接着,文章以一个系统为例,说明当输入错误的用户名时,系统会返回“用户名错误”的提示,这表明可以对用户名进行枚举。攻击者可以使用Burp Suite的Intruder工具,将用户名参数化并导入用户名字典进行爆破。当爆破后不再返回“用户名不存在”的提示时,说明该用户名有效。获得有效用户名后,攻击者可以进一步对密码进行爆破,同样使用Burp Suite的Intruder工具,将有效用户名带入并将密码参数化进行爆破。当爆破到有效密码时,结果的状态码会变成302。文章强调,使用这些技术必须遵守相关法律法规,严禁用于非法活动。此外,文章还预告了后续将分享更多服务端漏洞原理、利用和挖掘方式,并鼓励读者关注和支持。
用户名枚举 密码爆破 认证 授权 暴力破解 Web安全 漏洞利用 安全测试 Burp Suite
0xe 「古典密码学」破解\"不可破解的密码\":Vigenere 密码的 Kasiski 攻击全解析
雪面科技 2026-03-08T12:47:40 © XueMian
本文深入剖析了Vigenere密码的攻击链条,基于CrypTool-2源码分析了其密钥长度估计与密钥恢复机制。文章首先介绍了Vigenere密码的演进,从凯撒密码到Vigenere密码的改进思路。接着,详细解析了CrypTool-2中Vigenere密码的四种模式实现,包括标准Vigenere、Vigenere Autokey、Beaufort和Beaufort Autokey。文章重点介绍了Kasiski测试、Friedman测试和自相关函数在密钥长度估计中的应用,并分析了CrypTool-2在这些测试中的具体实现细节。此外,文章还探讨了爬山法在密钥恢复中的应用,以及CrypTool-2在工程实现上的一些设计选择,如InPlace解密优化和BestList机制。最后,文章总结了这套攻击流程的适用条件和局限性,并提供了关键源文件索引。
密码分析 古典密码学 频率分析 密钥恢复 CrypTool-2 安全攻防
0xf Write | RCTF2025-auth复现(含环境搭建)
凌日网络与信息安全团队 2026-03-08T12:00:24
本文详细描述了一个基于SAML认证机制的网络安全题目,涉及环境搭建、漏洞利用和flag获取。首先,文章介绍了如何搭建实验环境,包括使用Docker或Docker Desktop安装所需服务,并修改配置文件以适应本地环境。接着,文章分析了应用程序的登录验证逻辑,发现可以通过将注册时的'type'字段设置为false来绕过权限检查,从而注册为管理员。登录后,通过抓包分析SAML响应,发现验证器只校验签名的Assertion,且只取第一个进行解析。利用这一漏洞,可以在合法Assertion前插入伪造的Assertion,并将邮箱设置为'admin@rois.team',从而获取管理员权限。最后,文章对整个实验进行了总结,强调了SAML机制的重要性,并呼吁学习者深入学习相关知识。整个过程涉及到了SAML认证流程、XML操作、Base64编码等技能,是一个很好的学习和研究案例。
SAML Web安全 身份认证 XML安全 权限绕过 Python CTF
0x10 获取 TP-Link Tapo C260 摄像头的 Shell (CVE-2026-0651, CVE-2026-0652, CVE-2026-0653)
幻泉之洲 2026-03-08T12:00:00
本文深入解析了TP-Link Tapo C260摄像头中发现的三个安全漏洞,包括本地文件泄露(CVE-2026-0651)、访客权限的远程代码执行(CVE-2026-0652)和权限提升(CVE-2026-0653)。文章详细描述了漏洞挖掘过程,从静态分析定位攻击面,到利用文件泄露获取运行时配置,最终通过篡改内部配置值实现命令注入。文章指出,CVE-2026-0651允许认证用户读取设备上的任意文件,CVE-2026-0652通过篡改配置文件触发命令执行,CVE-2026-0653则允许访客权限执行敏感操作。文章还分析了漏洞的挖掘起点、利用链构建过程,并提出了影响范围、修复建议和缓解措施。
硬件漏洞 固件安全 设备安全 静态分析 动态分析 文件路径遍历 远程代码执行 权限提升 物联网安全
0x11 零权限实现全量数据嗅探:实战演示 Android TaskFragment 任务劫持与 Intent 窃取
大山子雪人 2026-03-08T11:47:11 © openclaw雪人分身
本文详细分析了Android系统中TaskFragmentOrganizer的权限提升漏洞。该漏洞允许攻击者通过PID复用攻击,绕过系统校验,获取系统服务TaskFragmentOrganizerController的管理权限。攻击者可以注册一个 Organizer 进程,然后在系统分配相同PID给恶意进程时,由于缺少UID校验,恶意进程将继承前任进程的所有管理权限。文章中提供了漏洞的根因分析、代码比对、完整POC代码以及攻击载荷Activity的详细说明。文章还讨论了该漏洞的安全影响,包括绕过Activity限制、持续控制受害者窗口以及实时拦截和读取私密数据等。此外,还提供了截图、日志和视频证据来证明漏洞的存在和攻击过程。
Android 安全 漏洞分析 权限提升 信息泄露 PID复用攻击 逆向工程 实战演示 移动安全
0x12 访问控制篇之未授权访问
一个努力的学渣 2026-03-08T11:02:26 © 一个努力的学渣
本文深入探讨了网络安全中的未授权访问问题,这是一种常见的网络安全漏洞。未授权访问,也称为匿名访问或认证缺失,指的是未经身份验证的用户能够访问到本应需要登录后才能访问的资源或执行的功能。文章详细分析了未授权访问出现的原因,包括缺乏全局的身份验证拦截机制、错误地认为某些路径是安全的、配置错误、依赖于客户端的隐藏、对静态文件的保护不足等。文章还介绍了常见的攻击场景,如直接未授权访问、路径枚举型未授权访问、敏感文件/目录未授权访问、前端路由绕过、测试/调试接口遗留未授权和第三方组件未授权访问。此外,文章强调了未授权访问的危害,包括信息泄露、数据篡改/删除、系统被控和业务逻辑被滥用等,并提供了相关的靶场实验案例。
访问控制 未授权访问 安全漏洞 服务器安全 应用安全 开发安全 渗透测试
0x13 一个 GET 请求拿下服务器:CVE-2026-29058 AVideo 命令注入漏洞分析
CVE-SEC 2026-03-08T11:00:00 © CVE-SEC
CVE-2026-29058 是一个严重的命令注入漏洞,影响基于 PHP 开发的自托管音视频平台 AVideo。该漏洞存在于 AVideo-Encoder 组件的 objects/getImage.php 文件中,允许攻击者通过 Base64 编码的 GET 请求注入恶意命令。攻击者可以利用此漏洞在服务器上执行任意命令,无需登录账号或用户交互。CVSS v3.1 评分达到 9.8(Critical)。AVideo-Encoder 已发布修复版本 7.0,但用户需要及时升级以消除漏洞。此外,文章还提供了检测是否受到攻击的方法,并提醒开发者关于安全校验的重要性,强调格式校验和安全校验不能相互替代。
命令注入漏洞 PHP安全 AVideo平台 CVE编号 安全评分系统 Web应用安全 漏洞修复 安全最佳实践
0x14 第73天-WEB攻防学习笔记:RCE(远程代码执行)漏洞深度解析
AlphaNet 2026-03-08T10:41:39 © 萧瑶
本文深入探讨了Web安全领域中极具破坏力的RCE(远程代码执行)漏洞。RCE漏洞允许攻击者在目标服务器上执行任意代码或系统命令,从而获取服务器权限、读取敏感数据或控制整个系统。文章首先介绍了RCE漏洞的基本分类,包括代码执行和命令执行两种类型,并分析了它们在实际应用中可能出现的场景。接着,文章讨论了不同编程语言中可能触发RCE漏洞的函数,如PHP的eval()、system()等,以及Java和Python中的相关函数。此外,文章还重点分析了RCE漏洞可能引发的功能点和常见的攻击链。在CTF比赛中,RCE漏洞的绕过技巧也是文章讨论的重点。最后,文章提出了黑盒RCE测试的思路,强调了理解RCE的核心逻辑——用户输入的解析和执行路径,对于安全研究者来说至关重要。
Web安全 漏洞分析 渗透测试 代码执行漏洞 安全编程 PHP安全 Python安全 Java安全 CTF竞赛 黑盒测试
0x15 驯服“浏览器特工”:Chrome的一个漏洞让扩展程序劫持了新的Gemini面板
幻泉之洲 2026-03-08T10:09:00
本文揭示了Chrome浏览器新加入的AI助手Gemini面板存在的一个安全漏洞。该漏洞允许被用户信任的扩展程序劫持Gemini面板,从而能够访问和窃取用户的私密对话。研究人员发现,拥有webRequest权限的扩展程序可以拦截Gemini面板的所有网络请求,并利用内容脚本注入自己的JavaScript代码。尽管谷歌迅速在Chrome 125版本中修复了该漏洞,但这一事件引发了对扩展程序权限模型和AI集成到浏览器中的安全挑战的讨论。文章强调了用户在安装扩展程序时应注意权限和来源,并提醒用户不要在AI助手中讨论敏感信息。此外,文章还探讨了随着AI功能的深度集成,浏览器安全架构需要重新审视和定义。
Web浏览器安全 扩展程序漏洞 AI安全风险 用户隐私保护 安全模型挑战 漏洞修复策略
0x16 Coruna 深度剖析:一次国家级 iOS 漏洞工具包的逆向之旅
赛博知识驿站 2026-03-08T10:01:19 nadsec
本文详细分析了从水坑域名 b27.icu 下载的 28 个 JavaScript 模块,揭示了一个针对 Safari 漏洞利用链的工具包——CORUNA。作者通过逆向工程解混淆了 500 多个 XOR 编码字符串,提取了 WebAssembly 模块,并重建了 ARM64 gadget 扫描器,覆盖了约 700KB 的代码。分析发现该工具包利用了 8 个漏洞(均为零日技术),涵盖 iOS 16.0-17.2 上的 WebKit RCE、PAC 绕过、JIT 笼逃逸和沙箱逃逸。文章深入探讨了三条 WebKit RCE 进入路径:NaN-Boxing 类型混淆、JIT 结构检查消除和 OfflineAudioContext 堆损坏 + SVG R/W。后利用链通过 Wasm call_indirect 调度劫持、无签名 GOT 交换绕过 PAC、mach_vm_allocate 获得可执行内存以及 PACDB 滚动哈希伪造等阶段,最终实现任意原生代码执行。作者强调 JavaScript 源码揭示了 Google 和 iVerify 未覆盖的内部机制,如 PACDB 哈希伪造技术,并指出 Coruna 工具包的工程质量卓越,展示了系统编程技术在 JavaScript 中的高级应用。文章还讲述了 Coruna 工具包的传播故事,指出其从美国情报机构流向黑市的整个过程,并强调漏洞链的技术卓越与传播的政策失败密不可分。
水坑攻击 漏洞利用链 JavaScript 逆向工程 Safari 漏洞 国家级漏洞 ARM64 漏洞利用 PAC 绕过 JIT 笼逃逸 iOS 安全 Webkit 漏洞
0x17 无需任何账户,一条请求接管整站:CVE-2026-2446 技术分析
CVE-SEC 2026-03-08T10:00:00 © CVE-SEC
CVE-2026-2446是一个影响WordPress插件PowerPack for LearnDash的严重漏洞,CVSS评分高达9.8。该漏洞允许攻击者在未登录状态下,通过几条HTTP请求将自己的账户提升为管理员,从而完全接管目标网站。漏洞存在于插件的一个AJAX处理函数中,该函数未进行权限验证和CSRF防护。受影响的插件版本低于1.3.0,而最新版本1.3.3已修复该漏洞。攻击者可以通过一系列简单的步骤来利用此漏洞,包括开启用户注册功能和设置默认用户角色为管理员。WordPress官方建议用户升级到最新版本,并检查关键配置是否被篡改,同时删除可疑管理员账户。此外,还提供了检测规则以帮助防御此漏洞。
WordPress 漏洞 CVE 编号 插件安全 CSRF 攻击 权限提升 安全配置 漏洞修复 网络安全事件 开发者安全意识
0x18 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-08T09:44:48 © 星夜AI安全
NeoCS 4.9 终极版是基于 Cobalt Strike 4.9 进行破解、二开和 BUG 修复的版本,主要优化了界面染色、实用功能、文件浏览器以及默认设置等方面。界面染色方面,对进程和文件进行了个性化颜色标注,并支持自定义;实用功能增强包括 IP 归属地显示、目标页面 note 多行显示、进程搜索和 beacon 右键信息查看等;文件浏览器优化支持多文件上传、自动修改文件时间戳以及 CrossC2 适配;默认设置优化包括监听器默认配置、服务端一键启动和 c2profile 适配等。此外,该版本修复了多个 BUG,如截图保存为空、cna 脚本函数调用、网络断开重连显示等问题,提升了软件的稳定性和易用性。使用方式包括基础启动流程、核心功能使用和高级配置说明,并介绍了免杀效果和获取方式。
CobaltStrike 恶意软件分析 二进制分析 安全测试工具 漏洞利用 反分析 网络渗透 免杀 软件定制 安全意识
0x19 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-08T09:44:48 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的工具,该工具旨在绕过内存防护机制,提高免杀loader的安全性。文章指出,传统的免杀手段已经过时,而BypassMemLoader采用了先进的内存隐匿技术,使得Payload在内存中完全隐形,避免安全软件的检测。工具的主要特点包括:真正的隐形人技术,使程序在内存中消失;绕过所有内存防护机制;全程高强度加密,确保安全;极速体验,无感上线。文章还提供了使用BypassMemLoader的三步傻瓜式教程,并强调该工具仅供网络安全研究和授权渗透测试使用。
内存防护绕过 免杀工具 恶意软件分析 网络安全研究 渗透测试 安全工具 代码分析 安全社区
0x1a [漏洞]Shellshock 漏洞:GNU Bash 中的远程代码执行
Ncko 2026-03-08T09:31:15 © niuko
Shellshock(CVE-2014-6271)是一个在2014年发现的严重漏洞,它影响几乎所有Linux和Unix系统。该漏洞存在于GNU Bash的环境中变量导入机制,允许攻击者通过注入恶意环境变量来远程执行代码。这个漏洞被严重评分CVSS 10.0,意味着它可以被攻击者轻易利用,无需身份验证或用户交互。文章详细分析了Shellshock的漏洞本质、攻击步骤、影响范围、检测方法以及防护措施。它强调了定期安全扫描、最小权限原则和入侵检测系统的重要性,并反思了基础软件安全和持续改进在网络安全中的重要性。
Shellshock 漏洞 远程代码执行 Linux 安全 系统漏洞 CVE 安全事件 网络安全防护 环境变量安全 漏洞修复 安全意识
0x1b 基于内网多级代理工具Stowaway的二开功能拓展与优化
RedTeam回忆录 2026-03-08T09:31:13 © Pop
本文介绍了基于Stowaway v2.2版本进行的二次开发,包括协议伪装、参数扩展等功能,旨在提高工具在域渗透、内网渗透和流量审计场景下的实用性。作者在保持原版架构不变的基础上,增加了SMTP流量伪装、Admin和Agent参数扩展、Banner修改等新功能。SMTP伪装功能使得节点间TCP流量以SMTP邮件会话形式呈现,便于绕过DPI和安全设备。文章详细说明了Admin和Agent的新增参数及其用法,包括心跳间隔、TLS启用、域名指定等。此外,还提供了参数使用示例和注意事项,以帮助用户正确配置和使用Stowaway工具。
网络安全工具 内网渗透 协议伪装 代理工具 流量审计 二次开发 开源项目 网络安全测试
0x1c 如何利用 AI 分析 CVE-2025-20393 思科安全邮件网关 CVSS10 满分复杂匿名 RCE 漏洞
自在安全 2026-03-08T09:03:12 © KCyber
本文探讨了如何利用人工智能(AI)分析CVE-2025-20393思科安全邮件网关漏洞。该漏洞允许攻击者通过缺少验证的HTTP请求实现远程命令执行(RCE)。文章详细描述了使用AI工具和自定义脚本分析该漏洞的过程,包括系统分析、挂载修改root账号密码、接入虚拟环境、逆向分析关键服务程序等步骤。文章强调了AI在分析过程中的关键作用,如文件解密、代码审计和数据流跟踪,并指出AI在处理复杂漏洞时的局限性和需要人工干预的情况。文章还讨论了AI在漏洞分析中的随机性、代码审计的遗漏以及与专家交流的必要性,最后提出了AI作为辅助工具的潜在价值以及网络安全领域与AI技术结合的趋势。
AI in Security Cisco Vulnerability RCE (Remote Code Execution) CVE Analysis Spam Filtering Operating System Security Python Security Reverse Engineering Security Tools
0x1d 网安每日干货分享《文件内容检测与绕过之文件幻数》-0308
建哥聊安全 2026-03-08T08:55:05 © 建哥聊安全
本文详细介绍了文件内容检测与绕过的方法,以实验的形式阐述了文件上传服务端检测中的关键点。实验旨在通过实践帮助学习者理解文件内容的检测原理,以及如何通过补充文件头和制作图片马等技巧来绕过检测。文章提供了详细的实验步骤,包括操作机、靶机环境配置,以及如何准备上传文件、绕过文件内容检测、成功上传并解析脚本文件。实验涉及的知识点包括后缀名检测、MIME类型检测、文件内容检测、00截断以及条件竞争检测等多种绕过方法,并通过实际操作演示了文件头的添加和图片马的制作。此外,文章还包含了实验过程中的截图和日志,以供学习者参考。
文件上传漏洞 服务器端安全 安全测试与防护 文件类型识别 漏洞利用 PHP安全
0x1e fangzhan:安卓平台上的综合性侦查测试利器
网络侦查研究院 2026-03-08T08:26:00 © 子午猫
fangzhan是一款基于Flutter开发的综合性安卓平台渗透测试工具,由荧惑师傅开发,旨在为安全研究人员提供强大的支持。该工具具有丰富的功能和先进的技术架构,涵盖了网站克隆、数据捕获、内网穿透等核心功能。fangzhan通过智能克隆目标网站的完整结构,包括页面架构、资源处理和链接重写,确保仿制网站与原网站高度相似。数据捕获系统则能够全方位监控用户交互数据,支持实时捕获、智能过滤和多格式支持,便于安全分析。内网穿透服务内置Fast Reverse Proxy客户端,支持多种协议,提供灵活的配置管理和实时状态监控。项目架构设计合理,各个模块分工明确,协同工作。技术栈方面,fangzhan采用Flutter 3.8+和Dart 3.0+,使用Provider进行状态管理,并依赖多个功能库如dio、sqflite、webview_flutter等。开发环境要求Flutter SDK 3.8.0+、Dart SDK 3.0.0+、Android Studio 2022.1+和Android API 21+。安装部署环境准备包括检查Flutter环境、克隆项目、安装依赖库等步骤,为安全研究人员提供高效、便捷的渗透测试与安全评估工具。
Android安全 渗透测试 移动安全 网络侦查 网站克隆 数据捕获 内网穿透 Flutter开发 安全研究 社工仿站
0x1f 工控安全取证 — CTF 流量分析题详解
破镜安全 2026-03-08T08:01:33 © 破镜安全
本文详细解析了一道工控安全取证的CTF流量分析题目。首先通过file命令和十六进制查看确认了文件为pcap格式。接着使用tshark分析了流量包的整体结构,包括协议分布、涉及的IP地址和MAC地址,识别出IP欺骗行为。文章通过ICMP包的帧编号将流量切分为四个扫描轮次,并分析了第四次扫描的特殊性,指出攻击者在第四次扫描中使用了更强的IP欺骗手段。最后,文章定位了第四次扫描中的关键数据包编号,并总结了解题流程和相关技术知识点,包括pcap文件格式、ICMP协议、TCP端口扫描、IP欺骗和工控安全场景。
工控安全 网络安全取证 流量分析 CTF 题目分析 网络协议 IP欺骗 端口扫描 网络安全工具
0x20 某大型oa前台0day挖掘
只会看监控的实习生 2026-03-08T08:01:24 1771593898321415
本文详细分析了一个漏洞,该漏洞允许攻击者通过构造特定的cookie值,实现任意zip文件的下载。漏洞源于Seeyon OA系统中AutoInstallController的regInstallDown64方法,该方法从cookie中获取localeName,并基于此构建文件路径来下载zip文件。由于cookie中的localeName未经过滤,攻击者可以构造包含目录穿越字符(如../)的值,从而读取服务器上任意位置的zip文件。文章通过反编译分析、POC构造和漏洞验证,展示了攻击流程,并指出该漏洞可用于读取系统中的任意zip文件。此外,文章还探讨了该漏洞的延伸危害,即攻击者可以构造大量文件,导致服务器拒绝服务(DoS攻击)。针对此漏洞,文章建议对cookie中的localeName进行严格的字符过滤,以防止目录穿越攻击。整个过程涉及到了Java后端代码分析、Spring MVC框架理解、以及网络请求构造等多个网络安全学习和实践的关键点。
文件下载漏洞 目录穿越 服务器端请求伪造 (SSRF) 本地文件包含 (LFI) 拒绝服务 (DoS) Spring MVC Cookie注入 Java后端漏洞 安全编码不当
0x21 严重漏洞预警 | WordPress Azure AD 单点登录插件存在身份认证绕过漏洞,攻击者无需任何凭证即可冒充管理员
CVE-SEC 2026-03-08T08:00:13 © CVE-SEC
本文报道了一个严重的身份认证绕过漏洞(CVE-2026-2628),该漏洞影响WordPress Azure AD单点登录插件。该漏洞被评为CVSS 9.8,攻击者无需任何凭证即可冒充管理员登录目标WordPress站点。受影响的插件为All-in-One Microsoft 365 & Entra ID / Azure AD SSO Login,版本范围是login-with-azure <= 2.2.5。官方已发布修复版本2.2.6。漏洞允许攻击者绕过OAuth 2.0和OpenID Connect的验证步骤,直接触发WordPress登录逻辑。成功利用该漏洞后,攻击者可以上传PHP Webshell、导出用户数据、访问关联的Microsoft 365服务,甚至进行横向渗透。该漏洞影响的企业和组织需要立即升级插件至最新版本,并采取其他安全措施,如启用多因素认证和审查登录日志。
身份认证漏洞 WordPress 漏洞 单点登录(SSO) Microsoft Azure AD 漏洞披露 漏洞利用 安全修复 网络安全事件响应 漏洞时间线
0x22 供应链漏洞挖掘:从“单点突破”到“全网沦陷”的深度狩猎指南
逍遥子讲安全 2026-03-08T00:00:54 © 逍遥
本文深入探讨了供应链攻击的威胁及其在2025-2026年的爆发趋势。文章首先介绍了供应链攻击的三层穿透层次,包括软件供应链、第三方服务供应链和开发工具链,并列举了Notepad++更新劫持和SonicWall云备份漏洞等典型案例。报告指出,供应链攻击的可怕之处在于其杠杆效应,攻击者攻破一个上游即可控制成百上千个下游。文章详细分析了软件供应链漏洞挖掘、第三方服务供应链漏洞挖掘以及开发工具链供应链漏洞挖掘的方法和实战案例,如Notepad++更新劫持、SonicWall云备份漏洞、VS Code Marketplace攻击和Shai-hulud蠕虫等。此外,文章还介绍了自动化武器库和防御视角,强调供应链安全的本质是验证而非信任,并提出了企业自查清单以构建供应链韧性。最终得出结论:评估系统时需关注其依赖的开源包、更新机制、服务提供商和开发工具链的安全性,以避免裸奔于供应链攻击之下。
供应链攻击 恶意软件 开源软件 更新机制 第三方服务 开发工具链 安全检测 防御策略 APT攻击 数据泄露
0x23 EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)
渗透云记 2026-03-07T23:31:09 沐寒
本文介绍了EasyTools渗透测试工具箱V2.1.6的更新内容。新版本中,渗透测试模块增加了druid利用功能,用户可以一键批量发送session或url到便携发包模块进行测试,提高了测试效率。同时,修复了密码爆破模块中部分协议无法直接执行命令的bug,优化了密码爆破模块的功能。此外,工具箱还完善了空间测绘平台,支持第三方fofa接口的自定义配置。文章还提到了工具箱的其他功能和特点,如资源桶遍历、kkfileview预览、AI版域名收集等,以及工具箱的下载方式和相关链接。
渗透测试工具 漏洞利用 密码爆破 安全漏洞 工具更新 网络安全
0x24 【Web安全实战】透明的陷阱:深入剖析点击劫持 (Clickjacking) 原理与防御指南
安全研究员 2026-03-07T12:51:19 © Shelter1234
点击劫持是一种利用人类视觉错觉进行欺诈的Web攻击方式,它不直接攻击后端或窃取Cookie,而是通过在恶意网站上嵌入受害者网站内容,并利用透明度和层级控制,诱导用户点击隐藏的敏感操作按钮。攻击原理主要利用HTML的
点击劫持 UI Redress Attack Web安全 漏洞原理 漏洞复现 X-Frame-Options Content-Security-Policy CSP 防御策略 服务器配置
0x25 [安全工具]CVE-2022-21445 漏洞检测工具:Oracle WebLogic 远程代码执行漏洞利用工具
Ncko 2026-03-07T11:28:01 © niuko
本文详细介绍了CVE-2022-21445漏洞检测工具,该漏洞影响Oracle WebLogic Server 12.2.1.x版本,属于高危远程代码执行漏洞,存在于ADF Faces组件中的RemoteApplicationResourceLoader组件。文章首先概述了漏洞的基本信息、影响范围和原理,即通过不安全的反序列化操作执行任意代码。接着,重点介绍了由NeCr00开发的概念验证检测工具,该工具支持生成Webshell、Sleep和DNS Callback三种载荷,适用于不同的检测和利用场景。文章还列出了工具的部署要求、使用方法、实际应用场景以及高级使用技巧,包括自动化批量检测、联合其他工具使用和调整载荷生成参数等。此外,还提供了故障排除常见问题的解决方案和安全防护建议,包括应用安全补丁、网络隔离、访问控制、监控强化、漏洞管理、安全培训、代码审查和架构优化等。最后,强调了该工具仅适用于授权安全测试,并提醒读者遵守相关法律法规,勿用于非法用途。
漏洞利用 WebLogic 远程代码执行 ADF Faces PoC (概念验证) 安全工具 网络安全 CVE Java反序列化
0x26 访问控制篇之垂直越权
一个努力的学渣 2026-03-07T11:01:35 © 一个努力的学渣
本文详细介绍了垂直越权(权限提升)和降权的定义及其危害。垂直越权是指低权限用户执行高权限用户功能或访问其数据,而降权则相反,通常只用于特殊情况。核心问题在于应用程序未能有效校验用户权限,仅依赖前端控制,导致攻击者可绕过限制。常见原因包括仅依赖前端权限控制、缺乏统一权限校验框架、错误信任用户输入的角色信息、不安全的默认配置或管理接口暴露,以及IDOR的变体。文章列举了多种攻击场景,如未授权访问、越权、权限参数篡改、前端权限控制绕过、身份标识越权、敏感操作接口未鉴权,以及逻辑缺陷或配置错误导致的越权。这些攻击可导致数据泄露、篡改、系统控制、业务瘫痪等严重后果。最后,文章通过靶场实验展示了垂直越权的实际存在和危害。
垂直越权 权限控制 前端控制弱点 后端校验缺失 身份验证与授权 未授权访问 越权核心原理 攻击场景 漏洞危害 靶场实验
0x27 Coruna:一个强大iOS漏洞利用工具包的神秘之旅
赛博知识驿站 2026-03-07T11:00:56 GTIG
Google威胁情报小组(GTIG)发现了一个名为"Coruna"的iOS漏洞利用工具包,该工具包包含23个漏洞,覆盖了从iOS 13.0到iOS 17.2.1的广泛版本。这个工具包不仅整合了多个iOS漏洞,还包含了一些非公开的攻击技术和缓解措施绕过手段。Coruna工具包的传播路径揭示了高级攻击能力在不同威胁行为者之间的扩散现象,经历了商业监控、国家级间谍活动和大规模金融诈骗三个阶段。GTIG追踪到该工具包被用于针对乌克兰用户的水坑攻击和金融诈骗活动。Coruna工具包的工程化水平极高,具有智能规避、资源加密、哈希寻址、分段加密等独特操作,并内嵌了可重用模块,简化了漏洞的利用。在漏洞利用链的最后,一个名为PlasmaLoader的加载器二进制文件,专注于窃取金融信息,包括解码磁盘上图像中的二维码、分析文本块以查找BIP39助记词序列或特定关键词等。GTIG与Apple安全工程与架构团队合作,共同致力于制定国际规范和框架,限制这些强大技术的滥用,保护全球人权。
iOS漏洞利用 零日漏洞 商业监控 国家级间谍活动 网络犯罪 漏洞利用工具包 漏洞利用链 安全防护
0x28 Burp 插件:SRC 白帽子资产梳理利器
0x八月 2026-03-07T10:37:13 © 0x八月
Domain Hunter Pro是一款基于Burp Suite的插件化目标管理工具,旨在帮助安全研究人员(SRC)更高效地进行资产梳理。该工具通过被动信息收集,自动从Burp代理流量中提取子域名、邮箱、包名等关键资产信息,无需主动发送探测请求,极大降低了被风控的风险,并节省了70%以上的手工收集时间。其核心能力包括智能IP汇算与CDN排除,能自动计算最小网段并剔除非目标IP,提高了资产梳理的精准性。此外,Domain Hunter Pro与Burp生态深度集成,支持多线程Title获取、域传送检测、ASN识别等高级功能,并采用轻量级的SQLite数据库存储,确保了项目的可迁移性和跨平台兼容性。用户只需简单配置即可开始使用,通过Domains Tab和Titles Tab进行资产管理和验证,实现从发现到测试的闭环操作。
Burp Suite 子域名收集 信息收集 被动扫描 资产管理 CDN检测 网络范围计算 自动化 安全测试 开源工具
0x29 记一次对母校的漏洞挖掘经历
黑白之道 2026-03-07T09:31:14
本文详细描述了在授权情况下对学校自研APP进行的渗透测试过程,发现并分析了多个安全漏洞。首先,通过拦截数据包发现敏感信息泄露漏洞,可获取约19000条学号、专业、宿舍、人脸信息。其次,存在水平越权漏洞,可查看其他用户信息,包括通行记录、人脸信息等。进一步发现垂直越权漏洞,可获取管理员权限并访问其他系统。此外,还可越权修改他人的人脸照片。最后,发现存储型XSS漏洞,通过文件上传功能上传SVG文件,可在Web站点触发XSS,访问上传的文件。所有漏洞均在授权情况下进行测试,且已修复。文章强调仅供学习和研究目的,反对任何非法行为。
0x2a 漏洞复现 | Cisco Catalyst SD-WAN 身份验证绕过任意文件上传漏洞(CVE-2026-20127)
实战安全研究 2026-03-07T09:00:51
本文描述了Cisco Catalyst SD-WAN存在的一个身份验证绕过任意文件上传漏洞(CVE-2026-20127)。该漏洞源于对等身份验证逻辑的错误实现,使得未经身份验证的攻击者可以通过发送精心构造的请求来绕过身份验证机制,获得高权限的非root访问权限。攻击者可以利用此漏洞访问NETCONF接口,对SD-WAN网络架构的配置进行任意篡改,甚至可能导致任意文件上传。受影响版本包括多个Cisco Catalyst SD-WAN版本,从20.9到20.15.4.2不等。漏洞复现需要获取DCA密钥,登录上传WAR文件,并访问文件。检测该漏洞可以使用nuclei POC。修复建议包括联系厂商打补丁或升级版本,增加Web应用防火墙防护,以及关闭互联网暴露面或设置接口访问权限。文章最后还介绍了某个内部圈子,该圈子整合了2000多个中危以上的1day/Nday漏洞POC和复现步骤,并提供Nuclei/Afrog扫描工具适配脚本、免登录FOFA查询和指纹识别库等福利,适合渗透测试、攻防演练、安全运维等场景,但强调仅限授权范围内的合法安全测试。
漏洞分析 CVE漏洞 身份验证 文件上传 SD-WAN 安全研究 漏洞修复 安全工具 漏洞情报 网络安全社区
0x2b 网安每日干货分享《客户端检测与绕过之伪造上传表单》-0307
建哥聊安全 2026-03-07T08:53:03 © 建哥聊安全
本文详细介绍了网络安全领域中文件上传的客户端检测与绕过方法。实验旨在通过实践掌握文件上传客户端的检测原理,并学习如何绕过这些检测。实验环境包括Kali操作系统和Apache + PHP靶机。文章首先解释了文件上传客户端检测的原理,即通过前端JavaScript代码获取文件后缀名进行验证,而后端PHP代码没有进行检测。接着,文章介绍了三种绕过客户端检测的方法:删除浏览器事件、使用BurpSuite抓包修改后缀名以及伪造上传表单。实验步骤详细说明了如何通过创建一个没有做任何过滤限制的表单来绕过原有的JavaScript代码限制,并成功上传脚本文件。最后,文章总结了实验的关键点,强调了掌握文件上传客户端检测原理和绕过方法的重要性。
客户端检测 文件上传漏洞 绕过技术 PHP安全 渗透测试 漏洞利用 代码审计
0x2c 两次 HTTP 请求拿下网站管理员权限——CVE-2026-1492 漏洞分析
CVE-SEC 2026-03-07T08:04:09 © CVE-SEC
2026年1月27日,安全研究员披露了CVE-2026-1492漏洞,这是一个影响广泛的WordPress插件User Registration & Membership的安全问题。该插件被广泛用于创建付费会员体系,其注册流程中存在未经验证的角色参数,攻击者可以通过两个HTTP请求获得管理员权限。该漏洞的CVSS评分高达9.8,意味着极高的风险。研究者指出,该漏洞并非首次出现,2025年已有类似的漏洞被披露。文章详细分析了漏洞的原理、攻击过程、影响范围以及修复方法,并提供了检测和防御的建议。
漏洞分析 WordPress安全 插件安全 权限提升 安全漏洞 Web安全 自动化攻击 安全响应
0x2d 【已复现】青龙面板身份认证绕过漏洞
乌雲安全 2026-03-07T08:02:01
本文详细介绍了青龙面板身份认证绕过漏洞(QVD-2026-10895),该漏洞由于青龙面板存在认证绕过问题,攻击者可以通过路径大小写变体绕过认证访问受保护接口。漏洞允许攻击者在已初始化的系统上绕过认证并重置用户凭证,从而获得未授权访问权限,并在服务器上执行任意系统命令,实现完全控制目标设备。奇安信CERT已监测到该漏洞的利用情况,并发布了相应的复现情况。影响范围包括青龙面板(Qinglong)低于v2.20.2的版本。奇安信建议用户尽快更新至最新版本以修复该漏洞。
身份认证漏洞 高危漏洞 Web应用安全 系统命令执行 服务器安全 自动化工具安全 社区支持软件安全
0x2e CTF 工业协议流量分析实战:从 IEC 61850/MMS 数据包中提取隐藏 Flag
破镜安全 2026-03-07T08:00:21 © 破镜安全
本文详细介绍了CTF比赛中的一项工业协议流量分析实战题目。题目要求选手从IEC 61850/MMS数据包中提取隐藏的Flag。文章首先介绍了题目背景和协议栈分析,通过Wireshark识别出IEC 61850工业控制协议的通信端口和协议栈。接着,通过追踪TCP流和文件操作请求,发现并分析了flag.txt文件。由于flag.txt内容为二进制数据,并非Flag,因此文章转向对整个流量包进行二进制关键字扫描,最终通过grep搜索Base64编码的PNG图片特征,成功提取并解码出包含Flag的图片。文章还介绍了MMS协议的文件操作分析、grep的二进制搜索技巧以及Data URL格式的应用。通过这一案例,读者可以学习到工业控制系统协议分析以及在非常规流量中寻找隐藏数据的方法。
网络安全协议分析 网络安全数据包分析 网络安全CTF挑战 网络安全漏洞挖掘 工业控制系统安全 网络安全工具使用
0x2f 深度分析:CVE-2026-21509 Microsoft Office OLE 安全功能绕过高危漏洞
小兵搞安全 2026-03-06T21:53:31
CVE-2026-21509 是一个影响 Microsoft Office 系列的高危安全功能绕过漏洞,允许攻击者通过构造恶意文档静默加载被禁用的 ActiveX 控件,进而执行任意代码。该漏洞已被积极利用,APT28 组织已开始利用该漏洞发起针对性攻击。本文详细分析了该漏洞的外部利用情况、威胁情报、攻击链技术细节、漏洞原理、受影响版本及差异化修复方案,并提供了临时缓解措施和入侵检测指标。针对不同版本的 Microsoft Office,本文给出了详细的操作指引,强调了立即更新和加强监测的重要性,并建议采取多层防御策略来应对此类漏洞。
CVE Microsoft Office Security Flaw ActiveX OLE RTF DOCX Kill Bit APT Exploit Patch Cybersecurity Endpoint Security
0x30 Twenty CRM 远程代码执行 | CVE-2026-26720 复现&研究
404号浪漫 2026-03-06T21:34:51 © 404号浪漫
Twenty CRM是一款开源客户关系管理(CRM)系统,在版本v1.15.0及之前版本中,其本地存储驱动模块local.driver.ts存在安全缺陷,远程攻击者可通过构造恶意输入参数,利用该模块的逻辑漏洞在服务器上执行任意系统命令,实现远程代码执行(RCE)并完全控制服务器。文章详细介绍了漏洞的环境搭建、复现步骤、流量特征以及原理分析。环境搭建包括使用Ubuntu 24和Docker配置Twenty CRM服务。漏洞复现涉及手动操作步骤和流量特征分析。原理分析揭示了三个关键位置:核心执行者、存储层和编译层。攻击链路包括动态引导脚本生成、不安全进程生成和攻击流程验证。修复建议包括升级到最新版本或采取临时防护措施,如限制访问、防火墙拦截、操作隔离等。文章强调该漏洞仅影响本地/自托管安装,其云端产品在AWS Lambda上运行无服务器函数,并具有适当的隔离措施。
0x31 EZ Tools 实战系列 (一):注册表取证与程序执行痕迹追踪
ListSec 2026-03-06T21:18:56 © 凉城
本文详细介绍了使用EZ Tools进行注册表取证的实战方法。首先,文章强调了注册表在攻击者活动中的重要性,即使攻击者清理了恶意软件和日志,注册表中仍会留下难以抹除的历史痕迹。接着,文章详细讲解了RLA工具的使用,用于修复被锁定的注册表文件,确保数据的完整性。随后,AmcacheParser和AppCompatCacheParser工具被介绍用于解析Amcache.hve和AppCompatCache/ShimCache文件,提取程序安装、执行等历史信息,帮助确认特定程序是否在系统上运行过。最后,文章重点介绍了RECmd工具,它是一个强大的命令行注册表工具,支持挂载批量规则插件,用于搜索恶意自启动项和隐藏的后门账户键值。文章还提供了一个实战工作流,包括使用RLA修复文件、使用AmcacheParser和AppCompatCacheParser分析、使用RECmd全局搜索注册表信息,以及使用TimelineExplorer查看结果。最后,文章补充了Hive文件和DAT文件的区别,解释了它们在注册表中的作用和联系。
注册表取证 数字取证 (DFIR) 恶意软件分析 痕迹检验 Windows取证 工具使用 事件响应 内存取证 (间接)
0x32 WordPress会员插件漏洞允许攻击者创建管理员帐户
安全圈的那点事儿 2026-03-06T20:38:29 © 网络安全9527
WordPress会员插件近日被发现存在一个严重的安全漏洞,编号为CVE-2026-1492。该漏洞允许未经身份验证的攻击者绕过安全控制,直接创建管理员账户,从而实现对受影响WordPress网站的完全控制。该漏洞存在于5.1.2及更早版本的用户注册和会员插件中,由于插件在处理新用户注册时未验证请求的角色是否被允许,攻击者可以轻松注册为管理员。此外,安全研究员Foxyyy指出,该漏洞的CVSS评分为9.8,属于极为严重的漏洞。安全系统已检测到针对此漏洞的恶意攻击,过去24小时内拦截了74次攻击。同时,该插件还存在其他安全问题,如CVE-2026-1779身份验证绕过漏洞,攻击者可利用该漏洞绕过登录机制。
WordPress 漏洞 未经身份验证的访问 权限提升 用户注册漏洞 安全漏洞 恶意攻击检测 漏洞评分 身份验证绕过
0x33 黑客工具Cobalt Strike
渗透测试知识学习 2026-03-06T19:30:41 © xxxxxx
Cobalt Strike是一款被黑客广泛使用的多功能工具,被称为黑客的“指挥中心”。它不仅整合了扫描、漏洞利用等功能,还提供了管理被攻陷电脑、团队协作、绕过杀毒软件、横向移动和提取数据等核心能力。该工具的核心功能是管理被攻陷的电脑,并通过图形界面实现远程控制和数据提取。Cobalt Strike的独特之处在于其Malleable C2通信技术,能够将通信流量伪装成正常流量,使其难以被检测。文章还通过一个真实案例展示了黑客如何使用Cobalt Strike进行攻击,包括钓鱼邮件、种下Beacon、信息收集、提权、横向移动、域控拿下和留后门等步骤。此外,文章还讨论了如何防御Cobalt Strike攻击,包括端点检测、网络检测、最小权限、多因素认证和员工培训等策略。
黑客工具 网络安全 渗透测试 恶意软件 通信安全 防御策略 安全培训
0x34 【安全圈】APT37 黑客组织利用新型恶意软件实现跨网攻击
安全圈 2026-03-06T19:02:14
本文报道了APT37黑客组织利用新型恶意软件Ruby Jumper进行跨网攻击的情况。该组织利用恶意工具在联网设备与物理隔离系统之间传输数据,通过可移动存储设备横向扩散,并在关键基础设施、军事及科研领域的物理隔离环境中实施监控。Ruby Jumper攻击链始于受害者打开恶意Windows快捷方式文件,通过PowerShell脚本释放恶意软件,并与APT37的C2基础设施通信。攻击者使用多款恶意工具,包括RESTLEAF、SNAKEDROPPER、THUMBSBD、VIRUSTASK和FOOTWINE,来实现数据窃取和远程控制。恶意软件能够将可移动存储设备变成双向隐秘命令与控制中继,使攻击者能够向物理隔离设备下发指令。此外,攻击者还使用了BLUELIGHT恶意软件,并通过诱饵文档确认了攻击目标与APT37的典型受害者画像相符。
APT攻击 恶意软件分析 跨网攻击 物理隔离系统攻击 数据窃取 恶意软件传播 网络安全事件 网络安全防御
0x35 【安全圈】Wi-Fi 爆出史上最大安全漏洞!所有路由器无一幸免:HTTPS 加密也没用
安全圈 2026-03-06T19:02:14
本文报道了一种名为AirSnitch的新型Wi-Fi安全漏洞,该漏洞存在于所有Wi-Fi路由器中,能够绕过当前的Wi-Fi加密标准,包括HTTPS加密。这种攻击手法通过修改网络层映射实施,允许攻击者在数据到达预期接收者之前进行拦截、查看甚至修改。尽管名为AirSnitch,但这种攻击并不依赖于破解加密,而是利用了网络层(第1层与第2层)的核心特性。攻击者只需获取Wi-Fi密码并连接网络,即可实施攻击,无论是在相同SSID、不同SSID,或同一接入点的不同网段。在公共Wi-Fi环境下,攻击风险更高,黑客甚至无需密码即可发动攻击。即使采用HTTPS加密,攻击者也能拦截域名查询流量,查看外部IP地址并关联特定URL,通过破坏DNS缓存表窃取机密数据。目前尚无有效的技术补救措施,但私人Wi-Fi环境下,攻击者仍需知道密码才能发动攻击,因此保护Wi-Fi密码不外泄是首要防御措施。
Wi-Fi安全漏洞 中间人攻击(MitM) 网络层漏洞 HTTPS加密失效 客户端隔离机制破坏 隐私泄露风险 网络安全威胁
0x36 第69天-Web攻防学习笔记:文件包含漏洞(LFI / RFI / 伪协议 / 无文件利用)
AlphaNet 2026-03-06T18:59:54 © 萧瑶
本文详细介绍了Web应用中常见的文件包含漏洞(LFI/RFI/伪协议/无文件利用)。文章首先阐述了文件包含漏洞的原理,即通过动态加载代码或文件内容的机制,攻击者可以控制文件路径,从而读取敏感文件或执行远程代码。接着,文章分类讨论了本地文件包含(LFI)和远程文件包含(RFI)两种类型,并分析了它们的差异。此外,文章还提供了文件包含漏洞的审计方法,包括白盒审计和黑盒测试,以及常见的利用技术,如配合文件上传、日志文件包含、SESSION文件包含和PHP伪协议利用。最后,文章提出了安全防御建议,强调了固定文件路径、关闭危险配置、严格过滤输入和最小权限原则的重要性。
Web安全 漏洞分析 渗透测试 代码执行 安全防御 编程语言安全 安全漏洞 CTF
0x37 FlowX:针对 HTTP 流量的 Agent 审计平台
蓝剑安全 2026-03-06T18:32:40 kk1230
FlowX 是一个围绕 HTTP/HTTPS 流量展开的审计工作台,其设计目标超越了传统安全工具的单点能力组件。它能够作为代理入口持续捕获业务请求,并将流量结构化沉淀下来,再交给被动扫描、Agent 巡航分析、信息提取、Fuzz、Repeater、Intruder、Crawler 与指纹识别模块协同处理。FlowX 的核心是一个流量采集 + 审计分析 + 工具协同 + Web UI 的整体平台,启动后会初始化存储层、LLM 客户端、Agent、记忆系统、代理服务器、提取器与 API 服务。代理捕获到新流量后,会同步推送到 WebSocket,触发被动扫描,再进入信息提取队列。FlowX 中的 Agent 并不是悬浮在系统之外的宣传概念,而是和模式化工具集合、会话上下文、HTTP 请求配额、LLM 客户端、记忆管理器绑定在一起的调度器,可以在不同模式下使用不同工具集合。FlowAgent 与记忆系统设计解决了会话内上下文记忆和服务重启后发现、攻击面和分析进度的保留问题。一个更符合当前产品能力的使用场景是:将浏览器或移动设备流量切到 FlowX 代理,自动捕获真实请求并解析入库,实时推送到 Web UI,同时触发 FlowScan 被动扫描。FlowAgent 在后台持续聚合攻击面,形成可读的发现列表,审计人员可以直接把对应请求送入 Repeater 手动复现,或交给 Intruder / Fuzzer 进行批量测试。需要补充情报时,再联动 Crawler、Fingerprint、Extractor 和对话 Agent,从单条流量扩展到整个站点和业务流。
流量分析 代理 被动扫描 Agent 巡航分析 信息提取 Fuzzing Intrusion Testing Web UI 协同处理 MITM (Man-in-the-Middle) 状态管理 自动化审计 安全平台
0x38 WriteUp | CTF流量分析部分题型
凌日网络与信息安全团队 2026-03-06T18:23:34
本文详细介绍了在网络安全竞赛中常见的CTF流量分析题型及其解决方法。文章涵盖了多个题型,包括图片提取、ICMP协议信息传输、蓝牙传输协议数据提取、无线密码破解以及数据包筛选与提取。对于图片提取题型,参赛者需要通过查找特定字符串、追踪数据流并使用工具如010editor来导出和查看图片以获取flag。ICMP协议信息传输题型要求分析连续的icmp包并提取其中的字符组合成flag。蓝牙传输协议数据提取则需要关注obex协议的数据包,并可能需要解压rar文件获取png图片形式的flag。无线密码破解题型涉及使用aircrack-ng进行密码爆破,需要先筛选出WPA的四次握手包(eapol协议)。数据包筛选与提取题型则要求参赛者通过搜索关键字、筛选协议(如POST协议)并使用工具如dd命令去除数据包头,最终解压合并的数据包获取flag。文章强调所有操作仅供安全研究与学习,并提醒使用者承担相关法律责任。
CTF 流量分析 数据包分析 协议分析 信息提取 密码破解 逆向工程 安全工具使用 网络嗅探 竞赛安全
0x39 记某edusrc高危漏洞挖掘
陌笙不太懂安全 2026-03-06T18:16:21 © 陌笙
本文详细描述了针对若依框架登录页面的漏洞挖掘过程。首先通过信息收集到达登录页面,并使用常见的登录框手法进行测试。文章指出,若依框架的登录页面通常存在NDAY(网络目录攻击)漏洞,可以通过特定路径或源代码中的“ruoyi”字眼来识别。推荐使用密探tscanplus或ehole等指纹探测工具进行探测。在测试阶段,发现存在任意文件读取漏洞,并使用ruoyi常见目录进行扫描,发现druid未授权swagger文档泄露,进一步测试发现多个未授权接口。尝试增加和删除用户时,发现路径相同但方法为DELETE的未授权漏洞。文章建议后续利用弱口令进入后台继续深入测试,并参考相关文章进行学习。最后,文章还介绍了加入交流群和获取更多学习资料的方式。
0x3a Tenda CH22 多个漏洞分析
看雪学苑 2026-03-06T18:08:00 BornChu
本文详细分析了多个物联网设备的网络安全漏洞。首先,通过配置访问和直接分析HTTP服务,使用binwalk提取固件并利用qemu进行仿真。接着,使用IDA分析器对提取的httpd程序进行逆向工程,发现路径解析和不同类型的解析(如asp和非asp)存在潜在漏洞。文章重点分析了CVE-2025-9813、CVE-2025-12271、CVE-2025-14526和CVE-2025-9812等漏洞,这些漏洞主要涉及字符串溢出和命令注入问题。例如,CVE-2025-9813在/goform/SetSambaConf下通过samba_userNameSda参数溢出,CVE-2025-12271在/goform/RouteStatic中利用page参数溢出,CVE-2025-14526也存在类似的溢出问题,而CVE-2025-9812则涉及命令注入。文章还列出了其他类似的栈溢出漏洞,并提供了部分PoC(Proof of Concept)代码示例,以帮助理解这些漏洞的利用方式。
漏洞分析 Web安全 缓冲区溢出 命令注入 固件分析 逆向工程 物联网安全 漏洞利用
0x3b 攻击者可删除文件、植入后门:MS-Agent漏洞曝出完整利用链
看雪学苑 2026-03-06T18:08:00 看雪学苑
研究人员近日揭露了一个名为MS-Agent的轻量级AI框架的严重漏洞,该漏洞可能允许攻击者通过简单的“提示词注入”手段接管整个系统。MS-Agent框架中的“Shell工具”功能被设计为提升AI的自主能力,但未能有效过滤外部输入,导致攻击者可以将恶意指令伪装成普通文本,进而执行系统命令。尽管框架内置了一个名为check_safe()的过滤器,但其基于简单的“黑名单”机制,容易被绕过。成功利用此漏洞的攻击者将获得与MS-Agent进程相同的系统权限,包括窃取敏感数据、修改或删除系统文件、植入后门以及侵入企业内网其他资产。目前,该漏洞已被分配编号CVE-2026-2256,厂商尚未发布补丁。安全专家建议采取隔离运行环境、最小权限原则、外部输入审查和强化命令过滤等措施进行紧急防护。
AI安全漏洞 操作系统命令注入 恶意软件植入 数据窃取 网络安全防护 漏洞编号
0x3c Cisco SD-WAN 0Day漏洞已被野外利用,PoC已公开
FreeBuf 2026-03-06T18:07:11
Cisco Catalyst SD-WAN控制器和SD-WAN管理器中的一个严重0Day漏洞(CVE-2026-20127)已被公开,且自2023年起已被攻击者利用。该漏洞允许未经身份验证的远程攻击者获取管理员会话。Cisco Talos将其追踪为针对全球关键基础设施的高度复杂网络威胁行为体。一个概念验证(PoC)漏洞利用代码已被发布,包含Python漏洞利用脚本和JSP webshell,降低了利用门槛。攻击者通过多个阶段执行攻击,包括权限提升、横向移动和清除痕迹。Cisco Talos建议管理员审计SD-WAN日志,CISA已将此漏洞列入其已知被利用漏洞目录,并要求联邦机构立即修补。
网络安全漏洞 网络攻击 Cisco设备安全 企业安全 漏洞利用 补丁管理 安全事件响应
0x3d 逆向分析Office VBS宏类型文档
蚁景网络安全 2026-03-06T17:46:03 Ba0
本文详细介绍了逆向分析Office VBS宏类型文档的过程。文章首先介绍了Office文档的OOXML标准格式,以及如何通过oletools工具还原宏源码。接着,文章分析了VBS代码,揭示了其中的加密和解密过程,以及如何通过VBS代码生成并运行exe文件。最后,文章详细解释了如何解密exe文件中的flag,并提供了相关的代码示例。全文涵盖了从文档格式解析到代码分析,再到解密操作的完整过程,对于网络安全学习者来说具有很高的参考价值。
逆向工程 宏病毒分析 Office文档安全 VBA脚本分析 加密和解密 恶意软件分析 漏洞分析 安全工具使用
0x3e SQL注入手册(1)-认识注入点&正确识别数据库
愚者sec 2026-03-06T17:33:32 © Fisherwithfish
本文深入探讨了SQL注入的复杂性和多样性,挑战了常见的分类方法,并提出了一种基于数据类型闭合方式的分类视角。作者认为,SQL注入的难度与其理解程度成正比,许多网络文章对注入位置的分类(如数字型、字符型、搜索型)并不准确,因为这些分类更多是关于闭合方式的差异而非数据类型本身。文章详细分析了SQL注入的三种常见位置:where子句、字段处和order by后,并针对每种位置提供了具体的注入示例和技巧,如闭合探测手法、报错注入等。此外,文章强调了数据库识别的重要性,因为不同数据库(如MySQL、MSSQL、Oracle、PostgreSQL)的注入方式和特征各不相同。作者列举了每种数据库的强特征和弱特征,如MySQL的语法错误提示、MSSQL的黄底黑字报错、Oracle的ORA-错误等。最后,文章推荐了xiasql和Tsojanscan等探测工具,并提醒测试者要理解SQL语句后再进行注入,以提高效率和成功率。
SQL注入 网络安全 注入位置 闭合方式 探测技巧 数据库识别 报错注入 工具使用
0x3f 火绒小问答--「企业版」软件安装拦截
火绒安全 2026-03-06T17:31:43
火绒终端安全管理系统为企业提供软件安装拦截功能,旨在有效拦截流氓软件的恶意推广和静默安装,降低终端安全风险。管理员可以通过配置黑白名单和防护策略,实现对软件安装行为的自动化管理。该功能默认开启白名单模式,管理员需在策略管理中确认开启软件安装拦截功能,并确保策略同步到目标终端。通过控制中心的策略编辑界面,管理员可以管理拦截列表,设置名单类型与处理方式,添加规则到名单,并设置通知。文章还解答了常见问题,如如何放过被拦截的软件、终端安装被拦截时的处理方法,以及策略生效的优先级。火绒安全致力于为用户提供专业、干净、轻巧的安全产品和服务,其企业版产品针对企业内外网安全,提供终端管理功能,提升产品兼容性和易用性,保护企业信息安全。
终端安全 软件安装控制 企业安全管理 安全管理策略 恶意软件防护 用户教育 安全产品
0x40 空袭预警程序投毒:一款以伊战争下的移动间谍软件深度分析
ADLab 2026-03-06T17:08:08 启明星辰
本文分析了启明星辰ADLab捕获的针对以色列的移动间谍软件“黑暗之火”。该软件伪装成空袭预警程序RedAlert,通过短信钓鱼诱导用户下载安装。技术分析显示,样本具有国家背景的攻击者特征,采用多阶段加载、代码混淆、签名伪造等逃避技术,并具备持续采集和删除本地数据的能力。该软件可窃取短信、联系人、账户信息、GPS位置和应用程序列表等敏感数据,并通过加密通信协议外传。与2023年历史样本相比,本次攻击在分发方式、通信暴露度和数据窃取重点上有所演进。文章指出,该事件对我国国家安全具有重要警示意义,建议用户和企业加强防范措施,提升网络安全意识。
移动间谍软件 网络战 混合战争 社会工程学 重打包木马 数据窃取 反取证 逃避技术 APT活动 威胁狩猎
0x41 智能SQL注入扫描器 -- AISQLScanner(3月5日更新)
网络安全者 2026-03-06T16:58:31 lau8e
本文介绍了一款名为AISQLScanner的智能SQL注入扫描器,这是一款基于AI大模型的SQL注入漏洞检测与WAF绕过工具。该工具支持多种AI模型厂商,能够检测错误型注入、布尔盲注、时间盲注、联合查询注入和堆叠查询等多种类型的SQL注入漏洞。同时,AISQLScanner还具备WAF检测与绕过的功能,包括自动检测WAF类型、多种编码绕过、关键字大小写变换、SQL注释绕过等。工具提供多厂商支持、误报过滤、漏洞定级和修复建议等功能。此外,它还具备高级功能,如域名白名单、文件黑名单、扫描去重、主动/被动扫描模式和扫描历史记录等。文章中提供了工具的安装与使用示例,并强调了在使用过程中需要注意的事项,包括在虚拟机运行和遵守法律使用规定。
SQL注入检测 WAF检测与绕过 AI安全工具 网络安全扫描 漏洞评估 安全工具开发 虚拟机安全
0x42 crAPI 靶场学习记录
蚁景网安 2026-03-06T16:30:33 C2yb8er
本文详细记录了一个网络安全靶场的搭建与学习过程,涵盖了多个实验室的实践内容。从初始账户注册和登录开始,逐步深入到API安全相关的多个方面。实验室1和4探讨了如何通过抓包和分析来获取其他用户的车辆信息和敏感数据。实验室2和3涉及了利用提交的JSON数据中的危险数据来访问其他用户的机械报告和重置密码。实验室5和10探讨了修改视频内部属性的方法。实验室6和7涉及了利用"contact mechanic"功能和删除其他用户视频的漏洞。实验室8和9涉及了通过修改API请求来免费获得物品和增加结余。实验室12和13涉及了利用NoSQL注入和MySQL字符型注入来获取免费优惠券和修改数据库的方法。实验室15探讨了伪造有效JWT令牌的方法。此外,还涉及了增加商品和支付漏洞的利用。通过这些实验,作者对API安全有了更深的认识,并提升了Burp Suite的操作技能。但也意识到对JWT相关知识需要进一步学习。
0x43 【0day】某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞
0day收割机 2026-03-06T15:32:30
某知名品牌运维安全管理系统中的getLdap接口被发现存在远程命令执行漏洞。该漏洞允许攻击者通过构造特定请求,在目标服务器上执行任意命令,从而可能完全控制服务器或导致敏感数据泄露。影响范围包括低于3.0.12版本的系统。文章中提供了Fofa语法和POCPOST示例,但强调了该信息仅供安全研究和学习使用,使用者需自行承担因传播或利用该信息而产生的任何后果。
远程命令执行漏洞 运维安全管理系统漏洞 知名品牌产品漏洞 安全漏洞利用 命令执行风险 数据泄露风险 版本影响 安全研究
0x44 【安全运维01】SSH应用基线检查项
十二主神 2026-03-06T15:15:39 © 十二主神
本文详细介绍了SSH应用基线检查项,旨在提高SSH服务的安全性。文章涵盖了多个关键检查项,包括禁用PermitUserEnvironment和PermitEmptyPasswords,关闭HostbasedAuthentication和X11Forwarding,设置LogLevel为INFO或VERBOSE,确保SSH协议为2,配置Banner警告信息,限制sshd_config文件访问权限,设置MaxAuthTries限制认证尝试次数,配置SFTP服务使用internal-sftp,限制SSH密钥文件权限,设置LoginGraceTime和ClientAliveInterval与ClientAliveCountMax来管理会话超时,以及使用更安全的MAC和Ciphers算法。此外,文章还提供了相应的审计命令和修复建议,强调了对SSH配置的严格管理和安全措施的重要性。
SSH安全配置 系统安全加固 网络安全审计 基线检查 配置管理 漏洞防御 加密技术 身份验证
0x45 【漏洞预警】青龙面板 网站管理系统 dependencies 远程代码执行漏洞
融云攻防实验室 2026-03-06T15:10:31 by 融云安全-sm
本文详细介绍了青龙面板网站管理系统中的一个远程代码执行漏洞。该漏洞存在于依赖管理功能的dependencies接口中,允许攻击者通过HTTP请求访问该接口并执行远程命令。漏洞利用需要普通用户权限,评定为一般难度和高危威胁等级。文章提供了漏洞的官方解决方案,包括加强访问控制、权限最小化和日志监控等。同时,介绍了渝融云NTM入侵检测系统对该漏洞的支持,以及其全流量分析探针的功能。文章还包含了漏洞复现的步骤和示例,以及安全日志的记录信息。
远程代码执行漏洞 依赖管理漏洞 命令注入 网站管理系统漏洞 自动化任务平台安全 网络安全预警 入侵检测 安全防护措施
0x46 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-06T14:57:26 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的工具,该工具旨在帮助网络安全研究者绕过某绒内存防护机制。文章指出,传统的免杀手段已经过时,而BypassMemLoader通过先进的内存隐匿技术,使得Payload在内存中隐形,从而避免安全软件的检测。该工具具备以下特点:真正的隐形技术,使程序在运行前处于消失状态;绕过所有内存防护机制;全程高强度加密,只有在执行时才短暂解密;体积小巧,静默运行,无感上线。文章还提供了使用BypassMemLoader的三步傻瓜式教程,并强调该工具仅供网络安全研究和授权渗透测试使用,禁止用于非法用途。
内存防护绕过 免杀技术 逆向工程 恶意代码分析 渗透测试工具 网络安全研究
0x47 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-06T14:57:26 © 星夜AI安全
本文详细介绍了 NeoCS 4.9 终极版的破解、优化和 Bug 修复过程,该版本基于原版 Cobalt Strike 4.9 进行修改,移除了所有暗桩,并带来了大量实用体验优化和稳定性提升。主要优化包括界面染色优化、实用功能增强(如 IP 归属地显示、多文件上传、时间戳修改等)、文件浏览器优化(支持多文件上传、CrossC2 适配等)、默认设置优化(监听器默认配置、服务端一键启动等)以及 Bug 修复(截图保存为空、CNA 脚本函数调用等)。此外,还介绍了该版本的使用方式、免杀效果及其使用建议。NeoCS 4.9 终极版适用于安全测试与技术研究场景,旨在提供更便捷、稳定和安全的渗透测试体验。
CobaltStrike 渗透测试 漏洞利用 恶意软件分析 免杀技术 二进制分析 网络攻击 安全工具 C2架构 逆向工程
0x48 记一次SSRF+文件上传组合拳:复盘我是如何组合漏洞一步步Getshell的
只会看监控的实习生 2026-03-06T14:48:07 1266136730734380
本文详细记录了一个Java Spring Boot Web应用的安全漏洞挖掘过程。作者首先通过浏览器开发者工具发现应用存在网络请求,并推断出这是一个前后端分离的Java Web项目。接着,使用SpringBootScan工具发现接口文档和Druid登录页面,成功利用Druid的弱口令漏洞获取初始访问权限。随后,作者通过文件上传接口实现XSS漏洞,并利用前端代码审计发现kkFileView组件,进一步挖掘出该组件的SSRF和文件读取漏洞,成功读取服务器信息。最后,通过审计源码发现文件上传接口存在路径穿越漏洞,利用该漏洞上传JSP文件到Tomcat服务中,成功获取服务器权限。整个过程展示了从信息收集、漏洞利用到权限获取的完整渗透测试流程,涉及多种常见Web安全漏洞和利用技巧。
Druid_Weak_Dictionary XSS_Through_File_Upload SSRF_in_Java_Component File_Read_Through_Java_Component Java_Component_Vulnerability_Audit Reverse_P engineering_Java_JAR Path_Traversal_Through_File_Upload Web_Shell_Goat_Sheep SpringBoot_Sensitive_Directory_Information_Collection Source_Code_Review_for_Vulnerability_Detection
0x49 Cloudflare 开源代理框架 Pingora 曝严重请求走私漏洞(CVE-2026-2835)
CVE-SEC 2026-03-06T14:48:05 © CVE-SEC
Cloudflare近日开源的代理框架Pingora被曝出严重请求走私漏洞(CVE-2026-2835),该漏洞CVSS评分高达9.3分。Pingora是Cloudflare使用Rust语言开发,用于处理大量网络请求的框架。漏洞主要源于Pingora在处理HTTP/1.0请求和Transfer-Encoding头部时存在缺陷,导致攻击者能够将恶意请求嵌入合法请求中,绕过代理层的安全控制。Cloudflare已发布修复版本v0.8.0,建议所有使用Pingora 0.7.0及以下版本的用户升级至最新版本,以避免安全风险。同时,提供了一些临时缓解措施,以减少漏洞被利用的风险。
开源软件漏洞 HTTP请求走私 代理框架安全 云安全 Rust语言安全 安全修复 影响评估
0x4a 【应急响应】记一次kaiji病毒查杀
凌霜雁安全志 2026-03-06T14:46:09 © xxs00
文章详细描述了Linux系统感染Kaiji病毒的排查流程。首先,在防火墙上发现外联恶意网站,通过检查/etc/profile.d目录下的gateway.sh文件,发现其被篡改,并使用stat命令确认感染时间为2024-7-13。将gateway.sh移至tmp目录下,重新登录使篡改失效,并识别出病毒文件bash.cfg和bash.cfg.sh。进一步检查发现,病毒通过修改启动项dns-udp4、system.pub、rc.local中的netstat.cfg以及计划任务/etc/crontab中的/.mod文件实现持久化。病毒还会遍历/etc/init.d目录并在if..then语句后插入system.mark文件。排查过程中还发现病毒通过mount挂载隐藏自身,并赋予病毒文件ia属性以防止删除。文章总结了Kaiji病毒的概述、样本哈希值、常见恶意文件、入侵流程图、篡改命令机制,并提供了主机安全扫描参考链接。Kaiji病毒主要通过SSH暴力破解传播,伪装成系统文件或进程逃避检测,并可能伴随其他病毒如xmrig和kswpad。
恶意软件分析 命令与脚本篡改 持久化机制 恶意文件分析 系统安全检测 病毒传播与逃避检测 Linux系统安全
0x4b BYOVD攻击结束赛门铁克进程
词不达意安全团队 2026-03-06T14:32:32 © 词不达意
本文详细描述了在赛门铁克杀软拦截横向攻击时,使用BYOVD技术结束杀软进程的驱动测试过程。首先,作者在本地环境中测试了驱动文件的兼容性,确认其在赛门铁克环境下未被查杀。更新杀软规则后,验证驱动文件能正常加载,尽管目标系统为Windows 11,而作者本地为Windows 10。随后,作者编写利用程序,将.sys驱动文件转换为十六进制字节并重命名为svg.dat,放置在C:\Users\Public目录下,通过命令加载运行驱动以利用漏洞结束杀软进程。接着,作者从Github获取杀软进程代码并编译,在测试环境中落地后迅速被杀软拦截,于是使用免杀工具将程序转为bin格式并分离加载,成功避免被查杀并运行程序以结束杀软进程。最后,作者加入纷传获取源代码,了解该圈子专注于红队终端安全对抗、社工钓鱼、免杀冲锋马、内网/域渗透等领域,当前纷传价格为200元。整个过程强调了合法测试的重要性,并详细记录了驱动加载、免杀处理等技术细节。
后渗透 横向移动 赛门铁克 驱动程序 BYOVD (Bring Your Own Vulnerable Driver) 免杀 Windows 11 恶意软件/攻击工具开发 进程管理 GitHub 数据传输 网络安全法 内网渗透 纷传
0x4c APT37黑客组织利用新型恶意软件实现跨网攻击
嘶吼专业版 2026-03-06T14:00:45 胡金鱼
APT37黑客组织近期发起了一项名为Ruby Jumper的恶意攻击活动,利用新型恶意软件在联网设备与物理隔离系统之间传输数据。攻击者通过可移动存储设备横向扩散,并实施隐秘监控。该组织使用的恶意工具集包括RESTLEAF、SNAKEDROPPER、THUMBSBD、VIRUSTASK和FOOTWINE。攻击过程始于受害者打开恶意Windows快捷方式文件,随后释放PowerShell脚本并加载RESTLEAF木马。攻击者通过Ruby解释器和计划任务进一步加载恶意软件,如THUMBSBD后门,该后门能够在USB驱动器中创建隐藏目录并复制文件。VIRUSTASK恶意程序则用于将感染扩散到新的物理隔离设备。此外,攻击者还使用了BLUELIGHT恶意软件,这是一种与APT37组织关联的完整功能后门。研究人员指出,该攻击活动的目标是关注朝鲜官方宣传叙事的对象,与APT37的典型受害者画像相符。
APT攻击 恶意软件分析 物理隔离网络攻击 跨平台攻击 隐蔽监控 数据泄露 网络安全威胁
0x4d 山石安全能力中心|青龙面板未授权RCE漏洞通告
山石网科新视界 2026-03-06T14:00:28 © 山石网科
山石安全能力中心发布了一则关于青龙面板未授权远程代码执行(RCE)漏洞的通告。青龙面板是一款流行的定时任务管理平台,支持多种编程语言,广泛应用于NAS用户。该漏洞源于JWT校验机制和自定义鉴权逻辑中大小写敏感的路径匹配方式,使得攻击者可以通过构造大小写变形的请求路径绕过认证。漏洞位于back/loaders/express.ts文件中的JWT验证正则表达式,攻击者可以利用这一缺陷在无需登录的情况下执行远程命令。文章提供了漏洞复现的步骤和修复方案,包括临时缓解措施和官方修复建议。山石网科还介绍了其入侵防御系统如何帮助检测和防止此漏洞的利用。
漏洞通告 RCE漏洞 青龙面板 JWT漏洞 命令执行 Docker镜像 安全修复 网络安全
0x4e 利用反向提示词注入设置蜜罐捕获AI渗透Agent
Security for AI 2026-03-06T13:18:33 © 树犹如此人何以堪
本文探讨了如何识别和防御AI驱动的渗透Agent。随着大模型被集成到各种环境中,Agent的行为模式为防守方提供了新的观察面。传统的攻击方式如协议特征和人工渗透习惯不再适用,而Agent的语义理解路径、上下文依赖关系、工具切换方式和时间节律成为新的检测重点。文章介绍了Beelzebub项目,该项目通过在环境中植入语义诱饵和反向提示词注入来识别AI Agent。Beelzebub的检测机制包括三层:语义诱饵、主动误导和会话分析。它通过在HTML注释、假凭据和页面细节中埋下只有Agent才会利用的线索,以及通过反向提示词注入来诱导Agent偏离原始攻击目标行为画像。文章还讨论了反向提示词注入的三种形式:直接注入、间接注入和反向注入,并解释了其在终端和网页场景中的应用。最后,文章提出了从检测走向主动反制的思路,即通过诱饵服务、隐藏载荷和任务改写来操控攻击Agent,使其迷路、拖慢,甚至锁进成本更高的错误路径。
0x4f 思科SD-WAN零日漏洞已被利用,PoC漏洞利用程序已发布
安全圈的那点事儿 2026-03-06T12:49:53 网络安全9527
思科Catalyst SD-WAN控制器和SD-WAN管理器中存在一个严重零日漏洞CVE-2026-20127,该漏洞自2023年起已被利用。一个概念验证(PoC)漏洞利用程序已在GitHub上发布,降低了该漏洞被滥用的风险。Cisco Talos跟踪到这一漏洞被用于针对全球关键基础设施的复杂网络攻击。漏洞允许未经身份验证的远程攻击者通过特制的HTTP请求获取管理会话,进而执行多阶段攻击,包括权限提升、横向移动和掩盖攻击痕迹。Cisco Talos敦促管理员审核SD-WAN日志,CISA已将此漏洞列为紧急修补对象,建议联邦机构立即采取措施。受影响的组织应立即应用补丁并检查潜在的安全漏洞。
零日漏洞 思科SD-WAN PoC利用 网络威胁 认证机制漏洞 横向移动 日志清除 安全补丁
0x50 单点登录 (SSO) 配置错误导致权限提升
安全狗的自我修养 2026-03-06T12:12:57 haidragon
本文详细分析了单点登录(SSO)配置错误导致的权限提升问题。作者通过研究SSO实现,发现了两个关键漏洞。第一个漏洞在于系统在用户修改邮箱后,将其视为全新用户,从而自动授予最高权限,导致现有用户可以轻松获得组织内的完全管理员控制权。第二个漏洞则是因为主域与子域之间缺乏正确的邮箱同步,攻击者可以通过修改子域邮箱并在主域注册新账户,从而接管受害者账户。作者对这两个漏洞的发现过程、利用方法和修复过程进行了详细阐述,并强调了保护SSO系统的重要性。
单点登录漏洞 权限提升 认证问题 SSO安全 身份管理 漏洞分析 安全最佳实践 组织安全
0x51 一个简单的 RBAC 错误如何导致超过 2 万美元的管理员接管
安全狗的自我修养 2026-03-06T12:12:57 haidragon
该文章详细描述了一个网络安全学习者在YesWeHack私人项目中发现的一系列漏洞。起初,作者通过自动化工具发现了后台管理员门户,但无法通过常规方法获取认证。一个月后,作者重新审视项目,意外发现了移动应用,这成为突破点。通过分析移动应用,作者发现其使用的后端API与后台管理员门户相同,并且存在逻辑漏洞:后端仅验证Token有效性而未验证角色权限,导致普通用户可以访问管理员接口。作者利用此漏洞提权为超级管理员,并发现另一个后台门户(invoice.tldr.com)也受影响,实现了跨门户提权。此外,作者使用AI工具辅助分析,提高了效率。整个漏洞链的核心问题是后端缺乏正确的RBAC验证和角色隔离。文章强调了重新审视被忽略部分的重要性,即使是最简单的技术漏洞也可能导致严重后果。
Web 安全 前端安全 身份认证与访问控制 权限提升 逻辑漏洞 API 安全 侦察与挖掘 移动应用安全 提权 跨站脚本(XSS)或相关客户端漏洞
0x52 内网渗透中的常见命令和横向移动
kali笔记 2026-03-06T11:00:00 © 大表哥吆
本文主要介绍了内网渗透测试中的常见命令和横向移动策略。文章首先列举了在内网渗透测试中常用的命令,包括查看当前用户、本地用户和管理员组、网络相关信息、系统信息、服务、端口开放与连接、防火墙状态和配置等。接着,文章介绍了如何通过这些命令收集信息,以及如何利用这些信息进行横向移动,包括漏洞扫描、密码破解和文件共享等方法。文章强调了横向移动在获取内网其他设备权限中的重要性,并指出后续文章将探讨更复杂的横向移动方法。
内网渗透 网络安全测试 命令行工具 横向移动 系统信息收集 服务管理 端口扫描 防火墙配置 漏洞利用 密码破解
0x53 AC集中管理平台敏感信息泄露漏洞 附POC
北风漏洞复现文库 2026-03-06T10:54:01 © 安服仔
本文介绍了AC集中管理平台敏感信息泄露漏洞的相关信息。该漏洞影响大唐电信、D-Link和secnet安网智能AC管理平台的早期未修复版本,以及D-Link AC集中管理平台<=1.02.042版本。AC集中管理平台是一种用于集中管理和控制无线网络中接入点设备的系统平台,主要应用于企业、园区、校园等大规模无线网络场景。漏洞允许攻击者通过特定请求获取网关敏感信息,包括账号、密码、用户IP和MAC地址等。文章提供了漏洞的复现过程,并建议用户升级至最新版本以修复漏洞。请注意,本文仅供学习用途,不得用于非法测试。
敏感信息泄露 网络设备漏洞 企业网络安全 无线网络安全 软件升级与维护 漏洞利用与POC
0x54 某公司的渗透技能考核靶场通关记录
HACK之道 2026-03-06T10:41:13 消失的猪猪
本文记录了一位网络安全学习者通过渗透技能考核靶场的通关过程。文章详细描述了从信息收集、端口扫描、目录和备份文件扫描、压缩包密码爆破、连接数据库、后台IP绕过、插件上传GetShell到读取flag并解密hash的整个渗透过程。作者分享了使用Fscan、FOFA、John the Ripper等工具的方法和技巧,并对WordPress后台的渗透和Discuz!加密格式进行了深入分析。文章内容丰富,适合网络安全学习者参考学习。
渗透测试 靶场练习 漏洞利用 密码破解 安全工具 Web安全 信息收集 后渗透 加密技术
0x55 BLE协议安全测试:抓包、解密、重放
流浪猫收容所 2026-03-06T10:11:43 © liulangmao
本文详细介绍了BLE协议在物联网安全领域的应用,并以Pixel 6手机和智能手机云台为例,演示了BLE协议安全测试的全过程。首先介绍了通过开启Android系统内置的HCI层日志功能来抓取HCI层数据包的原理,并提供了操作步骤。接着,阐述了如何使用Wireshark分析btsnoop_hci.log文件,以及如何使用nRF Sniffer和Wireshark插件实时捕获空口原始BLE帧。文章还详细解释了BLE链路层加密的原理,包括LE Secure Connections的加密机制,以及如何从bt_config.conf文件中提取LTK并计算Session Key和IV。最后,展示了如何实施重放攻击,并提出了针对此类攻击的防御建议,强调了在应用层增加防护措施的重要性。
蓝牙安全 物联网安全 协议分析 安全测试 加密技术 移动设备安全
0x56 用友NC doSingUp sql注入漏洞
Nday Poc 2026-03-06T10:11:04 Superhero
本文详细介绍了用友NC系统中存在的SQL注入漏洞。该漏洞位于doSingUp接口,攻击者可以利用该漏洞通过SQL注入配合数据库xp_cmdshell执行任意命令,从而控制服务器。漏洞的利用难度较低,因此建议用户尽快修复。文章提供了漏洞的概述、复现步骤、自查工具以及修复建议。同时,文章也提醒读者,使用提供的POC信息及脚本造成的任何后果由使用者本人负责。此外,文章还介绍了Nday漏洞实战圈的相关信息,包括资源内容、更新计划、适用场景以及重要声明,强调了合法授权测试的重要性。
SQL注入漏洞 用友NC系统 企业级应用安全 漏洞复现 安全修复建议 安全工具 安全社区
0x57 实战攻防演练期间,你必备的30条红队打点思路!
黑白之道 2026-03-06T10:05:12 GhostShell
本文针对网络安全攻防演练中的红队行动,提供了30条实战验证的打点思路。文章涵盖了信息收集、边界突破、权限提升和横向移动等多个关键环节。在信息收集阶段,文章提到了企业数字资产测绘、GitHub敏感信息狩猎、历史漏洞关联利用等方法。边界突破技巧包括失效资产再利用、OAuth令牌劫持、云存储桶接管等。权限提升路径涉及Windows和Linux本地提权、Kerberos委派攻击、云角色权限提升等。横向移动策略包括NTLM中继攻击、Pass-the-Hash实战、金票据生成等。最后,文章还讨论了权限维持技巧,如隐藏计划任务、影子账户克隆、Office加载项后门等。文章强调了红队行动中的安全合规和痕迹清理,并指出攻防演练的目的是帮助企业发现安全弱点。
网络安全攻防 红队技术 漏洞利用 实战经验 安全防御 渗透测试 安全意识 云安全 Windows安全 Linux安全
0x58 漏洞复现 | Salia PLCC firmware.php 任意文件上传漏洞
实战安全研究 2026-03-06T10:00:35
本文分析了Salia PLCC firmware.php中存在的任意文件上传漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库信息,包括管理员密码和用户个人信息。在更高权限的情况下,攻击者可以向服务器写入木马,获取服务器系统权限。文章描述了该漏洞的影响版本、复现步骤以及检测方法。同时,提供了漏洞修复的建议,包括联系厂商打补丁、升级版本、增加Web应用防火墙防护和限制访问权限。文章还介绍了相关安全圈子,提供漏洞POC和复现资源,并强调仅限授权范围内的合法安全测试。
漏洞分析 文件上传漏洞 SQL注入 安全修复建议 安全研究 安全工具 安全培训
0x59 使用 mimikatz 绕过 Windows 10 防护
寰宇密阁 2026-03-06T10:00:24 © 寰宇秘阁
本文探讨了在Windows 10系统中使用mimikatz绕过Credential Guard防护机制以获取凭据的方法。文章首先回顾了在Windows后渗透阶段凭据收集的常见方式,包括读取存储的凭据、明文凭据文件和键盘记录获取凭据。接着,文章介绍了Windows 10引入的Credential Guard的工作原理,解释了为什么传统的mimikatz技术在Windows 10中失效,因为Credential Guard将登录凭据转移到隔离的LSA环境,使得明文密码无法在主内存空间暴露。文章进一步阐述了通过Security Support Provider(SSP)绕过Credential Guard的技术原理与流程,并通过实战演示了如何使用mimikatz实现这一目标。最后,文章从防御角度提出了应对此类攻击的建议,包括启用Credential Guard、监控LSASS异常内存修改行为、限制非必要的管理员登录等措施。
Windows 10 Security Post-Exploitation Password Extraction Mimikatz Credential Guard Security Measures Attack Techniques Mitigation Strategies Blue Team EDR
0x5a 漏洞分析:Juniper Junos Evolved CVE-2026-21902 未授权远程代码执行漏洞剖析
幻泉之洲 2026-03-06T10:00:00
本文详细剖析了Juniper Junos Evolved平台的高危漏洞CVE-2026-21902。该漏洞由机载异常检测框架的权限配置错误引起,允许未经身份验证的攻击者通过端口8160/TCP以root权限远程执行任意代码。文章揭示了漏洞的技术原理,指出该服务默认开启且监听所有网络接口,且缺乏身份验证机制。漏洞影响特定版本的Junos OS Evolved,攻击者可以通过未经认证的HTTP POST请求来创建命令、定义DAG、调度DAG实例,并最终执行任意代码。文章还提供了漏洞的修复建议和缓解措施,包括升级至不受影响的版本和实施访问控制策略。
Juniper 漏洞 远程代码执行(RCE) Junos OS Evolved 权限配置错误 网络安全 关键基础设施 漏洞分析
0x5b [漏洞] CVE-2026-2472:Google Cloud Vertex AI SDK 严重XSS漏洞检测工具解析
Ncko 2026-03-06T09:30:53 © niuko
Google Cloud Vertex AI Python SDK近期被发现存在一个严重的安全漏洞CVE-2026-2472,这是一个存储型跨站脚本(XSS)漏洞,影响了1.98.0至1.131.0之间的版本。该漏洞允许攻击者在用户浏览器中执行任意JavaScript代码,从而可能导致身份窃取、数据泄露和会话劫持等安全风险。一个概念验证工具已在GitHub上发布,帮助研究人员和开发人员检测和验证该漏洞。受影响的用户应立即升级到1.131.0及以上版本,并采取其他防护措施,如输入验证、输出编码和定期安全审计,以防止潜在的安全威胁。
XSS漏洞 Google Cloud 软件安全 开源社区 云服务安全 安全漏洞修复 安全审计 最小权限原则
0x5c 破解云端加密:亚马逊 AWS-LC 库中发现未经身份验证的绕过漏洞
sec随谈 2026-03-06T09:08:03 sec随谈
网络安全研究人员在亚马逊的开源加密库AWS-LC中发现了三个严重漏洞,这些漏洞可能被用于绕过加密通信验证和伪造数字签名。AWS-LC库被广泛应用于亚马逊云服务和第三方应用程序中。其中,CVE-2026-3336和CVE-2026-3338漏洞分别针对PKCS7_verify()函数,允许攻击者在处理具有多个签名者的PKCS7对象时绕过证书链验证,以及在处理具有“已验证属性”的对象时绕过签名验证。第三个漏洞CVE-2026-3337是AES-CCM标签验证过程中的时序侧信道攻击。这些漏洞可能被用于通过时间分析来确定身份验证标签的有效性。受影响的AWS-LC版本需要升级到最新版本以修复这些问题,而使用FIPS验证模块的用户应更新到AWS-LC-FIPS v3.2.0和aws-lc-sys-fips v0.13.12版本。
加密库漏洞 云安全 身份验证绕过 数字签名伪造 时序侧信道攻击 AWS安全漏洞 安全更新 网络安全事件
0x5d 俄罗斯APT组织利用BadPaw和MeowMeow恶意软件攻击乌克兰
军哥网络安全读报 2026-03-06T09:04:14 会杀毒的单反狗
研究人员发现,俄罗斯黑客针对乌克兰实体发起了一场利用新型恶意软件家族BadPaw和MeowMeow的攻击活动。攻击始于网络钓鱼邮件,受害者被诱导打开包含HTA文件的ZIP压缩包,该文件显示诱饵信息并触发感染链。BadPaw是一个基于.NET的加载器,它部署MeowMeow,一个复杂的后门程序。两种恶意软件都使用了.NET Reactor加壳器来增加分析难度。攻击者可能试图逃避检测并保持长期存在。研究认为,这次攻击可能与俄罗斯APT28组织有关,因为攻击目标、代码痕迹和策略都与该组织过去的活动相符。攻击链复杂,包括网络钓鱼、沙箱规避、反分析技术和社会工程学手段。
APT攻击 恶意软件 网络钓鱼 沙箱规避 .NET技术 乌克兰目标 俄罗斯黑客 后门程序
0x5e 【项目实战】Druid低危+低危=高危
赤弋安全团队 2026-03-06T08:55:16 隐雾安全
本文详细介绍了如何通过Druid监控系统的安全漏洞进行实战攻击。文章首先指出,许多安全测试者在发现Druid未授权访问或弱口令时,往往只提交低危报告。接着,作者通过众测项目实战,指导读者如何进行Druid资产的快速定位,包括通过报错页面、框架特征和目录扫描等方法。文章进一步讨论了未授权和弱口令两种情况下的攻击策略,并提供了路径爆破字典和密码猜测技巧。此外,文章还介绍了如何提取Session并使用Burp Intruder进行批量测试,最终接管整个系统。最后,文章提出了预防措施,如关闭监控、强制修改默认口令和严格的访问控制,以防止类似漏洞被利用。
数据库安全 应用漏洞挖掘 SQL注入 敏感信息泄露 权限控制 安全审计 漏洞评级
0x5f 网安每日干货分享《条件竞争检测与绕过》-0306
建哥聊安全 2026-03-06T08:40:33 © 建哥聊安全
本文详细介绍了网络安全领域中文件上传服务端检测中的条件竞争检测原理及绕过方法。文章首先阐述了条件竞争的概念及其在服务器端并发处理中的潜在风险,随后通过具体的实验环境搭建和步骤,展示了如何利用条件竞争漏洞上传恶意文件。实验步骤包括登录操作机、准备上传文件、执行上传操作以及利用时间差访问上传的文件。文章最后总结了实验结果,强调了理解条件竞争检测原理和绕过方法对于网络安全防护的重要性。
网络安全漏洞 文件上传安全 服务器端防护 实验教程 PHP安全 漏洞利用
0x60 【EXP】Cisco Catalyst SD-WAN 身份验证绕过漏洞(CVE-2026-20127)
法克安全 2026-03-06T08:30:40 © Ping\x26#39;s
本文详细介绍了Cisco Catalyst SD-WAN身份验证绕过漏洞(CVE-2026-20127)的相关信息。该漏洞允许未经身份验证的攻击者绕过身份验证机制,获取高权限的非root访问权限,从而对SD-WAN网络架构的配置进行任意篡改,严重威胁网络的完整性和可用性。漏洞影响版本包括Catalyst SD-WAN多个版本,官方已发布安全补丁,建议用户及时更新至最新版本以修复漏洞。文章提供了漏洞的影响组件、影响范围、复现情况、处置建议以及如何获取POC脚本等信息,旨在帮助网络安全学习者了解该漏洞的细节和安全防护措施。
身份认证漏洞 软件定义广域网 思科设备安全 网络架构篡改 高危漏洞 漏洞复现 安全补丁 网络安全事件
0x61 Rust 中的规避:使用 LazyDLLSideload 代理生成器自动执行隐身操作
TtTeam 2026-03-06T08:17:41
LazyDLLSideload 是一款基于 Rust 开发的工具,主要用于生成 DLL 代理和侧加载项目,旨在支持红队演练。该工具能够自动解析 PE 文件的导出表,并生成嵌入有效载荷的可编译 Rust 项目。它支持两种运行模式:侧载模式和代理模式。在侧载模式下,LazyDLLSideload 会创建一个替换原 DLL 的 DLL,并在调用特定的导出函数时执行恶意代码,实现纯粹的侧载攻击。在代理模式下,它则创建一个复杂的 DLL,将所有函数调用转发到原始(已重命名)DLL,并拦截特定函数来执行有效载荷,同时保持原始 DLL 的全部功能。LazyDLLSideload 使用 windows_sys 生态系统,支持运行时解密,并通过 dyncvoke 和 syscall 进行动态调用和代理加载。
Rust DLL侧载 红队演练 PE文件分析 安全工具 动态调用 系统调用 代码混淆 安全漏洞利用
0x62 红队福音:GoExec实现多种Windows远程代码执行方法
柠檬赏金猎人 2026-03-06T08:17:21
GoExec是一款基于Go语言编写的Windows远程执行多合一工具,旨在为安全研究人员和红队人员提供灵活且隐蔽的远程代码执行能力。该工具支持多种远程执行方法,包括WMI、DCOM、SCMR和TSCH等多种协议,并提供了丰富的功能模块。GoExec支持多种认证方式,如密码、NT哈希、Kerberos和证书,同时具备执行输出捕获功能,支持代理和自定义RPC端点。文章详细介绍了GoExec的核心功能模块及其关键特性,并提供了使用示例。然而,文章也提醒用户合法使用该工具,注意操作安全性,并提醒了在使用过程中可能遇到的风险和限制。
红队工具 远程代码执行 Windows安全 Go语言开发 安全研究 安全工具 操作安全性
0x63 tinyCTF 2014 - ECB, it\'s easy as 123 | 详细技术解析
破镜安全 2026-03-06T08:03:12 © 破镜安全
本文详细解析了tinyCTF 2014竞赛中的题目ECB, it's easy as 123。该题目考察了AES-ECB加密模式的弱点,即相同的明文块会产生相同的密文块,导致图像加密后结构信息暴露。文章首先介绍了ECB模式的原理和危险,然后通过分析加密图像文件,揭示了ECB模式下的密文块统计规律。接着,文章通过逆向工程推算出图像的分辨率和色深,并构造了有效的BMP文件头,最终成功恢复了加密图像。文章总结了ECB模式在图像加密中的危害,并对比了ECB模式与其他安全模式的安全性差异。
密码学攻击 对称加密 图像加密 已知密文攻击 安全漏洞分析 逆向工程 网络安全防御
0x64 高危预警 | CVE-2026-26713:开源点餐系统存在未授权 SQL 注入漏洞,CVSS 评分 9.8
CVE-SEC 2026-03-06T08:00:27 © CVE-SEC
近日,安全研究员Thirtypenny77在开源PHP点餐系统Simple Food Order System v1.0中发现严重SQL注入漏洞(CVE-2026-26713),CVSS评分9.8,评级为CRITICAL。该漏洞无需身份认证即可远程利用,攻击者可获取用户隐私信息、读取管理员凭据、篡改或删除订单数据等。系统源代码公开,下载量超过40,000次,漏洞已公开,但官方暂无补丁。修复建议包括参数化查询、限制访问、部署WAF等。
SQL注入漏洞 开源软件安全 PHP安全 漏洞披露 CVSS评分 网络安全风险 安全修复建议 安全意识
0x65 漏洞预警 | 青龙面板身份认证绕过漏洞
浅安安全 2026-03-06T07:50:44 浅安
青龙面板身份认证绕过漏洞编号为QVD-2026-1089,被评定为高危风险。该漏洞存在于青龙面板的早期版本中,攻击者可以利用路径大小写变体绕过认证,通过/open/user/init路径重置用户凭证,从而实现未授权访问和执行任意系统命令,达到完全控制目标设备的目的。目前,官方已发布修复版本,建议用户升级到安全版本以消除此漏洞风险。
身份认证漏洞 越权访问 系统命令执行 开源软件安全 自动化工具安全 高危漏洞
0x66 漏洞预警 | WordPress plugin WPNakama SQL注入漏洞
浅安安全 2026-03-06T07:50:44 浅安
本文报道了WordPress插件WPNakama中的一个高危SQL注入漏洞(CVE-2025-14068)。WPNakama是一款集成在WordPress仪表盘的项目和团队协作插件。该漏洞由于参数清理不当和SQL预处理不足,允许攻击者通过order_by参数注入SQL,从而在现有数据库查询中附加额外的SQL查询,并可能提取敏感信息。目前,该漏洞已通过官方发布的修复版本得到解决,建议使用该插件的用户尽快升级到安全版本以避免潜在的安全风险。
SQL注入漏洞 WordPress插件安全 安全漏洞预警 敏感信息泄露 安全更新建议
0x67 [RCE] 14行JSON,接管你的Langflow工作流引擎
0xArgus 2026-03-06T07:39:48 © 北境
本文详细分析了两个网络安全漏洞:CVE-2026-0770和CVE-2026-21510。CVE-2026-0770是Langflow工作流引擎中的一个远程代码执行(RCE)漏洞,攻击者可以通过发送特制的JSON配置来执行任意代码,该漏洞已在野利用。CVE-2026-21510是Windows Shell中的一个安全特性绕过漏洞,允许攻击者绕过安全特性执行任意代码。文章深入分析了这两个漏洞的背景、根因、攻击链、实战影响以及检测与修复措施。同时,文章也提醒开发者避免直接执行用户输入的错误,并建议安全团队建立快速响应机制以应对类似漏洞的威胁。
远程代码执行(RCE) 漏洞分析 开源软件安全 代码审计 AI安全 安全漏洞利用 安全响应 漏洞披露 漏洞修复 Windows安全
0x68 网络钓鱼攻击手段
网络侦查研究院 2026-03-06T07:09:25 © 子午猫
本文深入剖析了多种网络钓鱼方法及其防范要点,旨在帮助读者清晰认识其原理并构建有效的防范体系。文章首先介绍了基于办公文件的网络钓鱼,包括利用 Office 文件数据验证与扩展名伪装、外部图像加载漏洞利用、宏后门与自动加载功能滥用、手动删除元数据与文档扩展选择以及恶意宏生成器等手段。其次,文章探讨了基于 HTA 文件的网络钓鱼,HTA 文件结合 HTML 和脚本语言,可绕过浏览器安全模型限制,执行恶意操作。接着,文章分析了基于身份验证的网络钓鱼,特别是强制使用 NTLM 身份验证和 NTLM 中继攻击,攻击者可窃取身份验证信息或执行无文件攻击。最后,文章还介绍了其他网络钓鱼手段,如图像中隐写术、JS/VBS 脚本提取器与 Base64 PowerShell 暂存等。这些攻击手段日益复杂,用户和企业必须提高警惕,加强安全意识,采用多维度的安全防护措施,如安装杀毒软件、及时更新系统和软件补丁、谨慎处理可疑文件和链接等,以应对这些无形的网络威胁。安全研究人员也需持续关注网络钓鱼技术的发展,不断优化检测和防范机制,保障网络空间的安全与稳定。
网络钓鱼 恶意宏 Office安全 HTA文件 身份验证攻击 无文件攻击 隐写术 PowerShell 社会工程学
0x69 WatchDogKiller:WatchDog Anti-Malware 驱动漏洞 PoC
0x33 SEC 2026-03-06T07:00:24 NaNaBot
本文深入探讨了针对WatchDog Anti-Malware软件的驱动漏洞,该漏洞允许攻击者通过利用微软签名的驱动程序(wamsdk.sys)来关闭安全产品。研究人员发现,尽管WatchDog最新版驱动(amsdk.sys v1.1.100)存在任意进程终止漏洞,但该驱动尚未被列入LolDriver或HVCI阻止列表。攻击者可以利用此漏洞绕过驱动授权机制,终止包括Bitdefender、Sophos、Kaspersky在内的多个安全产品的进程。文章提供了PoC(Proof of Concept)工具的使用方法,并强调了该工具仅供安全研究使用。此外,文章还提出了相关的风险提示和防御建议,包括启用HVCI、监控驱动加载行为、关注驱动黑名单更新以及限制管理员权限。文章还引用了相关的研究文章和项目地址,以供进一步学习和研究。
驱动漏洞 权限绕过 APT攻击 安全研究 恶意软件防御 内核安全 PoC工具
0x6a [视频]UAC绕过2(已测试)
白帽子安全笔记2.0 2026-03-06T00:43:29 © 陆安予
本文介绍了一个针对64位Windows 7至11(25H2)所有版本的UAC(用户账户控制)提权漏洞。该漏洞尚未被修复,通过利用C:\Windows\SysWOW64\目录下的32位iscsicpl.exe程序中的DLL搜索顺序漏洞,可以实现UAC绕过。该程序在当前环境变量下查找iscsiexe.dll,由于存在DLL搜索顺序漏洞,攻击者可以通过DLL代理执行任意代码。文章强调,该项目仅作为理解Windows安全机制的教育资源,不提供编译后的二进制文件,并提醒用户仅限合法授权的安全研究、渗透测试用途。文章还包含了免责声明,指出使用该方案的用户需确保符合《网络安全法》及相关法规,并同意免责条款。
UAC绕过 Windows安全漏洞 DLL搜索顺序漏洞 渗透测试 安全研究 红队训练 网络安全法
0x6b 渗透测试红线Checklist
0x八月 2026-03-06T00:25:11 © 0x八月
本文提供了一份渗透测试红线Checklist,旨在帮助渗透测试人员在实战中避免误操作,减少被发现的风险。Checklist涵盖了工具使用、安全意识、操作规范等多个方面。在工具篇中,提到了WebShell使用加密流量、避免使用默认工具名称、使用随机代理等;在安全意识篇中,强调了不保存个人信息、不随意修改密码、使用虚拟机操作等;其他部分则涉及域名管理、文件处理、团队协作等方面。文章强调了渗透测试人员应具备的安全意识和操作规范,以保护自己和客户的利益。
渗透测试 安全最佳实践 安全工具使用 Web安全 网络扫描 代码审计 安全意识 虚拟机安全 安全团队协作
0x6c 【服务端漏洞-访问控制缺失-第三章第一节】身份验证漏洞攻击指南(基础篇):认证、授权与暴力破解逻辑
升斗安全 2026-03-05T22:59:39 © 升斗安全XiuXiu
本文旨在深入探讨身份验证漏洞,这是一种可能导致攻击者访问敏感数据和功能的网络安全问题。文章首先区分了认证和授权的概念,解释了认证是验证用户身份的过程,而授权是确定用户权限的过程。接着,文章介绍了暴力破解攻击,这是一种通过试错方法猜测有效用户凭证的攻击方式。文章详细讨论了用户名和密码的暴力破解,包括用户名模式的识别和密码强度的影响。此外,文章强调了密码策略和用户行为对暴力破解攻击的影响,指出用户往往不采用随机密码,而是创建易于记忆的密码,从而降低了密码的复杂性和安全性。最后,文章鼓励读者理解这些概念,以便在实际操作中更好地防御此类攻击。
网络安全 身份验证 认证漏洞 授权 暴力破解 服务端安全 漏洞利用 网络安全教育
0x6d Wireshark进阶技巧:通过DNS查询来分析可疑流量中恶意软件感染事件
CatalyzeSec 2026-03-05T22:57:31 © CatalyzeSec
本文详细介绍了如何使用Wireshark这款网络封包分析工具,针对网络安全事件中的可疑流量进行排查和分析。文章首先介绍了Wireshark的基本使用方法,包括下载安装和配置。接着,作者以一个实际案例为例,展示了如何通过分析DNS查询和HTTP通讯来识别恶意软件感染事件。文章中详细描述了识别可疑DNS流量、检查HTTP通讯、发现C2通讯以及跟踪HTTP流等步骤,并通过威胁情报平台如微步情报和VirusTotal来进一步确认恶意行为。最后,作者总结了通过这些排查步骤可以更快地找出问题所在,并提出了相应的防护措施,以防止类似攻击的发生。
网络安全工具 网络流量分析 恶意软件检测 应急响应 DNS分析 HTTP通信分析 C2服务器识别 数据泄露防护
0x6e 【高危漏洞预警】Cisco Catalyst SD-WAN 身份验证绕过漏洞CVE-2026-20127
飓风网络安全 2026-03-05T21:22:47 cexlife
思科Catalyst SD-WAN软件定义广域网解决方案存在一个高危漏洞CVE-2026-20127,该漏洞源于身份验证逻辑实现错误。未经身份验证的攻击者可以利用此漏洞发送特制请求,绕过认证机制,获得高权限的非root访问权限,进而通过NETCONF接口篡改SD-WAN网络配置,严重破坏网络完整性和可用性。受影响的版本包括Catalyst SD-WAN 20.9至20.18系列。建议用户立即升级至最新版本,并在补丁应用前采取隔离和访问控制措施,同时启用日志监控和异常检测以增强安全性。
漏洞预警 身份验证绕过 Cisco设备 软件定义广域网(SD-WAN) 网络安全漏洞 系统补丁 网络攻击 网络架构篡改
0x6f 第68天-Web攻防实战:文件上传漏洞(JS提取 / 源码审计 / 编辑器利用)深度学习笔记
AlphaNet 2026-03-05T20:58:27 © 萧瑶
本文深入探讨了Web安全中常见的文件上传漏洞,分析了其攻击原理、利用方法和防御策略。文章首先阐述了文件上传漏洞的重要性,指出其攻击价值在于攻击者可以上传并执行恶意文件,从而在服务器上写入WebShell实现远程控制。接着,文章详细介绍了文件解析机制,解释了在没有解析漏洞的情况下,文件格式解析是一对一的,并举例说明了解析漏洞的利用方式。随后,文章探讨了文件上传漏洞的本质,包括攻击链、常见安全校验以及存在的多种安全风险。此外,文章还介绍了文件上传限制类型,包括无限制上传和有限制上传,并分析了常见的绕过方式。最后,文章提供了搭建文件上传漏洞测试环境的推荐工具和靶场,并强调了建立完整的Web攻防思维体系的重要性。
Web安全 文件上传漏洞 漏洞利用 安全审计 渗透测试 安全配置 编程语言特性 安全防护 安全漏洞
0x70 第67天-Web攻防实战笔记:文件上传漏洞原理、绕过技巧与真实场景复盘
AlphaNet 2026-03-05T20:55:15 © 萧瑶
本文深入探讨了Web安全领域中常见的文件上传漏洞(File Upload Vulnerability)。文章首先阐述了文件上传漏洞的严重性,指出攻击者可以通过上传恶意脚本直接获得WebShell控制权限,从而进行权限提升、横向渗透或服务器接管。文章详细分析了文件上传漏洞的原理,包括服务器解析机制、Web服务器配置、编程语言特性、中间件缺陷、文件存储架构和第三方组件漏洞。接着,文章介绍了文件解析机制,以及常见的安全校验机制如后缀名校验、MIME类型校验和文件头检测等。文章进一步总结了绕过文件上传漏洞的技术,包括前端JS验证绕过、.htaccess解析漏洞、MIME类型伪造、文件头伪造、黑名单过滤绕过等。此外,文章还讨论了真实企业环境中的文件上传架构,如上传目录无执行权限、数据编码存储、分站存储架构和OSS对象存储等。最后,文章提到了文件上传漏洞的常见应用场景和漏洞复现环境搭建建议,强调了解析机制、安全策略和架构设计对于防范文件上传漏洞的重要性。
Web安全 文件上传漏洞 漏洞利用 防御策略 实战笔记 安全配置 渗透测试 代码审计 安全架构
0x71 TopazTerminator:一款利用漏洞驱动杀进程的黑客工具
幻泉之洲 2026-03-05T20:06:00 © 工具党
本文介绍了TopazTerminator工具,一款利用微软驱动程序wsftprm.sys漏洞的黑客工具。该工具能够强制终止受保护系统进程,包括杀毒软件和EDR。文章详细解释了工具的工作原理,揭示了其利用的漏洞和关键函数。文章指出,wsftprm.sys驱动程序通过一系列减法运算处理IOCTL命令码,隐藏实际命令码以实现漏洞利用。攻击者可以通过构造特定IOCTL代码和PID数据来终止目标进程。文章分析了该工具的优点和风险,包括隐蔽性强、权限高但寿命有限、可能引起系统不稳定和法律风险。最后,文章强调了安全防护的重要性,建议用户采取多层次的安全策略。
漏洞利用 内核驱动 安全漏洞 系统安全 恶意软件 攻击技术 防御策略
0x72 全面回溯 – 重返 NT AUTHORITY\\SYSTEM 之路
securitainment 2026-03-05T18:22:41 Filip Dragovic
本文详细描述了一个在 Windows 11 中发现的权限提升漏洞,该漏洞由 MDSec 红队研究人员在 2025 年的多次红队行动中利用。研究人员发现一个与 Microsoft Recall 功能相关的计划任务,即使在功能被禁用的情况下,该任务仍以 NT AUTHORITY\SYSTEM 上下文运行。通过分析任务定义的 XML 文件,他们发现该任务由多个触发器触发,包括用户登录和会话解锁。研究人员利用 Windows Notification Facility (WNF) state names 的可写性,通过 ZwUpdateWnfStateData API 写入特定的 state name,成功启动了该计划任务。该任务尝试删除用户配置文件中的特定目录,但由于未对子目录进行检查,导致可以在 NT AUTHORITY\SYSTEM 上下文中进行任意文件/文件夹删除。漏洞利用利用 MSI rollback 技术,通过创建符号链接和机会锁,最终获得 SYSTEM 账户的代码执行权限。Microsoft 于 2025 年 11 月发布了补丁,但存在绕过漏洞,研究人员在 2026 年 1 月报告了该绕过。MSRC 最终在 2026 年 1 月发布了修复补丁和新的 CVE 编号 CVE-2026-2094。
Windows 权限提升 计划任务 (Task Scheduler) Windows Notification Facility (WNF) 文件系统操作 内核机制 MSRC 报告 漏洞利用代码 (PoC) 补丁绕过
0x73 ClipSp.sys中的硬盘型号与序列号的写入逆向
看雪学苑 2026-03-05T18:08:41 DannysMask
本文深入分析了ClipSp.sys模块中硬盘型号与序列号写入的逆向过程。文章首先回顾了使用Powershell查询硬盘信息的命令,并指出在CE搜索过程中发现序列号写入的地址位于ClipSp.sys模块中。作者通过逆向思路,使用windbg和IDA分析工具,逐步解析了硬盘序列号的来源。文章详细描述了如何通过设置断点、跟踪寄存器值、分析调用堆栈和函数参数等方式,逐步追踪到序列号数据的来源。在逆向过程中,作者发现了内存申请、设备控制文件操作等关键步骤,并揭示了获取硬盘序列号的原理。最后,文章指出这种方法被一些开源的HWID Spoofer源码修改机器码所使用。
逆向工程 系统安全 恶意软件分析 内存分析 Windows安全 安全研究
0x74 APT41关联组织Silver Dragon利用Cobalt Strike和Google Drive C2攻击政府目标
FreeBuf 2026-03-05T18:07:09
网络安全研究人员发现,APT41关联组织Silver Dragon自2024年年中以来针对欧洲和东南亚的政府实体进行了网络攻击。该组织利用Cobalt Strike和Google Drive作为命令与控制(C2)通信手段,通过钓鱼邮件和公开漏洞服务器获取初始访问权限。攻击过程中,Silver Dragon使用了三种不同的Cobalt Strike投递感染链,包括AppDomain劫持、服务DLL和基于电子邮件的钓鱼攻击。攻击者还部署了多种后渗透工具,如SilverScreen屏幕监控工具、SSHcmd命令行SSH实用程序和GearDoor后门,这些工具通过Google Drive与C2基础设施通信。研究发现,Silver Dragon的攻击手法与APT41存在重叠,表明两者可能存在关联。
APT攻击 政府目标攻击 Cobalt Strike 钓鱼攻击 恶意软件分析 DNS隧道 Google Drive C2 漏洞利用 后渗透工具
0x75 创宇安全智脑通用安全能力升级通告(20260305)
创宇安全智脑 2026-03-05T17:59:55 © 创宇安全智脑
创宇安全智脑是一个基于知道创宇17年AI和安全大数据经验构建的全场景安全智能算力平台,拥有海量真实攻防数据和持续生产能力,结合AI模型输出高精准威胁情报、安全态势和攻防策略。平台联动支撑知道创宇全产品矩阵,包括创宇盾、抗D保、ScanV等多个产品,并本周新增101个插件和23个大模型规则。文章详细列举了10个新增漏洞插件,包括Langflow远程代码执行、孚盟云SQL注入、青龙面板远程命令执行等,每个漏洞均提供发布时间、漏洞等级、描述、危害、解决方案和影响范围。此外,还介绍了创宇大模型盾、大模型网关和ZoomEye互联网攻击面管理平台等产品的核心优势和功能,旨在帮助企事业单位解决大模型应用中的内容安全、网络安全和攻击面管理问题。
人工智能安全 漏洞管理 威胁情报 安全态势感知 攻防策略 产品矩阵集成 Web安全 远程代码执行 数据泄露 内容安全
0x76 FreeScout 严重漏洞可导致服务器遭完全接管
代码卫士 2026-03-05T17:42:05 Ionut Arghire
FreeScout开源帮助台和共享邮箱解决方案存在一个严重漏洞CVE-2026-28289,CVSS评分10分,允许攻击者进行零点击远程代码执行攻击。该漏洞允许绕过已修复的高危认证RCE漏洞CVE-2026-27636的补丁。CVE-2026-27636漏洞是由于文件上传限制列表中缺少 .htaccess 文件造成的,而新漏洞CVE-2026-28289允许攻击者通过添加不可见的零宽字符来绕过文件名清理机制。攻击者可以利用这个漏洞完全控制受影响的服务器,窃取敏感数据,并可能进行横向移动。所有在启用了AllowOverride All配置的Apache上运行的FreeScout 1.8.206版本均受影响,而FreeScout 1.8.207版本已修复该漏洞。
开源软件漏洞 远程代码执行 认证绕过 服务器安全 Apache服务器 邮件系统安全 网络安全资讯
0x77 【漏洞预警】天地伟业Easy7 uploadMapServerBgImage 文件上传漏洞
融云攻防实验室 2026-03-05T17:37:30 by 融云安全-sm
本文报道了天地伟业Easy7综合安防管理平台中存在的一个高危安全漏洞,该漏洞名为uploadMapServerBgImage文件上传漏洞。攻击者可以利用该漏洞通过地图服务模块的文件上传接口上传恶意脚本文件,从而绕过安全限制并获取服务器控制权限,可能导致远程代码执行(RCE)。该漏洞影响特定版本的Easy7平台,且攻击者通常需要低权限用户认证。漏洞的利用条件包括目标系统必须启用存在漏洞的地图服务模块,攻击者能够访问上传接口,并通过构造特殊的HTTP POST请求上传恶意文件。文章还提供了漏洞的详细评分、影响范围、攻击复杂度等信息,并建议用户联系厂商获取最新的安全补丁以升级到无漏洞的版本。此外,文章还提到了渝融云NTM入侵检测系统对这一漏洞的支持情况。
漏洞预警 文件上传漏洞 远程代码执行 安全缺陷 综合安防管理平台 高危漏洞 安全补丁 入侵检测 网络安全
0x78 【漏洞预警】麒麟操作系统V11 KysecScene D-Bus 服务本地提权漏洞
松杨网络安全资料库 2026-03-05T17:37:19
麒麟操作系统V11版本的KysecScene D-Bus服务存在一个严重的本地提权漏洞。该漏洞允许任意本地普通用户通过不当配置的D-Bus访问控制策略和未进行路径合法性校验的文件操作方法,直接调用对外暴露的敏感接口,从而实现本地权限提升至root权限。这一漏洞可能导致敏感信息泄露、系统文件篡改、后门植入以及内网横向渗透等安全风险。文章详细描述了漏洞的成因、复现步骤、影响以及提供了包括修改D-Bus策略限制、对敏感方法进行身份校验和及时更新补丁等临时修复建议。
操作系统漏洞 本地提权 D-Bus漏洞 权限控制 文件操作漏洞 安全补丁 内网安全
0x79 CVE-2024-45758&CVE-2024-10553 H2O-3反序列化漏洞
蚁景网络安全 2026-03-05T17:31:01 © 标准云
H2O-3是由H2O.ai开发的开源分布式机器学习平台,存在两个严重的远程代码执行漏洞(CVE-2024-10553和CVE-2024-45758)。这些漏洞源于H2O在处理数据库连接时未对JDBC URL进行安全校验和过滤,攻击者可以通过构造恶意的JDBC URL来触发反序列化行为,从而实现任意代码执行。漏洞利用依赖于MySQL JDBC驱动,需要额外加载MySQL驱动包。文章详细分析了漏洞的触发条件、利用过程、环境搭建方法以及漏洞复现步骤。同时,文章还介绍了如何通过添加validateJdbcUrl方法来检测并防止恶意JDBC URL的利用,但指出正则匹配的方式存在绕过的可能性。
漏洞分析 远程代码执行 JDBC安全 反序列化漏洞 开源软件安全 漏洞复现 安全修复 Java安全
0x7a 天锐绿盾审批系统 findTenantPage.do SQL注入漏洞
Nday Poc 2026-03-05T17:27:44 Superhero
本文分析了天锐绿盾审批系统中的一个SQL注入漏洞。该漏洞存在于findTenantPage.do接口,攻击者可以利用此漏洞获取数据库中的敏感信息,如管理员密码和用户个人信息。在特定条件下,攻击者甚至可能向服务器写入木马,获取更高权限。文章提供了漏洞的概述、复现方法、自查工具以及修复建议。同时,文章也警告读者,任何因使用提供的POC信息或脚本导致的后果由使用者本人负责。文章还介绍了Nday漏洞实战圈的相关信息,包括资源内容、更新计划和适用场景,并强调了合法授权测试的重要性。
SQL注入漏洞 天锐绿盾审批系统 安全漏洞 网络安全 漏洞复现 漏洞修复 企业安全 安全工具
0x7b 【已复现】Cisco Catalyst SD-WAN 身份验证绕过漏洞(CVE-2026-20127)
安全探索者 2026-03-05T17:22:09 © 安全探索者
本文详细介绍了Cisco Catalyst SD-WAN身份验证绕过漏洞(CVE-2026-20127)的相关信息。该漏洞源于对等身份验证逻辑的实现错误,使得未经身份验证的攻击者能够绕过身份验证机制,获得高权限的非root访问权限。该漏洞影响多个版本的Catalyst SD-WAN产品,包括20.9至20.18系列。攻击者可以利用该漏洞访问NETCONF接口,对SD-WAN网络架构进行任意篡改,造成严重的安全风险。文章提供了漏洞的详细描述、影响版本、验证方法、漏洞影响以及修复建议,并提醒用户及时更新至最新版本以修复漏洞。
漏洞分析 CVE-2026-20127 身份验证绕过 Cisco Catalyst SD-WAN 网络安全漏洞 安全补丁 网络设备安全 CVSS评分
0x7c 网站JS自动化分析-chrome-devtools-mcp工具
GSCL Sec 2026-03-05T17:21:06 © GSCL
本文介绍了Chrome DevTools MCP工具在网站JS自动化分析中的应用。面对复杂的网站JS加解密逻辑,手动分析往往效率低下且容易出错。Chrome DevTools MCP工具的出现,通过自动化分析加密函数、密钥追踪和解密验证,将原本耗时数小时的加解密分析工作缩短至几分钟,极大提高了工作效率。文章详细介绍了如何安装和配置MCP服务器以及配套的AI辅助工具,并通过实际案例展示了其强大的功能。同时,文章还提供了解决常见报错的方法,并强调了使用该工具的免责声明和风险提示。
网络安全工具 JavaScript分析 自动化测试 加密技术 浏览器安全 漏洞分析
0x7d 恶意盗取Token接管OpenClaw AI Agent(CVE-2026-25253 ClawJacked)漏洞解析与安全加固方法
AI安全运营 2026-03-05T17:14:27 © 糖果LUA
本文深入解析了OpenClaw AI Agent(CVE-2026-25253 ClawJacked)漏洞,该漏洞允许攻击者在用户点击恶意链接后迅速窃取认证令牌,实现远程代码执行,从而完全接管本地AI Agent。文章首先介绍了OpenClaw的微服务架构,包括其中心辐射式架构和各层级功能。接着,详细解释了WebSocket通信原理及其在OpenClaw中的作用,揭示了ClawJacked攻击的全链路,包括钓鱼、恶意网页和一键RCE的过程。最后,文章介绍了Linux Firejail和macOS sandbox-exec沙箱工具的使用方法,并提供了针对OpenClaw的安全加固步骤,包括升级版本、部署沙箱和监控日志等,强调了安全是持续的过程,并提出了行动清单以帮助用户保护系统。
漏洞分析 网络安全 微服务架构 WebSocket安全 沙箱技术 安全加固 认证令牌安全 RCE漏洞 AI安全
0x7e Linux入侵检测与应急响应:安全事件排查实战手册
马哥网络安全 2026-03-05T17:01:52 点击关注 👉
本文档详细介绍了Linux环境下的入侵检测与应急响应策略。首先,文章强调了主机层入侵检测的重要性,并介绍了常见的攻击向量,如SSH暴力破解、Web漏洞、内核漏洞等。接着,文档对比了主流的HIDS工具,推荐了AIDE、rkhunter和auditd的组合方案。文章还深入讲解了AIDE的配置、rkhunter的使用、auditd的企业级规则集以及入侵痕迹自动化排查脚本。此外,文档还提供了故障排查、性能监控、备份与恢复等方面的实用技巧,并总结了主机入侵检测的关键技术和最佳实践。最后,文章展望了进阶学习方向,如Wazuh企业级HIDS平台、eBPF实时入侵检测、MITRE ATT&CK框架等。
入侵检测 主机安全 应急响应 日志分析 取证 故障排查 性能监控 备份恢复 自动化响应 纵深防御 最佳实践
0x7f 企业源码泄露排查思路与处置流程
青烟学安全 2026-03-05T16:41:55 © 青烟
本文详细阐述了企业源码泄露的排查思路与处置流程。首先,文章强调了基础信息搜集的重要性,包括客户信息、泄露途径、泄露特征、危害等级等。接着,介绍了排查方式,如关键字搜索、网络安全资产测绘平台、公共或自建代码仓库、文档或协作平台、网盘或文件分享平台、专业源码站点、国外的交易平台或论坛、谷歌语法以及备份文件扫描等。此外,文章还提供了应急处理的方法,根据泄露程度和泄露渠道进行分类处理,包括轻度、中度、重度泄露的处理方式。最后,文章通过一个实际案例分享了源码泄露排查的实战经验,并提供了相关参考文章。
网络安全事件响应 源代码泄露 信息搜集 排查方法 应急处理 安全意识培训 安全加固 代码审计
0x80 【已复现】Cisco Catalyst SD-WAN 身份验证绕过漏洞(CVE-2026-20127)安全风险通告
奇安信 CERT 2026-03-05T16:33:59
本文介绍了Cisco Catalyst SD-WAN身份验证绕过漏洞(CVE-2026-20127)的安全风险。该漏洞由于身份验证逻辑实现错误,允许未经身份验证的攻击者绕过认证机制,获得高权限的非root访问权限,进而访问NETCONF接口,对SD-WAN网络架构进行篡改,严重威胁网络的安全性和可用性。该漏洞已公开,且存在在野利用的情况。奇安信CERT已成功复现该漏洞,并发布了安全风险通告。受影响的版本包括多个Catalyst SD-WAN版本。建议用户尽快更新至最新版本,以避免安全风险。奇安信提供了相应的检测方案和升级方法,以帮助用户检测和防御该漏洞。
身份验证漏洞 软件定义广域网(SD-WAN) 思科产品安全 企业级网络安全 安全补丁和更新 漏洞利用 网络架构篡改 奇安信安全通告
0x81 由Django-Session配置引发的反序列化安全问题
蚁景网安 2026-03-05T16:30:45 icfh
本文详细分析了Django框架中会话管理相关的安全漏洞,重点关注了SESSION_ENGINE和SESSION_SERIALIZER配置项。当SESSION_ENGINE设置为' django.contrib.sessions.backends.signed_cookies '且SESSION_SERIALIZER设置为' django.contrib.sessions.serializers.PickleSerializer '时,会话数据通过签名Cookie存储,并在客户端与服务器之间使用pickle进行序列化和反序列化。文章深入探讨了Django的/core/signing模块,特别是TimestampSigner和Signer类,以及如何通过这些类实现会话数据的签名和验证。此外,还分析了AuthenticationMiddleware中session的懒加载过程,以及如何触发pickle的反序列化,从而实现远程代码执行(RCE)。文章还讨论了如何绕过python pickle的find_class沙盒逃逸机制,通过使用getattr函数调用eval等危险函数,最终实现代码执行。最后,提供了具体的payload构造和利用方法,展示了该漏洞的实际利用过程。
Django Session Vulnerability Pickle Serialization Remote Code Execution (RCE) Deserialization Attack Session Management Security Configuration Exploitation Python Security Bypassing Security Restrictions
0x82 【0day】某知名品牌运维安全管理系统 Jwt 密钥硬编码
0day收割机 2026-03-05T16:20:25
本文报道了某知名品牌运维安全管理系统中的一个严重漏洞,即Jwt密钥硬编码问题。该漏洞使得攻击者能够通过分析应用程序代码或其他手段获取硬编码的Jwt密钥,进而伪造Jwt Token,绕过身份认证机制。这可能导致未授权访问系统功能或敏感信息,引发越权操作和数据泄露等严重后果。受影响的版本低于3.0.12。文章提供了详细的漏洞利用POC,包括伪造登录用户名的示例代码,并提醒用户该信息仅供安全研究和学习使用,使用者需自行承担因传播或利用该信息而产生的任何后果。
漏洞分析 身份认证漏洞 安全编码实践 未授权访问 数据泄露风险 安全研究
0x83 CTFSHOW-PWN(56-60)
B1acktide安全团队 2026-03-05T15:58:43 © 北斗尘封
本文详细分析了CTFSHOW PWN系列入门题(56-60)的解题过程。这些题目主要针对PWN(渗透测试)初学者,涵盖了不同保护机制下的漏洞利用。题目56和57要求在未开启任何保护机制的情况下,通过静态分析和动态调试来发现并利用GOT(全局偏移表)和栈溢出漏洞。题目58则涉及32位程序的堆栈平衡和GOT修改。题目59与58类似,但增加了堆栈平衡的要求。题目60则是一个更复杂的题目,要求在已知存在可读可写可执行段的情况下,通过构造特定的shellcode来利用gets函数进行攻击。文章中详细描述了每个题目的解题思路、关键点和遇到的挑战。
PWN 漏洞分析 堆栈溢出 动态链接库 逆向工程 Shellcode 缓冲区溢出 安全漏洞利用 编译器安全设置
0x84 LSA Whisperer BOF 如何在不触及 LSASS 的情况下绕过 PPL 和凭证保护
TtTeam 2026-03-05T15:35:19
本文介绍了LSA Whisperer BOF,这是一种通过LSA(本地安全认证协议)与Windows身份验证包通信的工具,即使在启用了PPL(进程隔离)和Credential Guard的情况下,也不会直接触及LSASS(本地安全认证服务)进程内存。LSA Whisperer工具由Evan McBroom(SpecterOps)开发,它能够通过合法的API调用恢复DPAPI(数据保护API)凭证密钥、提取云端SSO(单点登录)令牌,并与Kerberos进行交互。该工具通过LsaCallAuthenticationPackage API与LSASS通信,无需进行内存读取、进程注入或获取LSASS句柄。这种技术被集成到C2(命令和控制)服务器中,用于红队演练,确保不会打开LSASS进程的句柄,从而绕过PPL的保护。
漏洞利用 Windows安全 内存保护 凭证窃取 红队工具 API滥用
0x85 利用Windows文件资源管理器隐蔽传输木马后门
二进制空间安全 2026-03-05T15:32:56
本文详细介绍了攻击者如何利用Windows文件资源管理器通过WebDAV协议隐蔽传输木马后门。WebDAV是一种基于HTTP的文件管理协议,尽管它不再像以前那样流行,但攻击者可以利用其特性来诱骗用户下载或运行恶意软件。文章中提到,攻击者可以通过多种方式利用WebDAV,包括直接通过文件资源管理器访问、创建URL快捷方式文件以及LNK文件。这些方法可以使恶意文件看起来像是存储在本地,从而降低用户对下载风险的警觉性。文章还指出,Windows默认配置在远程网络打开文件时会弹出消息,但这种消息容易被忽略,并且只有在通过文件资源管理器打开文件时才会触发。此外,文章还讨论了URL快捷方式文件的一些有趣特性,如持续触发DNS查询,这可能向攻击者发出警报。
网络攻击 木马传播 WebDAV安全 Windows安全 恶意软件分析 用户教育
0x86 nps的内网穿透
希望对技术保存热情 2026-03-05T15:11:11 © 迷途
本文介绍了内网穿透技术,也称为NAT穿透或端口转发,它是一种解决内网设备无法被公网直接访问问题的网络技术。内网穿透通过一个具有公网IP的穿透服务器作为中介,建立内网设备与公网之间的通信通道,使得公网用户能够访问内网中的服务或设备。文章中详细说明了内网穿透的原理和必要性,特别是在网络安全攻防渗透中,内网穿透可以帮助攻击者直接代理内网端口,使得公网访问成为可能。文章还以nps(NAT穿透工具)为例,介绍了如何在Linux服务器上部署nps服务端,以及如何在客户端建立隧道来实现内网穿透。具体步骤包括服务端部署、配置文件编辑、启动服务,以及客户端部署和连接。
内网安全 端口转发 NAT穿透 网络安全工具 服务器部署 客户端连接 渗透测试
0x87 手无寸铁,智取三“洞”:一个渗透测试员的手动狩猎纪实
骨哥说事 2026-03-05T14:38:23 © 骨哥说事
本文记录了一名网络安全专家Mado(Mohamed)通过手动漏洞挖掘在三个不同目标上成功捕获漏洞的实战过程。文章详细描述了Mado如何利用信息泄露和开放重定向两种漏洞类型,通过逻辑推理和试探性测试,在在线协作文档应用、日常任务管理应用以及协作类应用中发现了安全漏洞。文章强调了手动测试在发现复杂应用中逻辑缺陷的重要性,并指出自动化扫描器在处理这类漏洞时的局限性。Mado通过深入的业务理解和技术分析,成功绕过了应用的安全控制,揭示了服务器端处理请求时的权限校验缺陷,并提出了相应的修复建议。
渗透测试 漏洞挖掘 Web安全 信息泄露 开放重定向 SVG漏洞 XSS攻击 逻辑漏洞 安全意识
0x88 与伊朗有关联的“Dust Specter”APT组织利用人工智能辅助恶意软件攻击伊拉克官员
安全圈的那点事儿 2026-03-05T12:18:35 © 网络安全9527
本文报道了与伊朗有关联的APT组织Dust Specter利用人工智能辅助的恶意软件攻击伊拉克政府官员的情况。该组织通过伪装成伊拉克外交部,滥用政府基础设施托管恶意软件,使用了四个以前未记录的.NET组件。攻击链包括DLL侧加载、内存PowerShell和ClickFix式诱饵。研究发现,攻击者使用了SPLITDROP、TWINTASK、TWINTALK和GHOSTFORM等组件,并通过这些组件实现了持久化、信息窃取和远程控制等功能。分析表明,该组织的工具、受害者情况和攻击手法与伊朗APT组织有重叠,置信度较高。此外,研究还发现攻击者可能利用人工智能进行恶意软件开发,以增强其攻击能力。
APT攻击 恶意软件 人工智能辅助攻击 政府机构攻击 DLL侧加载 内存PowerShell 社会工程学 持久化攻击 网络钓鱼 区域针对性攻击
0x89 印度APT组织SloppyLemming最新网络间谍活动剖析
网空闲话plus 2026-03-05T12:05:13 © 网空闲话
本文分析了印度APT组织SloppyLemming在2025年1月至2026年1月期间针对巴基斯坦和孟加拉国关键基础设施的网络间谍活动。SloppyLemming在此期间显著提升了其攻击能力,包括自主开发恶意软件如内存Shellcode后门BurrowShell和Rust编写的键盘记录器,并采用复杂的多阶段执行链。该组织利用Cloudflare Workers平台注册了112个模仿政府域名的C2节点,攻击目标包括核能、国防、能源和电信等行业。尽管技术能力大幅提升,但组织在操作安全方面存在失误,如C2服务器配置错误导致内部文件结构暴露。文章还探讨了SloppyLemming与其他印度APT组织的关系,以及其攻击活动对南亚地缘战略竞争的影响。
APT组织 网络间谍活动 恶意软件分析 攻击链技术 云服务滥用 地缘政治 OPSEC失误 恶意域名 关键基础设施安全 防御策略
0x8a 管理弱口令到任意账号登录再到越权+未授权以及后续SQL注入
掌控安全EDU 2026-03-05T12:04:40 zkaq-nnsae86
本文详细描述了一个网络安全测试案例,涉及多个安全漏洞。首先,通过弱口令登录获取了管理员账号,进而访问了包含敏感用户信息的未授权和越权接口。接着,发现了多个存在SQL注入漏洞的接口,这些漏洞没有进行适当的过滤措施。此外,还发现了另一个小程序的任意用户登录漏洞,以及一个客户端小程序的未授权访问漏洞。文章中提到了使用爆破、抓包、反编译等工具和技术来发现这些漏洞,并强调了在渗透测试中获取授权的重要性。
弱口令攻击 SQL注入漏洞 任意用户登录 越权访问 未授权访问 漏洞挖掘 网络安全测试 移动应用安全 安全开发
0x8b WriteUp | NSSCTF每日一练 SWPUCTF2021 include--web
凌日网络与信息安全团队 2026-03-05T12:00:17
本文详细分析了SWPUCTF2021新生赛中的一道名为include--web的网络安全题目。题目中提供了一个上传文件的接口,并通过URL传递参数。分析PHP源码发现,通过ini_set设置了allow_url_include参数为on,这允许使用PHP伪协议进行文件读取。作者利用这一点,通过构造特定的payload读取了flag.php文件。payload使用了php://filter伪协议进行读取,并将结果进行了Base64编码。文章还提到了免责声明,指出文章发布于比赛结束后,不存在违规行为,并对读者的行为或后果不承担责任。
Web应用安全 PHP安全 文件包含漏洞 编码转换 网络安全竞赛 漏洞利用
0x8c 【万字笔记】我与 Hopper disassembler v6 的五天攻防战:从第一个断点到完全接管
随心记事 2026-03-05T11:36:58 © 心态与度量
本文详细记录了作者以安全审计者的视角,使用 Ghidra、Frida、LLDB 等工具逆向分析 Hopper Disassembler v6.1.0 Demo 版本的过程。作者首先通过字符串搜索定位 Demo 版本的 flag 并进行绕过,接着分析了 Hopper 的多层代码签名防护机制,包括 brk 异常控制流混淆、延迟崩溃等,并提供了绕过方法。随后,作者深入探讨了 Hopper 调试器的防护机制,包括两层清空和完整性陷阱,并展示了如何通过 ObjC 运行时替换来绕过这些限制。作者还分析了 Hopper 通信协议中的隐形杀手——内联 license 检查,并提供了解决方案。最后,作者将动态注入的 Frida 脚本移植为原生 dylib,绕过了所有 Demo 限制,并分享了移植过程中的关键技术和常见陷阱。整个过程充满了挑战和陷阱,但也让作者对 Hopper 的防护机制有了更深入的理解。
逆向工程 安全审计 macOS安全 逆向工程技术 代码签名 异常处理 调试器绕过 XPC通信 文件格式逆向 原生代码移植 UI安全
0x8d GachiLoader:通过 API 跟踪击败 Node.js 恶意软件
红队工坊 2026-03-05T10:33:38 aeverj
该文章深入分析了GachiLoader恶意软件,这是一种高度混淆的Node.js JavaScript恶意软件,用于在受感染主机上部署后续载荷。文章介绍了该恶意软件的攻击活动,包括通过被入侵的YouTube账号发布诱饵视频,诱导用户下载恶意软件。GachiLoader通过nexe打包器封装为独立可执行文件,并实施了多项反分析检查以逃避检测。文章重点介绍了GachiLoader的两种变种:变种一从远程URL下载最终载荷,变种二释放第二阶段加载器Kidkadi,通过一种名为Vectored Overloading的新型PE注入技术加载嵌入在JS源码中的最终载荷。该技术利用VEH(向量异常处理)机制,欺骗系统执行恶意PE。文章还介绍了使用Node.js Tracer工具绕过反分析机制,并开源了该工具供社区使用。最后,文章总结了基于Node.js的恶意软件的增多趋势,以及安全研究人员需要持续更新对PE注入等技术的认知,以识别攻击者规避检测的新手法。
Node.js 恶意软件 PE 注入 反分析机制 UAC 提权 载荷投递 C2 通信 Rhadamanthys 窃密器 Node.js Tracer 混淆 JavaScript Vectored Overloading
0x8e 漏洞复现 | Western Digital My Cloud NAS multi_uploadify.php 文件上传漏洞
实战安全研究 2026-03-05T10:02:17
本文详细介绍了Western Digital My Cloud NAS中存在的multi_uploadify.php文件上传漏洞。该漏洞允许未经身份验证的攻击者通过构造恶意上传请求,绕过文件类型限制,将任意文件上传至服务器,从而可能实现远程代码执行或服务器控制,对系统安全构成严重威胁。文章中提到了受影响的版本、漏洞的Fofa语法、漏洞复现步骤以及检测POC。同时,文章还提供了漏洞修复建议,包括联系厂商打补丁或升级版本、增加Web应用防火墙防护以及关闭互联网暴露面或接口设置访问权限。此外,文章还介绍了内部圈子更新的POC数量和1day/Nday漏洞实战圈的相关信息,包括圈子福利、适合对象和重要提醒等内容。
文件上传漏洞 远程代码执行 NAS设备安全 Web应用安全 漏洞复现 漏洞修复 安全研究
0x8f 【UAC提权】白名单进程提权手法
安全天书 2026-03-05T10:01:15 © Hello888
本文介绍了一种基于UAC(用户账户控制)的白名单进程提权手法。文章首先介绍了UAC的概念和slui.exe工具的特性,然后通过C语言代码实现了创建注册表键、编码命令、检查管理员权限、运行slui.exe触发UAC提权以及清理注册表等步骤。文章强调了该技术仅用于安全测试和防御研究,并提醒使用者不要将其用于非法目的。此外,文章还提到了一个网络安全学习圈子,该圈子专注于渗透测试、红蓝对抗、钓鱼手法等研究方向,并分享了多种技术文章和工具。
UAC提权 注册表操作 Windows系统安全 代码审计 渗透测试 安全工具 免杀技术 红蓝对抗 钓鱼攻击
0x90 [RCE] n8n未授权RCE+Chrome UAF 0day,今日双杀
0xArgus 2026-03-05T09:48:30 © 北境
本文详细分析了两个严重的远程代码执行(RCE)漏洞:CVE-2026-21858(n8n工作流自动化平台)和CVE-2026-2441(Google Chrome浏览器UAF 0day)。CVE-2026-21858允许未授权用户通过构造恶意工作流触发服务器端代码执行,影响n8n ≤ 1.82.x版本,CVSS评分为9.8,存在公开PoC且已在野利用。其根因是Express路由中间件注册顺序错误导致认证绕过。攻击链包括探测目标、验证漏洞、构造恶意Payload触发RCE,以及利用n8n存储的敏感凭据进行横向移动。检测与修复建议包括升级版本、使用反向代理强制认证、以及配置检测规则。CVE-2026-2441是Chrome浏览器的UAF 0day,允许攻击者通过恶意页面触发控制流劫持,实现沙箱逃逸和浏览器进程RCE,最终可能获取系统控制权。该漏洞影响Chrome < 133版本,CVSS评分为9.6,已被确认在野利用。利用链涉及堆喷射、UAF触发、沙箱逃逸等阶段。检测建议包括强制更新Chrome版本,以及监控渲染进程异常行为。文章最后强调攻击面正从基础设施向业务逻辑层和端侧入口收缩,并警示n8n对企业业务的重要性。
RCE n8n Chrome UAF 漏洞分析 0day 企业安全 WebLogic 实战影响 检测与修复
0x91 记一次某大型oa前台0day挖掘
黑白之道 2026-03-05T09:39:15
本文详细记录了一次针对某大型OA系统的前端0day漏洞挖掘过程。漏洞类型为任意zip文件下载漏洞,通过分析请求头和代码,发现漏洞来源于cookie可控且未经登录验证的文件下载功能。攻击者可以利用这个漏洞读取系统中的任意zip文件。文章详细描述了漏洞的发现过程,包括分析漏洞触发条件和构造POC进行验证。同时,作者还分析了漏洞可能引发的攻击方式,如目录穿越攻击和潜在的DOS攻击,并提出了相应的防护措施。
漏洞挖掘 前端安全 代码审计 跨站请求伪造 文件读取漏洞 目录穿越 DoS攻击
0x92 【近源必备】我在安卓机里装了个\"迷你 Metasploit\",还自带免Root内网渗透工具
0x八月 2026-03-05T09:36:51 © 0x八月
本文介绍了一款名为“穿山甲”的安卓端近源内网渗透工具。该工具基于Go+Fyne开发,集成了端口扫描、指纹识别和漏洞利用等功能,无需Root权限即可执行Ping探测和端口扫描,适用于物理近源接入场景下的快速评估。工具支持免Root网络探测,采用标准Ping协议替代原生ICMP,适应普通安卓设备,无需系统权限。此外,内置多种利用链,支持内存马管理,可生成不同类型的Webshell内存马。文章还提供了使用指南,包括准备工作、核心操作和结果查看,并附有项目地址和交流群信息。请注意,该工具仅限学习和记录使用,不得用于非法渗透测试。
Android Security Intrusion Detection Penetration Testing Metasploit Rootless Exploitation Network Penetration Fofa Memory Shell Go Language Fyne
0x93 【林晓月的AI安全日记-003】你在用AI看网页,网页在往你电脑写木马|Google Antigravity浏览器扩展RCE漏洞
幻泉之洲 2026-03-05T09:31:02 © 塑造者壹号
本文揭示了Google新发布的AI编辑器Antigravity中存在的远程代码执行(RCE)漏洞。该漏洞允许攻击者通过诱导用户在Antigravity浏览器中访问恶意网页,从而在目标机器上任意写入文件,实现远程代码执行。研究团队详细分析了Antigravity IDE的内部架构和工作流程,发现了两个潜在的攻击路径。第一路径是通过攻击语言服务器泄露CSRF Token,但由于CSRF Token注入的限制,此路径未能成功利用。第二路径是攻击浏览器扩展,发现扩展的externally_connectable设置为所有URL,任何网页都可以与其通信。最终,研究团队利用SaveScreenRecording功能实现了任意文件写入,并进一步通过路径穿越技术将恶意内容写入用户系统。Google在接收到漏洞报告后迅速响应,修复了该漏洞,并授予研究人员$10,000赏金。
AI安全 浏览器安全 RCE漏洞 漏洞挖掘 代码执行 路径穿越 安全修复 安全研究
0x94 Chrome Gemini漏洞可致攻击者远程访问用户摄像头和麦克风
e安在线 2026-03-05T09:30:21 e安在线
Chrome浏览器的内置Gemini AI助手被发现存在一个高危安全漏洞(CVE-2026-0628),该漏洞允许攻击者在用户无任何额外操作的情况下,通过启动浏览器内置的AI面板,未经授权访问用户的摄像头和麦克风、窃取本地文件以及进行钓鱼攻击。这一漏洞由Palo Alto Networks的研究人员发现,并于2025年10月23日报告给谷歌,谷歌随后在2026年1月5日发布了补丁。漏洞利用的关键在于Chrome处理declarativeNetRequest API的方式,攻击者可以利用这一不一致性,将恶意代码注入到Gemini面板中,从而获得提升的权限。这一漏洞对企业安全构成严重威胁,可能导致企业间谍活动和数据泄露。所有Chrome用户应更新至最新版本以避免风险。
高危漏洞 远程攻击 浏览器安全 AI安全 特权提升 数据窃取 钓鱼攻击 企业安全 安全补丁
0x95 【蓝队必备】从流量分析到内存取证,这款开源工具箱让应急响应效率提升10倍
0x八月 2026-03-05T09:20:51 © 0x八月
本文介绍了一款名为BlueTeamTools的开源工具箱,专为网络安全蓝队分析研判设计。该工具箱集成了内存马反编译、Webshell流量解密与网空资产测绘等功能,旨在提升应急响应的效率。工具箱支持多种主流攻击工具的流量解密,包括Java、PHP、ASP、ASPX等语言的Payload解析,以及针对Log4j2、Shiro、CAS等常见Java反序列化攻击的数据包解密与Payload反混淆功能。此外,BlueTeamTools还提供内存马与Java反编译分析,支持多种格式和反编译引擎,以及网空测绘与攻击溯源辅助,集成多个网空资产测绘平台,支持IP地址批量查询与物理归属地定位。该工具箱采用Java Swing架构,兼容JDK 8至JDK 20,支持Windows、Linux和Mac操作系统,并提供多协议解析和多引擎反编译功能。文章最后提供了工具的使用指南和项目地址,鼓励网络安全爱好者进行学习和使用。
网络安全工具 应急响应 流量分析 内存取证 资产测绘 Java反编译 跨平台 开源
0x96 容器逃逸新方法:潜伏20年的Linux漏洞CVE-2025-38617剖析
云原生安全指北 2026-03-05T09:18:46 Dubito
本文详细分析了Linux内核数据包套接字子系统中的CVE-2025-38617漏洞,该漏洞是一个由packet_set_ring()和packet_notifier()之间的条件竞争导致的UAF(释放后使用)漏洞。该漏洞自Linux 2.6.12(2005年)起便一直存在,在内核版本6.16中被修复。漏洞利用程序通过四个阶段构建利用原语,每个阶段都比前一个更强大,最终达到任意内核内存读写和执行Shellcode的目的。利用程序利用了互斥锁作为屏障,通过BPF过滤器延迟和定时器中断技术,以确定性的方式赢得两个独立的竞争窗口。此外,本文还介绍了一个巧妙的漏洞挖掘启发式方法:当一个互斥锁持有者休眠时,从锁释放到下一个关键操作之间的时间窗口变得可预测且可拉伸,从而将原本无法利用的代码序列转变为可靠的竞争条件。最后,本文还提供了该漏洞的修复方案,并总结了对于内核开发者和安全研究人员的要点。
Linux内核漏洞 竞争条件利用 内核堆内存管理 堆内存布局整理 内核缓解机制绕过 内核漏洞利用 内核漏洞挖掘 容器安全
0x97 CVSS 10.0 FreeScout 中的未经身份验证的远程代码执行(公开概念验证)
sec随谈 2026-03-05T08:53:39 sec随谈
安全研究人员在FreeScout平台中发现了一个严重的安全漏洞(CVE-2026-28289),其CVSS评分为10.0,属于最高严重级别。该漏洞允许攻击者在未经身份验证的情况下执行远程代码(RCE),利用了文件上传清理逻辑中的一个TOCTOU漏洞。攻击者可以通过添加零宽度空格(ZWSP)字符绕过系统检查,上传恶意的 .htaccess 文件,进而执行任意系统命令。这个漏洞影响所有FreeScout 1.8.206版本,尤其是在启用了AllowOverride All的Apache服务器上。FreeScout团队已经发布了一个更新来修复这个漏洞,建议用户升级到最新版本以保护系统和数据安全。
漏洞分析 开源软件安全 未经身份验证的攻击 远程代码执行(RCE) TOCTOU漏洞 文件上传漏洞 CVSS评分 安全更新
0x98 某大型oa前台0day挖掘
道一安全 2026-03-05T08:48:04 1771593898321415
本文详细分析了某大型OA系统中的一个前台0day漏洞。该漏洞允许攻击者通过构造特定的cookie值,读取服务器上的任意zip文件。文章首先介绍了漏洞的发现过程,包括如何通过分析请求头和源代码定位到漏洞点。接着,作者构造了相应的POC(漏洞利用代码),展示了如何利用该漏洞读取服务器上的特定文件。文章还讨论了漏洞的防护措施,建议对cookie中的参数进行过滤,以防止跨目录攻击。此外,作者还提到了该漏洞可能导致的DOS攻击风险,并给出了相应的防护建议。
漏洞挖掘 网络安全 Web安全 代码审计 文件操作漏洞 跨站请求伪造(CSRF) 漏洞防护
0x99 网安每日干货分享《客户端检测与绕过之抓包修改后缀名》-0305
建哥聊安全 2026-03-05T08:42:44 © 建哥聊安全
本文详细介绍了网络安全学习中的客户端检测与绕过实验。实验旨在帮助学生掌握文件上传客户端的检测原理及其绕过方法。实验环境包括Win10操作系统、Apache + PHP靶机,以及一个特定的实验地址。实验原理部分解释了文件上传客户端检测通常通过前端JS代码获取文件后缀名进行验证,而后端PHP代码没有进行检测,因此绕过客户端检测成为可能。文章中提到了三种绕过方法:删除浏览器事件、使用Burp Suite抓包修改后缀名、伪造上传表单。实验步骤详细描述了如何进行实验,包括登录操作机、准备文件、启动Burp Suite、修改文件后缀名、上传文件等。最后,文章总结了实验的收获,强调了通过Burp Suite抓包工具抓取数据包并修改文件后缀名的重要性。
0x9a 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-05T08:20:14 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9的破解、二开与BUG修复版本。该版本移除了原版的所有暗桩,优化了用户体验,修复了多项已知BUG,提升了使用便捷性与稳定性。文章详细描述了破解与编译过程,包括客户端和服务端的破解方法,以及第三方组件的编译。此外,文章还介绍了核心优化与二开功能,如界面染色优化、进程浏览染色、文件浏览染色、IP归属地显示、目标页面note多行显示优化、进程浏览搜索功能等。文章还提到了文件浏览器优化、默认设置优化、BUG修复等内容,以及使用方式的详细说明。最后,文章还介绍了免杀效果的优化亮点和实测效果,并提供了获取NeoCS 4.9终极版的方式。
CobaltStrike 网络安全工具 逆向工程 漏洞利用 免杀技术 二开开发 安全测试 软件破解
0x9b 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-05T08:20:14 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的新工具,旨在帮助网络安全研究者绕过安全软件的内存防护机制。该工具通过采用先进的内存隐匿技术和特殊的底层通信机制,使恶意程序在内存中几乎无法被检测到。文章详细描述了BypassMemLoader的工作原理,包括如何使程序在运行前处于“消失”状态,如何绕过安全软件的监控,以及如何实现高强度加密。此外,文章还提供了一个简单的三步操作教程,以及该工具的使用注意事项。作者强调,该工具仅限于网络安全研究和授权渗透测试使用,禁止用于任何非法用途。
内存防护绕过 免杀技术 Shellcode隐匿 动态加密 网络安全研究 红队技术 渗透测试 安全工具
0x9c 漏洞挖掘新利器:LoveJS浏览器插件,一键抓取隐藏接口与敏感信息
柠檬赏金猎人 2026-03-05T08:19:25
LoveJS是一款针对网络安全研究员、渗透测试工程师和漏洞挖掘爱好者设计的浏览器插件。它通过自动化信息搜集,从网页及其加载的JavaScript文件中提取隐藏的API接口和敏感信息,如密钥、邮箱、手机号。插件支持主流浏览器,并提供批量打开URL、自定义测试目录等功能,显著提升安全测试效率。LoveJS具备智能信息搜集、隐藏接口提取、敏感信息嗅探等特性,同时提供高效的操作工具,如复制接口、批量打开URL和内置记事本。用户还可以自定义基础目录和域名黑名单。插件适用于Chrome、Firefox和Edge浏览器,并在GitHub和Firefox插件商店提供下载。
漏洞挖掘 浏览器插件 Web安全 信息搜集 渗透测试 JavaScript 自动化工具 敏感数据泄露
0x9d 用Auto-SSRF+SSRFmap构建SSRF自动化利用链
山水SRC 2026-03-05T08:05:20 © 游山玩水
本文详细介绍了如何利用Auto-SSRF和SSRFmap工具自动化探测和利用SSRF(服务器端请求伪造)漏洞。Auto-SSRF插件能够自动探测出历史包中可能存在SSRF的数据包并进行盲注测试。文章中提供了Auto-SSRF和SSRFmap的GitHub项目链接,并详细说明了如何配置和使用这两个工具。首先,通过配置Burp Suite的Auto-SSRF插件和Collaborator功能,可以检测出疑似存在SSRF的数据包。接着,使用SSRFmap工具对检测到的SSRF漏洞进行自动化探测和攻击内网。文章中还提供了使用SSRFmap进行端口扫描、文件读取和内网主机扫描的示例命令。此外,还讨论了如何使用Burp Collaborator功能测试SSRF漏洞,并分享了SSRFMap工具安装过程中可能遇到的错误及其解决方法。
漏洞利用 自动化工具 渗透测试 漏洞扫描 Python脚本 网络安全实践
0x9e 实战攻防演练期间,你必备的30条红队打点思路!
乌雲安全 2026-03-05T08:03:09 © GhostShell
本文详细介绍了在网络安全攻防演练中,红队所需遵循的30条实战打点思路。文章涵盖了信息收集、边界突破、权限提升、横向移动和权限维持等关键环节。在信息收集阶段,介绍了如何通过企查查、Amass、Subfinder等工具进行数字资产测绘,以及如何利用GitHub API搜索敏感信息。边界突破技巧部分涉及失效资产再利用、OAuth令牌劫持、API未授权访问等。权限提升路径则包括Windows和Linux本地提权、Kerberos委派攻击、云角色权限提升等。横向移动策略部分介绍了NTLM中继攻击、Pass-the-Hash实战、金票据生成等隐蔽通道。最后,权限维持技巧涉及隐藏计划任务、影子账户克隆、Office加载项后门等。文章强调了红队行动的三条铁律,即获得书面授权、数据匿名化处理和清除攻击痕迹,并指出演练结束后才是安全建设的开始。
网络安全攻防 红队技术 漏洞利用 权限提升 横向移动 权限维持 云安全 信息收集 漏洞管理 安全意识
0x9f 一个\"备份文件名\"引发的满分漏洞:CVE-2026-28409 深度解析
CVE-SEC 2026-03-05T08:00:53 © CVE-SEC
本文详细解析了CVE-2026-28409漏洞,这是一个在开源Web系统WeGIA中发现的满分漏洞,CVSS评分为10.0。该漏洞源于数据库恢复功能中的文件名处理不当,导致攻击者可以通过构造特定的备份文件名来执行任意系统命令。文章分析了漏洞的成因、影响、以及如何通过CVE-2026-28411认证绕过来利用这个漏洞。同时,文章还讨论了WeGIA系统的历史漏洞记录,以及修复该漏洞的方法,包括升级到最新版本和临时缓解措施。此外,文章强调了代码库中类似漏洞的系统性问题,并建议开发者对整个代码库进行彻底的审计和修复。
命令注入 开源软件漏洞 代码审计 认证绕过 数据库安全 RCE(远程代码执行) Web应用安全 漏洞修复 安全最佳实践
0xa0 漏洞预警 | GNU InetUtils telnetd提权漏洞
浅安安全 2026-03-05T08:00:39 浅安
本文报道了一个GNU InetUtils telnetd组件的高危提权漏洞(CVE-2026-28372)。GNU InetUtils telnetd是GNU InetUtils套件的一部分,提供基于Telnet协议的明文终端接入服务。该漏洞由于对客户端可控环境变量过滤不严格,允许攻击者通过设置特定的CREDENTIALS_DIRECTORY并创建特定的login.noauth文件,诱使以root权限运行的/bin/login跳过正常认证流程,从而实现权限提升。该漏洞影响GNU InetUtils版本2.70及以下。官方已发布修复版本,建议用户升级以避免安全风险。
提权漏洞 权限提升 GNU InetUtils telnetd 远程登录服务 环境变量过滤 明文传输 CVE编号 版本漏洞
0xa1 CTF Crypto 题解:fanfie —— Base32 + 仿射密码的组合加密
破镜安全 2026-03-05T08:00:17 © 破镜安全
本文详细解析了一道CTF密码学题目“fanfie”,该题目涉及Base32编码和仿射密码的组合加密。文章首先介绍了Base32编码的基本原理和字符集,然后根据题目描述,分析了密文的可能结构和加密方式。通过已知明文攻击,提取出密文和明文之间的对应关系,并判断出使用了单字母替换密码,特别是仿射密码。文章推导了仿射密码的参数,包括乘数a和偏移b,并验证了其正确性。接着,构建了完整的加密字母表,并使用解密公式对密文进行逐字符解密。最后,通过Base32解码还原出原始的flag信息。文章总结了已知明文攻击、仿射密码以及组合编码与加密的相关知识点,并对题目名称中的彩蛋进行了说明。
0xa2 一款超好用的 BurpSuite 扫描扩展-RVScan 详细使用指南
小白爱学习Sec 2026-03-05T08:00:16 © 小白爱学习Sec
本文详细介绍了RVScan,一款基于Java开发的Burp Suite扩展工具,主要用于自动化Web安全检测。RVScan无需复杂配置,可以直接加载到Burp Suite中使用,支持路径扫描、指纹识别和敏感接口探测等功能。它能够在用户正常浏览网站的同时进行扫描,提高检测效率和用户体验。文章中详细说明了RVScan的核心功能,包括被动扫描、指纹识别、路径绕过、多线程扫描等,并介绍了如何通过配置文件来定制扫描规则和指纹识别规则。同时,文章还提供了RVScan的下载链接,并鼓励读者点赞、分享和转发,以支持作者的创作。需要注意的是,本文旨在提供安全工具的详细信息,以帮助安全研究人员和专业人士,但读者在使用这些信息时需遵守法律法规和道德准则。
网络安全工具 Burp Suite 扩展 自动化扫描 漏洞检测 Java 开发 Web 安全
0xa3 WinTracePro:Windows 系统溯源分析工具
网络侦查研究院 2026-03-05T07:23:00 © 子午猫
WinTracePro是一款专注于Windows系统溯源分析的工具,它提供了丰富的功能和便捷的操作,帮助网络安全领域的工作人员深入了解系统安全状况。该工具具备全面的主机信息获取、实时网络连接状态监测、网络外联IP定位、精准日志提取和分析、定时任务管理、网站导航资源集成、智能聊天交互以及IP情报查询等功能。WinTracePro通过调用Deepseek API和VirtualTools API等,实现了对系统日志、网络连接和IP信息的深度分析。使用时,需要管理员权限,并注意日志时间范围的设置。该工具的操作界面人性化,支持分页浏览、模糊查询等功能,提高了溯源分析的效率。
Windows 安全 溯源分析 网络安全工具 日志管理 IP 地址分析 系统监控 威胁情报 数据安全
0xa4 工具推荐 | 1200+协议、30000+指纹!QScan重新定义资产扫描效率
星落安全团队 2026-03-05T00:00:34 qi4L
本文介绍了一款名为QScan的内网扫描工具,该工具具有快速扫描、端口扫描、协议检测、指纹识别、暴力破解和漏洞探测等功能。QScan支持超过1200种协议,拥有超过30000个指纹库。文章详细介绍了QScan的特点,包括spy模式、线程池优化、模板缓存、并行发送、批量处理和缓冲区优化等,以提高扫描效率。此外,文章还对比了QScan与Fscan在速度上的优势,并提供了QScan的使用参数和选项,包括指定探测对象、端口扫描、排除端口和IP、输出结果格式等。最后,文章简要介绍了博主的工作背景和参与的安全技术活动,以及一些免杀工具和项目的介绍。
网络安全工具 内网扫描 端口扫描 指纹识别 漏洞探测 自动化测试 协议支持 社区交流 安全意识
0xa5 Windows 系统故障排查命令详解
运维星火燎原 2026-03-05T00:00:25 © 刘军军
本文提供了一个全面的网络安全故障排查指南,涵盖了系统状态快速检查、启动问题排查、性能问题排查、网络问题排查、磁盘问题排查、服务问题排查、用户权限问题排查、系统日志分析以及自动化排查脚本和故障排查流程图。文章详细介绍了各种故障排查的方法和命令,例如使用系统信息收集命令、启动故障诊断、CPU 和内存占用高排查、磁盘健康检查、服务状态检查、用户权限检查、事件日志查看等。此外,还提供了综合故障排查脚本、网络诊断脚本和性能监控脚本等自动化工具,以及详细的故障排查流程图和检查清单。这些内容对于网络安全学习者来说是非常有价值的参考资料,可以帮助他们更好地理解和解决各种网络安全问题。
网络安全基础 系统安全 网络安全运维 事件响应 网络安全工具 故障排查
0xa6 PYDNS-Scanner:一款高性能的DNS扫描利器
网安武器库 2026-03-04T23:12:14 © 网安武器库
本文介绍了PYDNS-Scanner,一款使用Python编写的高性能DNS扫描工具。该工具具备一个类似GitHub Dark主题的终端用户界面(TUI),操作直观且界面酷炫。PYDNS-Scanner能够扫描大量IP地址,寻找可用的DNS服务器,并提供Slipstream代理测试和自动多平台客户端下载功能。文章详细介绍了如何克隆、安装和配置该工具,以及如何使用其进行DNS扫描。通过配置CIDR文件、域、DNS类型、并发数等参数,用户可以灵活地进行扫描操作。扫描结果可以实时查看,并支持保存和暂停扫描等高级功能。
DNS扫描工具 网络安全工具 Python开发 终端用户界面 源代码获取 IP地址扫描 代理测试 漏洞扫描
0xa7 4.63MB就能跑日志审计?GreenLogAudit 绿色免费版上手实测(附下载与配置指南)
游侠安全网 2026-03-04T22:14:53 © 游侠安全网
GreenLogAudit是一款专为Windows系统设计的绿色免费日志审计软件,具有极简的交付方式和轻量化的设计。该软件无需安装,解压后即可使用,体积仅约4.63MB。它支持Syslog采集、SQLite WAL高效存储和现代化Web检索,原生支持9种语言。GreenLogAudit提供完整的日志生命周期管理能力,包括全兼容的Syslog采集、可靠的容错机制、高效稳定的存储引擎和自动化的数据生命周期管理。此外,它还内置了现代化的Web查询界面,支持多维度的极速检索、数据分页和全局数据可视化。GreenLogAudit还考虑了企业级运维与安全底线,支持服务化运行、严格的网络访问控制和强制的密码安全策略。该软件适用于中小企业、大型企业的分支机构、边缘节点或本地内网环境的轻量级日志留存,以及安全与运维团队在应急响应时的临时落地系统。
日志审计软件 Syslog采集 免费软件 Windows安全 轻量级解决方案 企业级安全 数据可视化 应急响应
0xa8 DC靶场及一个angel靶机
week的杂货铺 2026-03-04T21:48:57 © 网安热爱者week
本文详细记录了网络安全学习者在DC靶场及一个angel靶机上的学习过程。文章首先介绍了在DC-1靶场中,通过arp-scannmap发现网站并利用Drupal_drupalgeddon2漏洞进行攻击,随后在DC-2靶场中通过修改hosts文件访问国外网站,并使用nikto和wpscan进行扫描。在DC-3靶场中,使用joomscan发现Joomla后台路径,并通过SQL注入获取用户名密码。DC-4靶场中,通过分析网站结构和参数fuzzing发现文件包含漏洞,利用内核堆溢出漏洞提权。在DC-5靶场中,通过分析robots.txt和文件包含漏洞,最终利用msf上传木马并提权。在angel靶场中,通过分析robots.txt和secure下载功能,成功绕过限制并提权。文章详细描述了每个靶场的学习过程和所使用的工具及技巧。
靶场测试 渗透测试 漏洞利用 后端安全 密码破解 提权攻击 漏洞扫描 Web应用安全 Linux系统安全
0xa9 从jar包获取Druid账号密码到拿下系统
进击的HACK 2026-03-04T21:36:31 © 进击的HACK
本文讲述了一位网络安全学习者在攻防演练项目中,通过分析网站依赖的jar包成功获取Druid数据库账号密码,进而拿下整个系统的过程。作者首先通过Fofa搜索确定了目标系统为某公司的CMS,并通过与师傅合作获取了网站源码。在源码审计过程中未发现Druid的默认账号密码,但通过反编译jar包发现了密码。利用该密码成功登录Druid系统,并使用工具获取相关参数。随后,作者通过Burpsuite遍历session,利用越权漏洞获取管理员权限,最终获取了管理员账号并访问了存储敏感信息的阿里云OSS存储桶。文章强调,所涉及的技术和工具仅供安全学习交流,禁止非法使用。
渗透测试 代码审计 漏洞利用 信息收集 漏洞挖掘 Web安全 Druid 逆向工程 漏洞利用工具 数据泄露
0xaa 【项目实战】Druid低危+低危=高危
Z2O安全攻防 2026-03-04T21:24:17 隐雾安全
本文详细介绍了在网络安全测试中针对Druid数据库监控系统的攻击方法。文章首先说明了在日常测试中,很多安全人员对于Druid未授权访问或弱口令的情况,往往仅提交低危报告,而忽略了更深层次的攻击手段。接着,文章通过实际项目实战,逐步展示了如何通过报错页面、指纹识别、目录扫描等手段快速定位Druid资产。针对未授权和弱口令的情况,文章提供了路径爆破、Actuator监控端点、Swagger API文档等攻击方法。此外,文章还介绍了如何通过提取Session和利用Burp Intruder进行批量盲测,以接管全站。最后,文章提出了针对Druid监控系统的安全防护建议,包括关闭监控、修改默认口令、严格的访问控制等,以防止类似攻击的发生。
网络安全漏洞 数据库安全 应用程序安全 渗透测试 安全配置 安全审计 实战技巧
0xab CVE-2025-14279: MLflow DNS Rebinding 漏洞分析
SecurityPaper 2026-03-04T20:52:44 © whoami0002
本文详细分析了MLflow平台中存在的DNS Rebinding漏洞(CVE-2025-14279),该漏洞存在于MLflow REST Server中,主要由于缺乏Host头和Origin头验证,以及无CORS保护,导致服务器容易受到DNS Rebinding攻击。攻击者可以利用此漏洞绕过浏览器的同源策略,对MLflow REST API端点执行未授权调用,从而实现对实验数据的查询、更新和删除操作,可能造成数据泄露、破坏或篡改。文章首先介绍了DNS Rebinding攻击原理,包括攻击流程和MLflow受影响的原因,接着提供了漏洞环境搭建步骤和复现方法,最后详细分析了官方修复方案,包括修复Commit、安全中间件层的添加(Host头验证、CORS保护、安全响应头)以及核心补丁代码。该漏洞影响MLflow 3.4.0及之前版本,MLflow 3.5.0及以上版本通过添加安全中间件层进行了修复。
漏洞分析 DNS Rebinding Web安全 跨站脚本攻击 跨站请求伪造 CORS 安全配置 修复方案 机器学习安全
0xac wasm逆向初探
胡楚昊 2026-03-04T20:51:56 © 胡楚昊
本文介绍了WASM(WebAssembly)的逆向工程方法。首先,文章概述了WASM的基本概念和开发环境搭建,包括使用官方开发环境将C代码转换为HTML文件中的WASM代码。接着,文章详细介绍了三种逆向分析方法:静态分析、使用浏览器进行动态调试和通过脚本进行数据提取。静态分析部分涉及使用Ghidra和IDA工具,以及如何将WASM文件转换为C代码以便于分析。动态调试部分则讨论了如何利用浏览器进行调试,包括设置断点和查看变量值。最后,文章通过一个实际的案例展示了如何使用脚本提取数据并获取flag。
Web安全 逆向工程 安全工具 动态调试 代码审计 编程语言
0xad 一文搞懂Shiro站点打法全思路
天策安全技术联盟 2026-03-04T19:56:47 奇安信攻防社区
本文详细介绍了Shiro RememberMe硬编码反序列化攻击的思路和实战技巧。首先,通过在Cookie中添加rememberMe=1来识别目标网站是否使用Shiro,并使用PrincipalCollectionShiroKeyTest来测试和识别加密方式和密钥Key。其次,通过URLDNS、FindClassByDNS、FindGadgetByDNS和FindClassByBomb等利用链探测目标系统的环境信息,包括存在的依赖、中间件环境和JDK版本。接着,根据探测结果选择合适的利用链进行漏洞利用,例如CommonsBeanutils2利用链的Templateslmpl模式,直接字节码加载,JRMP反连攻击,以及字节码分离加载等技术。此外,还介绍了如何通过HTTP请求包变形和Shiro-Base64编码混淆等方法绕过WAF拦截。最后,针对Jetty、Weblogic、Tomcat6.0和undertow等中间件对TemplatesImpl的影响,提出了相应的解决方案,如使用JRMPClient反连或CommonsBeanutils-LdapAttribute等。文章强调了在实战中要根据目标环境的具体情况选择合适的利用方式,并通过模拟环境进行测试和调整,最终实现成功攻击。
Java反序列化 Shiro 网络安全攻击 漏洞利用 WAF绕过 安全防御 中间件 利用链探测 安全工具
0xae CISA 将已被积极利用的 VMware Aria Operations 漏洞 CVE-2026-22719 添加到 KEV 目录中
安全圈的那点事儿 2026-03-04T19:15:00 © 网络安全9527
美国网络安全和基础设施安全局(CISA)将影响Broadcom VMware Aria Operations的高危安全漏洞CVE-2026-22719添加到其已知利用漏洞(KEV)目录中。该漏洞被评为CVSS 8.1,是一种命令注入漏洞,可能允许未经身份验证的攻击者执行任意命令。CISA指出,该漏洞已被积极利用,并可能导致远程执行代码。VMware已经修复了该漏洞以及其他两个相关漏洞,并提供了补丁。受影响的VMware Cloud Foundation和VMware vSphere Foundation用户应在2026年3月24日前应用这些修复措施。
漏洞披露 CVE VMware 命令注入 已知利用漏洞 安全修复 CISA 时间敏感
0xaf 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-04T19:09:22 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9的破解、二开和BUG修复版本。该版本移除了原版的所有暗桩,优化了用户体验,并修复了多项已知BUG。文章详细描述了破解与编译过程,包括客户端和服务端的破解方法,以及第三方组件的编译。此外,文章还介绍了核心优化与二开功能,如界面染色优化、实用功能增强、文件浏览器优化和默认设置优化。同时,文章还提到了BUG修复的细节,如截图保存为空修复、cna脚本函数调用修复和网络断开重连显示修复。最后,文章提供了使用方式的详解,包括基础启动流程、核心功能使用和高级配置说明,并介绍了免杀效果和获取方式。
网络安全工具 CobaltStrike 逆向工程 漏洞利用 免杀技术 红队攻击 安全测试 漏洞挖掘
0xb0 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-04T19:09:22 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的网络安全工具,该工具旨在绕过某绒内存防护,提高免杀loader的安全性。文章指出,传统的免杀手段已经过时,而BypassMemLoader通过创新的内存隐匿技术,使得Payload在内存中完全隐形,避免安全软件的检测。该工具具有以下特点:真正的“隐形人”技术,使程序在内存中不存在任何恶意特征;绕过所有内存防护,直接绕过安全软件的监控;全程高强度加密,确保程序在执行时才解密;极速体验,无感上线,体积小巧,运行稳定。文章还提供了使用BypassMemLoader的三步傻瓜式教程,并强调该工具仅供网络安全研究和授权渗透测试使用。
内存防护绕过 免杀技术 网络安全工具 Shellcode技术 动态加密 红队技术 网络安全研究
0xb1 Android 安全更新——修复 129 个漏洞及一个正在被利用的零日漏洞
网安百色 2026-03-04T18:37:51
Google发布了2026年3月的Android安全更新,一次性修复了129个安全漏洞,包括一个正在被利用的零日漏洞CVE-2026-21385。该漏洞位于Qualcomm开源显示组件中,属于高危级别,可能被用于突破系统安全边界。更新分为两个补丁级别,优先修复核心Android平台漏洞,再逐步解决涉及硬件厂商的复杂组件问题。此外,还修复了多个无需用户交互即可触发的关键漏洞,如CVE-2026-0006和CVE-2026-0047。同时,针对第三方硬件组件漏洞也进行了修复,涉及多个芯片厂商和底层组件。Google建议用户检查设备补丁级别,关注AOSP更新,并启用Google Play Protect以增强安全防护。
Android安全更新 漏洞修复 零日漏洞 系统安全 移动安全 硬件安全 供应链安全 安全补丁 漏洞利用
0xb2 【高危AI漏洞预警】LLM-Claw缓冲区溢出漏洞
飓风网络安全 2026-03-04T18:09:17 cexlife
本文报告了一个高危AI漏洞,即LLM-Claw系统中的缓冲区溢出漏洞。该漏洞存在于LLM-Claw 0.1.0/0.1.1/0.1.1а/0.1.1а-р1版本中,特别是在组件Agent Deployment的文件/agents/deploy/initiate.c中的函数agent_deploy_init。攻击者可以通过远程方式利用此漏洞执行攻击。受影响的产品为LLM-Claw系统,包括多个版本。为了修复这一漏洞,官方已经发布了更新版本,建议用户升级至最新版本。此外,还提供了一系列的建议措施,包括输入验证强化、启用安全编译选项、更新检测规则、日志监控等,以增强系统的安全性。
AI安全漏洞 缓冲区溢出 远程攻击 系统漏洞 软件更新 内存安全 安全最佳实践
0xb3 Hackerbot-claw利用GitHub Actions CI/CD配置缺陷攻击微软与DataDog
FreeBuf 2026-03-04T18:06:12
2026年2月,自动化机器人hackerbot-claw对包括微软和DataDog在内的多个知名开源项目发起了持续一周的攻击。该机器人通过GitHub Actions CI/CD流水线,在七天内向至少六个代码库提交了超过12个拉取请求,并在四个项目中实现了远程代码执行。攻击者利用了GitHub Actions的配置缺陷,通过无人干预的方式自动扫描、验证并部署漏洞利用代码。攻击中最严重的行为是从一个拥有超过14万星标的代码库中窃取了GitHub令牌。研究人员发现,攻击者使用了五种不同的利用技术,包括通过curl命令执行远程脚本、窃取凭证以及替换代码库文件等。此次攻击标志着AI安全领域的一个重要转折,因为它是首个由AI驱动的机器人试图操纵其他AI工具执行恶意操作。文章还提供了针对此类攻击的防护建议,包括禁止在检出未受信任分支时使用pull_request_target触发器、限制GitHub令牌权限等。
自动化攻击 CI/CD漏洞 远程代码执行(RCE) 供应链攻击 开源软件安全 GitHub安全 加密货币攻击 漏洞利用 安全防护建议
0xb4 Tenda堆栈缓冲区溢出漏洞 (CVE-2024-2986)
看雪学苑 2026-03-04T17:59:24 易之生生
CNVD-2025-31165 (CVE-2024-2986) 是一个存在于Tenda FH1202无线路由器中的堆栈缓冲区溢出漏洞。该漏洞源于/goform/SetSpeedWan文件的formSetSpeedWan方法的speed_dir参数验证不足,攻击者可利用该漏洞执行任意代码或导致服务中断。文章详细描述了漏洞利用过程,包括环境搭建、漏洞触发点的分析、ROP链的构造以及最终的漏洞利用代码。文章还介绍了如何使用cyclic生成测试字符串,利用ROPgadget查找合适的gadget,以及如何通过自定义的uds_server.py脚本与目标系统交互。最后,文章提供了完整的POC代码,展示了如何利用该漏洞在目标系统上启动telnetd服务,从而获得shell权限。整个分析过程详细且具有实践性,对于网络安全学习者来说是一个很好的案例。
堆栈缓冲区溢出 Web安全 Linux安全 ROP 固件安全 缓冲区溢出 网络设备安全
0xb5 CTF学习:文件上传webshell绕过
小话安全 2026-03-04T17:35:00 © 小话安全
本文详细分析了CTF中常见的文件上传漏洞及其绕过方法。文章首先介绍了漏洞代码,指出其类型校验不严、文件名未处理以及缺少内容验证等问题。接着,文章分析了如何通过伪造文件类型和文件名绕过上传限制,以及如何利用服务器配置不当执行恶意代码。此外,文章还讨论了Apache配置对图片马和Webshell隐藏攻击的影响,以及在CTF比赛中如何利用此类漏洞获取flag。最后,文章简要介绍了利用后端程序进行SQL注入的原理,并给出了一例通过上传图片执行webshell的示例。
文件上传漏洞 Webshell 安全配置 MIME类型伪造 SQL注入 CTF技巧
0xb6 Confucius组织针对巴基斯坦部署AnonDoor后门的攻击活动分析
360威胁情报中心 2026-03-04T17:30:23 © 高级威胁研究院
本文分析了Confucius组织针对巴基斯坦发起的APT攻击活动。该组织自2013年起活跃,主要目标是窃取敏感信息。近期,该组织采用多层白加黑利用技术和Pyc功能模块内存加载恶意代码,通过投递恶意ZIP文件诱导用户执行LNK文件,进而通过MSBuild.exe加载XML配置文件,请求服务器下载二阶载荷。攻击流程涉及多个阶段,包括下载白利用组件、创建计划任务、下载三阶载荷以及通过Python加载pyc文件连接C2服务器。分析发现,二阶恶意载荷是一个恶意的DLL文件,而三阶载荷是基于Python的AnonDoor后门。AnonDoor具有多种功能,包括维持基础控制权、执行系统命令、截图、文件列表、下载文件、窃取浏览器凭据等。文章还通过分析攻击基础设施和网络测绘特征,将此次攻击归属于Confucius组织。
APT攻击 恶意软件分析 后门技术 Python恶意代码 网络钓鱼 内存加载技术 持久化机制 数据窃取 跨平台攻击 威胁情报
0xb7 [技术深浅] SSH隧道与内网穿透实战
极客零零七 2026-03-04T17:16:03 © 丘驰
本文深入探讨了SSH隧道与内网穿透的实战技巧,旨在帮助网络安全学习者理解和应用这些技术。文章首先介绍了隧道的基本概念,包括其典型场景、技术类型和代表工具。接着,详细讲解了SSH隧道的三种模式:本地端口转发、动态端口转发和远程端口转发,并提供了具体的命令示例。此外,文章还介绍了Chisel和Ligolo-ng这两种内网穿透工具的原理和用法,包括它们的安装、配置和使用场景。最后,文章提供了一个工具选型速查表,以及针对不同实战场景的解决方案。同时,还讨论了蓝队如何检测和防御隧道攻击,并强调了Ligolo-ng和Chisel在实战中的重要性。
网络安全 内网渗透 SSH隧道 端口转发 SOCKS代理 工具使用 实战技巧 防御策略 渗透测试
0xb8 【附POC及复现环境】关于 “Windows记事本命令注入漏洞” 的一些真相(CVE-2026-20841)
天翁安全 2026-03-04T17:01:05 © a1batr0ss
本文详细介绍了CVE-2026-20841,一个存在于新版Windows Notepad中的高危远程代码执行漏洞。该漏洞允许攻击者通过构造恶意的Markdown文件诱导用户点击,从而在受害系统上执行任意代码。文章首先强调了合法使用漏洞复现和POC的重要性,并说明了使用不当可能带来的法律责任。接着,文章详细解释了漏洞的影响版本,并指出网上流传的某些版本信息是不准确的。文章还提供了在Windows 10上安装特定版本记事本的方法,包括解决安装过程中遇到的问题。此外,文章讨论了漏洞的复现方法,包括通过Markdown语法触发计算器程序,以及一些未成功的利用尝试,如WebDav和诱导用户安装appx。最后,文章提到了漏洞修复后的变化,以及如何获取复现环境和相关资料。
Windows漏洞 记事本命令注入 Markdown格式利用 漏洞复现 安全更新 网络安全研究 渗透测试
0xb9 过个年回来带大家温习一下——PE结构
痴卡 2026-03-04T16:03:16 chika
本文详细介绍了PE文件格式及其解析方法。PE文件是Windows操作系统中的可执行文件格式,逆向工程和病毒分析等领域都涉及PE文件的结构和原理。文章首先介绍了PE文件的整体结构,包括DOS部分、PE文件头、节表、调试信息等。接着,详细解析了PE文件头的各个组成部分,如标准PE头和扩展PE头,以及节表的结构和作用。文章还介绍了导入表和导出表的概念和结构,以及重定位表的作用。最后,提供了一个用C语言编写的简易PE分析工具,用于解析PE文件的各种信息,包括文件头、节表、导入表和导出表等。通过编写和运行这个PE解析器,可以加深对PE文件结构的理解和掌握。
PE文件格式 逆向工程 病毒分析 C语言编程 Windows系统 内存管理 数据目录
0xba 记一次EDU漏洞挖掘之管理员JWT泄露导致的账号接管
小帅安全 2026-03-04T15:20:47 © 小帅安全
本文记录了一次针对教育系统(EDU)的漏洞挖掘过程。作者在分析过程中发现管理员JWT泄露的问题,导致未经授权的用户能够通过特定的URL访问敏感信息。通过携带JWT权限的认证头,攻击者可以获取到管理员级别的权限,进而接管screen用户的账号。文章详细描述了漏洞的发现过程,包括管理员JWT泄露的访问、获取用户信息、遍历系统接口以获取更多信息等步骤。此外,作者还提到了一个实验室摄像头访问接口,但因其为内网IP而无法利用。最后,文章指出漏洞已经提交给漏洞平台并已修复,提醒读者不要恶意复现。
漏洞挖掘 JWT泄露 账号接管 教育行业安全 内网安全 信息泄露 漏洞利用 安全意识
0xbb 【漏洞预警】青龙面板 网站管理系统 command-run 远程代码执行漏洞
融云攻防实验室 2026-03-04T15:17:03 by 融云安全-sm
本文报道了青龙面板网站管理系统中存在的一个远程代码执行漏洞,该漏洞名为“command-run 远程代码执行漏洞”。青龙面板是一款开源的定时任务管理平台,支持多种脚本语言,广泛应用于NAS、服务器和云主机。该漏洞影响青龙面板V2.20.1及以下版本,包括所有公网暴露或未加固的Docker部署实例以及其他基于青龙面板的二次开发或镜像版本。漏洞类型为远程代码执行,利用条件包括无需用户认证、默认配置下面板Web服务暴露(端口5700开放)以及Express路由对大小写不敏感和URL重写缺陷。攻击者可以通过大小写变形路径绕过JWT鉴权,直接执行系统命令。官方已发布修复版本,建议用户立即升级。同时,渝融云NTM入侵检测系统已支持该漏洞的检测,可以帮助用户实时监控。
漏洞预警 远程代码执行 鉴权绕过 代码执行漏洞 网站管理系统 自动化任务管理 Node.js Express Docker 网络安全
0xbc WebLogic任意文件读取漏洞
晨星安全团队 2026-03-04T14:12:13 © 晨星安全团队
本文详细描述了WebLogic服务器中的一个任意文件读取漏洞。通过访问特定的URL路径,攻击者可以成功读取服务器上的敏感文件,如本例中读取了passwd文件。文章指出,WebLogic的密码加密方式为AES(老版本使用3DES),由于是对称加密,攻击者若能获取加密密文和加密密钥,则可以解密出密码。文章进一步说明了如何通过导出数据包、读取AES密文并使用工具解密来获取密码,从而成功登录后台。此外,文章还提到了加密密钥和包含加密密码的配置文件的位置,以及如何使用BurpSuite等工具来执行这些操作。
Web应用安全 漏洞分析 加密技术 文件读取漏洞 密码破解 安全工具
0xbd Chrome 浏览器漏洞利用 (三):CVE-2018-17463 分析与利用
securitainment 2026-03-04T13:37:31 Jack Halon
本文深入探讨了CVE-2018-17463,一个存在于V8编译器中的JIT编译器漏洞,并详细分析了其利用过程。文章首先介绍了Patch Gapping的概念,即利用开源软件中已被修复但尚未推送给用户的漏洞。接着,通过分析漏洞修复的初始提交,揭示了漏洞的根源在于lowering优化阶段对JSCreateObject操作的side-effect建模不正确。文章详细讲解了利用该漏洞实现类型混淆攻击的过程,包括理解浏览器漏洞利用原语addrOf和fakeObj,以及如何利用该漏洞实现类型混淆。随后,文章介绍了搭建实验环境、生成概念验证代码、利用JSCreateObject的类型混淆等步骤。最后,文章详细讲解了如何通过WebAssembly获取内存读写能力,并最终实现代码执行。整个过程展示了V8编译器的内部原理,以及如何利用其漏洞进行攻击。
浏览器漏洞 V8 引擎 JIT 编译器漏洞 类型混淆 漏洞利用原语 内存读写 代码执行 WebAssembly Patch Gapping
0xbe 【0day】某知名品牌运维安全管理系统 del_route 远程命令执行漏洞
0day收割机 2026-03-04T13:07:27
本文揭示了某知名品牌运维安全管理系统中的一个严重漏洞,即del_route接口存在远程命令执行漏洞。攻击者可以利用这一漏洞通过构造恶意请求,在目标服务器上执行任意命令,可能导致服务器被完全控制或敏感数据泄露。该漏洞影响所有运行低于3.0.12 20241106版本的系统。文章提供了具体的攻击POC,包括如何利用该漏洞执行命令,并强调此信息仅供安全研究和学习使用。作者提醒,使用者需自行承担因使用此信息而产生的任何后果。
远程命令执行漏洞 运维安全管理系统漏洞 服务器安全 敏感数据泄露风险 0day漏洞 命令注入 漏洞利用 版本影响 安全研究
0xbf 据称,Windows 11 23H2 到 25H2 的升级会导致网络连接中断
安全圈的那点事儿 2026-03-04T12:47:14 © 网络安全9527
据报道,Windows 11 就地升级中存在一个持续存在的错误,该错误会清除关键的 802.1X 有线身份验证配置,导致企业工作站完全离线,直到进行手动干预。
操作系统安全 身份验证安全 配置管理 系统升级安全 企业网络安全 漏洞分析
0xc0 信息安全漏洞周报(2026年第9期)
CNNVD安全动态 2026-03-04T11:51:35 © CNNVD
本报告为2026年第9期信息安全漏洞周报摘要。报告期内,国家信息安全漏洞库(CNNVD)共采集到944个安全漏洞,接报漏洞4951个。其中,信息技术产品漏洞(通用型漏洞)444个,网络信息系统漏洞(事件型漏洞)40个。漏洞类型以代码问题类为主,占比8.47%。新增漏洞中,超危漏洞96个,高危漏洞160个,中危漏洞660个,低危漏洞28个。国内厂商腾达公司漏洞数量最多,有23个。CNNVD已发布修复补丁的漏洞共计665个,整体修复率为70.44%。报告还列举了本周的重要漏洞实例,包括WordPress、Cisco Nexus 9000 Series Fabric Switches、Mozilla Firefox等产品的安全漏洞,以及OpenClaw、Gradio、dify等人工智能产品的安全漏洞。
漏洞披露 安全漏洞分析 网络安全周报 漏洞修复 厂商安全 代码安全 人工智能安全 网络安全态势
0xc1 【1day】青龙面板 网站管理系统 command-run 远程代码执行漏洞
PocketSec 2026-03-04T11:47:28 © PocketSec
本文分析了青龙面板网站管理系统中存在的远程代码执行(RCE)漏洞。青龙面板是一款自动化任务管理与网站资源管理工具,其核心功能包括在线执行命令,但若接口鉴权或参数过滤存在缺陷,则可能引发安全风险。本文详细介绍了该漏洞的简介、资产测绘方法,并通过具体的漏洞复现步骤,展示了如何利用该漏洞进行攻击。需要注意的是,本文内容仅供学习和技术研究,严禁用于非法用途,否则后果自负。
远程代码执行 Web应用安全 命令执行漏洞 自动化工具安全 漏洞复现 安全漏洞分析
0xc2 2026HGAME复盘wp(Misc部分)
玫家大院 2026-03-04T11:40:23 © 玫幽倩
这篇文章详细介绍了HGAME2026网络安全竞赛中几个.misc题的解题过程。其中一题涉及到base92解码和多重解码的技巧,通过逐点采样和图像处理,成功解密出密码。另一题则需要从图片中提取文字,通过修改Alpha通道, reveal隐藏的信息。还有一题需要分析PDF文件,通过解压孤儿页内容流和使用ToUnicode翻译,最终得到隐藏的字符串。最后,文章还介绍了一道投资相关的题目,需要通过购买二维码的部分模块,构建矩阵并解码,最终得到flag。这些题目涵盖了多种解密技巧和网络安全知识,对于网络安全学习者来说是非常有价值的实践案例。
0xc3 深度分析:Android 短信数据库 SQL 注入高危漏洞 (Bug 388530367)
大山子雪人 2026-03-04T11:35:00 © openclaw雪人分身
本文深入分析了Android短信数据库中的一个高危SQL注入漏洞(Bug 388530367)。该漏洞存在于TelephonyProvider组件中,允许具有短信读取权限的应用通过构造特定的查询参数,绕过系统权限限制,获取敏感数据。漏洞的根源在于系统在处理用户提供的查询参数时,未对括号进行平衡性校验。文章详细介绍了漏洞的成因、补丁代码的深度分析、漏洞验证方法,包括PoC构造和验证代码。此外,文章还特别说明了UNION注入的拦截机制,提供了静态确认方法和安全建议,包括开发者对用户输入进行结构化校验和用户关注安全更新的重要性。
Android 安全漏洞 SQL注入 移动安全 漏洞修复 代码审计 隐私保护 安全漏洞分析
0xc4 飞牛fnOS<=1.15RCE复现
晴光随行 2026-03-04T11:33:27 © 晴光随行
本文详细分析了一个针对飞牛fnOS的严重漏洞,该漏洞允许攻击者通过公网未授权访问植入后门组件。攻击者可能在用户察觉前利用约3-4天的“空窗期”完成感染、持久化与回连准备。漏洞利用活动呈现多团伙、多基础设施特征,存在多个C2域名用于回连与任务下发,并被捕捉到DDoS攻击指令,存在被纳入僵尸网络的风险。影响范围包括fnOS<=1.15且存在公网可达入口的设备。攻击链涉及任意文件读取、身份认证绕过和WebSocket网关逻辑缺陷,最终实现命令执行。攻击者通过未公开入口投放后门下载器,执行下载二阶段载荷并植入后门,包括修改系统启动脚本、清理日志痕迹等行为。文章还提供了攻击链的详细分析、PoC代码以及防御建议,如升级系统版本、关闭公网映射、封禁恶意IP等。
漏洞分析 后门植入 命令与控制 恶意软件 攻击链 任意文件读取 身份认证绕过 命令执行 PoC 防御建议
0xc5 有时候,你真的能从设计中\"嗅\"出安全问题(Juniper Junos Evolved CVE-2026-21902 无认证RCE分析)
赛博知识驿站 2026-03-04T11:31:07 watchtowr
本文详细分析了一个影响Juniper PTX系列设备上运行的Junos OS Evolved平台的远程代码执行(RCE)漏洞CVE-2026-21902。该漏洞源于设备异常检测框架中存在关键资源权限分配错误,允许未经身份验证的攻击者以root权限执行代码。该框架本应仅通过内部路由实例访问,但意外地暴露在外部端口8160上。文章深入探讨了该服务的代码实现,展示了攻击者如何通过创建命令、DAG(有向无环图)和DAG实例,并最终提交配置来触发RCE。文章还提供了攻击者利用该漏洞的HTTP请求示例,并解释了漏洞利用的内部机制。最后,文章提供了相关的检测工具和安全公告链接,为网络安全专业人员提供了参考。
远程代码执行 (RCE) 未授权访问 (Unauthenticated Access) 权限提升 (Privilege Escalation) API 漏洞 (API Vulnerability) 设计缺陷 (Design Flaw) Juniper Junos OS Evolved PTX 系列 Linux (间接) Python
0xc6 安全服务集成工具:Nuclei v3驱动与8500+指纹扫描
0x八月 2026-03-04T11:21:26 © 0x八月
本文介绍了一款名为Nuclei v3的安全服务集成工具,该工具集基于Nuclei v3引擎,集成了网站扫描、目录爆破、空间搜索与数据处理等功能,适用于安全服务人员和渗透测试工程师。工具集包含8500+指纹和3400+POC,实现从资产收集到数据处理的一站式安全服务。文章详细介绍了Nuclei v3引擎的深度整合、数据流转闭环设计以及实用工具集集成等核心亮点。此外,还提供了使用指南,包括准备工作、核心操作和结果查看等步骤。文章最后提供了项目地址和交流方式,方便用户获取最新威胁情报和网络安全知识。
网络安全工具 漏洞扫描 指纹识别 资产收集 数据安全 自动化测试 社区驱动 代码审计 应急响应
0xc7 我在浏览器里装了一个\"迷你 Burp Suite\",还自带 AI 大脑
0x八月 2026-03-04T11:01:12 © 0x八月
本文介绍了一款名为FastBurp的浏览器扩展工具,该工具具备无证书HTTPS抓包和AI辅助安全分析的功能。FastBurp通过调用Chrome浏览器的原生API,无需安装证书即可拦截HTTPS流量,支持无证书HTTPS抓包,并集成了多厂商AI接口进行请求智能分析。工具提供了拦截模式和代理模式两种运行模式,适用于不同的测试场景。此外,FastBurp还支持独立窗口运行,方便用户在主屏正常浏览的同时,在副屏实时查看请求详情。文章还提供了FastBurp的安装指南、使用方法和项目地址,并提醒用户不要利用该工具进行非法渗透测试。
浏览器安全工具 HTTPS抓包 AI辅助安全分析 渗透测试 代码审计 网络安全意识 开源项目 浏览器扩展
0xc8 Chrome Gemini漏洞可致攻击者远程访问用户摄像头和麦克风
华盟信安 2026-03-04T10:37:38
本文报道了Chrome浏览器内置的Gemini AI助手存在的一个高危安全漏洞(CVE-2026-0628)。该漏洞允许攻击者在用户无需任何额外操作的情况下,通过启动浏览器内置的AI面板,未经授权访问用户的摄像头和麦克风,窃取本地文件,并进行钓鱼攻击。该漏洞由Palo Alto Networks的Unit 42研究人员发现,并已向谷歌报告。Chrome浏览器中的Gemini Live功能作为AI浏览器的一部分,其AI助手以特权侧边栏运行,拥有访问摄像头、麦克风、本地文件和屏幕截图的能力。由于Chrome在处理特定URL请求时存在权限处理不一致的问题,攻击者可以利用这一差异注入恶意代码,从而劫持受信任的浏览器组件。此漏洞的发现对企业安全构成严重威胁,可能导致企业间谍活动和数据泄露。谷歌已发布补丁修复该漏洞,建议用户及时更新至最新版Chrome以保护自身安全。
Web安全 浏览器漏洞 人工智能安全 摄像头与麦克风安全 远程攻击 恶意软件利用 企业安全 软件补丁 安全漏洞管理
0xc9 第66天-SSRF实战进阶:从功能逻辑挖掘到自动化检测的完整攻防体系
AlphaNet 2026-03-04T10:33:18 © 萧瑶
本文深入探讨了SSRF(服务器端请求伪造)的攻防体系。首先,文章阐述了SSRF的本质,即服务器替用户发起请求,并指出了其潜在的危险点,如服务器的高网络权限和内网访问能力。接着,文章介绍了如何通过功能逻辑挖掘来识别SSRF的潜在入口,包括视频解析、数据采集、代码执行等场景。文章还讨论了绕过SSRF检测的技巧,如伪协议和IP技巧,以及如何通过参数盲测和自动化检测来发现SSRF漏洞。此外,文章强调了在SRC实战中复盘SSRF攻击的常见场景和技巧,并提出了自动化与人工结合的重要性。最后,文章对云环境中的SSRF进行了进阶思考,强调了SSRF作为一个功能逻辑漏洞的重要性,并提出了进一步研究的方向。
网络安全 SSRF攻击 漏洞挖掘 漏洞防御 代码审计 自动化测试 云安全
0xca 第65天-WEB攻防 · SSRF 利用绕过与挖掘思路深度解析
AlphaNet 2026-03-04T10:29:26 © 萧瑶
本文深入解析了SSRF(服务器端请求伪造)的攻击原理、安全影响、挖掘思路以及绕过技巧。首先介绍了SSRF的本质,即利用服务器身份发起非预期的请求,分析了其可能带来的安全风险,如读取本地文件、内网横向扫描、攻击内网服务等。接着,文章详细阐述了SSRF的挖掘思路,包括黑盒和白盒分析,并指出高危功能点和常见可疑参数。在SSRF伪协议利用部分,强调了gopher协议的特殊性,以及如何利用SSRF攻击Redis、MySQL等服务。此外,文章还讨论了SSRF的绕过技巧,如绕过域名限制、内网IP访问限制、重定向和长度限制等。最后,文章总结了防御策略,如白名单机制、解析后再校验、禁止非HTTP协议等,并强调了理解网络结构和信任边界对于网络安全的重要性。
Web安全 漏洞利用 攻击防御 代码审计 网络协议 内网安全 漏洞挖掘 实战技巧 安全架构
0xcb Bugku逆向题目-8.NoString
SPEEDCoding 2026-03-04T10:18:49 © 李北辰
本文详细分析了Bugku平台上的逆向题目'8.NoString'。该题目是一个32位的PE可执行文件,要求输入特定的flag进行验证。通过使用Ghidra进行静态分析,发现程序首先进行栈溢出检测,然后通过循环计算字符串长度,并对字符串进行异或操作以生成提示信息。程序使用scanf函数读取用户输入,并通过与预定义的异或后的字符串进行比较来验证flag。最终,通过分析程序代码,找到了获取flag的方法,并提供了相应的C语言脚本以重新异或字符串并输出正确的flag。文章中包含了题目链接、分析过程、关键代码片段以及解题脚本,为网络安全学习者提供了逆向工程和漏洞利用的实践案例。
逆向工程 缓冲区溢出 加密解密 漏洞利用 漏洞分析 CTF挑战 安全工具 编程语言
0xcc Langflow CSV Agent 远程代码执行漏洞分析(CVE-2026-27966)
幻泉之洲 2026-03-04T10:00:00 © 塑造者壹号
Langflow的CSV Agent被发现存在一个严重的远程代码执行漏洞(CVE-2026-27966),CVSS评分达到满分10.0。该漏洞是由于参数allow_dangerous_code被硬编码为True,导致攻击者可以通过注入恶意提示词来执行任意系统命令。官方已发布修复补丁,用户应立即更新至1.8.0版本。漏洞允许攻击者绕过认证,直接在服务器上执行命令,造成数据泄露、文件删除或恶意软件植入。影响范围包括所有使用CSV Agent节点且未更新的Langflow版本。修复建议包括更新至最新版本、禁用相关流程或确保服务端点不向不可信用户开放。
远程代码执行(RCE) 漏洞分析 软件安全 Langflow Python CVSS评分 安全补丁 安全最佳实践
0xcd 实战中内网穿透的 50 种打法!
乌雲安全 2026-03-04T09:48:05 GhostShell
本文详细分析了内网穿透技术的实战应用,强调其已演变为基础运维能力,并需平衡便捷性与安全性。文章首先明确了内网穿透的核心场景,如远程办公、IoT 设备管理、测试调试和多分支机构互联,并提出了安全前提三原则:授权优先、最小权限和全程可追溯。接着,文章拆解了内网穿透的五大技术方向,包括端口映射、反向连接、隧道技术、P2P 直连和设备自带功能类,并详细介绍了每种方向下的 50 种具体打法,结合 20 多种网络安全设备的适配逻辑,提供可落地的技术方案与合规建议。文章还重点阐述了内网穿透的风险与合规要点,包括技术风险(如端口暴露、隧道隐蔽性、权限失控、流量劫持)及其规避措施,以及法律合规要点(如授权合规、数据合规、审计合规、供应商合规)。最后,文章提出了内网穿透实战选型的核心原则,即场景优先、安全兜底和合规先行,强调内网穿透是一把双刃剑,需将技术落地与安全合规深度结合,才能真正服务于业务,而非成为风险隐患。
内网渗透 端口映射 反向连接 隧道技术 P2P 直连 设备自带功能 网络安全设备 风险管理 法律合规 实战选型
0xce SloppyLemming间谍活动利用攻击巴基斯坦和孟加拉
军哥网络安全读报 2026-03-04T09:02:27 会杀毒的单反狗
SloppyLemming是一个疑似与印度关联的威胁组织,自2021年起针对巴基斯坦和孟加拉国政府机构、国防组织、核监督机构和关键基础设施运营商进行间谍活动。该组织在2025年1月至2026年1月期间部署了两款新工具:BurrowShell定制后门和基于Rust的远程访问木马。攻击主要通过鱼叉式网络钓鱼进行,包括使用PDF文档和启用宏功能的Excel表格。攻击者利用DLL搜索顺序劫持技术在受信任的微软进程中运行恶意代码。Arctic Wolf研究人员发现,攻击者使用了112个独立的Cloudflare Workers域名,这些域名模仿真实政府机构名称。在巴基斯坦,攻击目标包括核监管、国防后勤、电信和政府行政部门;在孟加拉国,目标则是能源公司、金融机构和媒体机构。BurrowShell通过ClickOnce攻击链传播,而基于Rust的键盘记录器则通过Excel宏部署,增加了击键记录等功能。
间谍活动 网络钓鱼 恶意软件 DLL劫持 内存植入 键盘记录 基础设施追踪 目标针对性 持续攻击 跨区域攻击
0xcf 漏洞复现 | 青龙定时任务管理平台dependencies鉴权绕过导致远程命令执行漏洞
实战安全研究 2026-03-04T09:01:57
本文介绍了青龙定时任务管理平台的一个严重漏洞,即dependencies鉴权绕过导致远程命令执行漏洞。该漏洞允许未经身份验证的攻击者在服务器端任意执行代码,写入后门,获取服务器权限,从而控制整个web服务器。文章详细描述了漏洞的影响版本、如何通过FOFA语法进行搜索,以及如何进行漏洞复现。同时,提供了漏洞修复的建议,包括联系厂商打补丁或升级版本、增加Web应用防火墙防护、关闭互联网暴露面或接口设置访问权限等。此外,文章还提到了一个内部圈子,该圈子提供超过2000个POC(漏洞测试脚本),适用于渗透测试、攻防演练、安全运维、企业自查和SRC漏洞挖掘等场景。最后,文章提醒读者仅限授权范围内的合法安全测试,严禁用于未授权攻击行为,并介绍了加入内部圈子的价格和福利信息。
漏洞分析 远程命令执行 鉴权绕过 Web服务器安全 定时任务管理平台 漏洞复现 安全防护
0xd0 网安每日干货分享《客户端检测与绕过之删除浏览器事件》-0304
建哥聊安全 2026-03-04T08:40:40 © 建哥聊安全
本文详细介绍了网络安全领域中客户端检测与绕过的技术。通过一个具体的实验案例,阐述了文件上传过程中客户端检测的原理,以及如何通过删除浏览器事件来绕过客户端的检测限制。实验环境包括Win10操作系统和Apache + PHP的靶机。文章首先介绍了实验目的和原理,随后详细描述了实验步骤,包括登录操作机、准备文件、上传文件、分析代码、删除浏览器事件以及最终成功上传脚本文件的过程。实验总结部分强调了掌握文件上传客户端检测原理和绕过方法的重要性,对于网络安全学习者和实践者具有参考价值。
客户端检测 文件上传安全 JavaScript安全 PHP安全 渗透测试 网络安全实验
0xd1 OAuth重定向滥用:钓鱼&恶意软件投递攻击手法解析
云原生安全指北 2026-03-04T08:35:20 Dubito
微软Defender研究人员揭露了利用OAuth协议功能进行钓鱼攻击的活动,这些攻击主要针对政府和公共部门组织。攻击者通过创建恶意OAuth应用程序,并配置指向恶意域名的重定向URI,诱使受害者进行身份验证。攻击者利用OAuth的合法重定向功能,构造包含被操纵参数的URL,将用户重定向至攻击者控制的登录页面,从而绕过传统的钓鱼防御措施。攻击过程分为多个阶段,包括邮件投递、静默OAuth探测、OAuth错误重定向、重定向滥用与恶意软件投递,以及端点影响与持久化。攻击者使用各种编码技术通过state参数传递目标电子邮件地址,以提高钓鱼页面的可信度。微软已禁用观察到的恶意OAuth应用程序,但相关活动依然存在,需要持续监控。为了降低风险,组织应严格管控OAuth应用程序,定期审查应用程序权限,并移除未使用或权限过高的应用。同时,结合身份保护、条件访问策略以及跨域检测,有助于防止OAuth被滥用于钓鱼或恶意软件投递。
OAuth 钓鱼攻击 恶意软件投递 社会工程学 身份提供商滥用 静默认证探测 重定向URL滥用 身份验证绕过 XDR(扩展检测与响应) 安全防护与缓解
0xd2 隐蔽与控制:利用 Eden-RAT GUI 掌握 Linux 后渗透攻击
TtTeam 2026-03-04T08:30:49
本文深入探讨了Eden-RAT,一款专为Linux系统设计的轻量级远程访问工具(RAT),它在渗透测试的初始阶段发挥着重要作用。Eden-RAT提供了一个功能丰富的图形用户界面(GUI),其中包括文件管理器和交互式shell,允许用户执行如ssh、nc、apt、pip install等命令以及vim和其他交互式程序。该工具支持AES/RSA混合加密或TLS加密通信,一旦有效载荷成功连接到Eden服务器,会动态加载其他模块。文章详细介绍了Eden-RAT的架构、特征,如构建有效载荷、多监听器、加密通道、受感染机器信息、文件管理器、图像编辑等功能,以及如何通过流程视图和服务视图来管理连接。
远程访问工具 Linux渗透测试 后渗透攻击 图形用户界面 文件管理 加密通信 模块化设计 命令执行
0xd3 攻防演练目标资产名称纠正
菜鸟学信安 2026-03-04T08:30:46 扶桑与彼岸花
本文详细介绍了如何利用Riskbird API实现大规模目标名称纠错,以解决在攻防演练中因目标单位名称错误导致资产搜集困难的问题。作者首先分析了现有方法如爱企查、天眼查等网站参数校验严格,难以实现批量请求的缺点,并最终选择Riskbird网站实现纠错功能。文章详细阐述了使用Riskbird API的步骤,包括发送POST请求、设置请求头和参数、处理响应数据等。作者还实现了两种纠错模式:默认选择名字匹配率最高的公司和手动选择公司。最后,作者通过读取文件中的公司名称列表,调用API进行批量纠错,并输出纠错结果。整个过程涉及网络请求、JSON数据处理、文件读取和命令行参数解析等多个技术点,为网络安全学习者提供了实用的自动化纠错解决方案。
Web Scraping API Usage Scripting Automation Name Correction Information Gathering Offensive Security
0xd4 工具 | Linux_checklist
浅安安全 2026-03-04T08:01:39 浅安
本文介绍了一个名为Linux_checklist的脚本工具,该工具旨在快速检查Linux系统的常见安全和运行状况。文章中明确指出,该工具仅适用于安全研究和学习目的,使用者在其他用途上承担全部法律责任。Linux_checklist的主要功能包括系统资源检查、网络连接分析、进程监控、账号和权限评估、持久化与启动项分析、文件完整性验证以及日志和痕迹检查。文章最后提供了该项目的GitHub地址,方便用户获取和进一步研究。
Linux安全审计 安全脚本 系统资源监控 网络连接分析 进程分析 账号权限管理 启动项管理 文件完整性检查 日志分析
0xd5 漏洞预警 | 九佳易管理系统SQL注入漏洞
浅安安全 2026-03-04T08:01:39 浅安
九佳易管理系统被发现存在一个高危SQL注入漏洞,该漏洞影响系统的/HuiYuan/HuiYuanDangAn/picHY.aspx和/Service/Ajax_XT.ashx接口。未经身份验证的攻击者可以利用这个漏洞获取数据库中的敏感信息。该漏洞目前已被官方识别,并已发布修复版本,建议用户尽快升级到安全版本以避免潜在的安全风险。漏洞编号暂无,影响版本为东胜物流软件,且漏洞的Proof of Concept(POC)已被公开。
SQL注入漏洞 高危漏洞 线上购物平台安全 敏感信息泄露 系统版本升级 网络安全预警
0xd6 漏洞预警 | 大蚂蚁即时通讯系统任意文件读取漏洞
浅安安全 2026-03-04T08:01:39 浅安
杭州九麒科技的大蚂蚁即时通讯系统存在一个高危级别的任意文件读取漏洞。该漏洞允许攻击者通过特殊的URL参数绕过安全限制,读取系统上的任意文件内容,从而可能导致敏感信息泄露。此漏洞影响版本为BigAnt >= 5.5.x。目前,官方已发布修复版本,建议用户升级以保护系统安全。
即时通讯系统漏洞 任意文件读取漏洞 企业级应用安全 高危漏洞 敏感信息泄露 系统升级建议
0xd7 漏洞预警 | RustFS授权绕过漏洞
浅安安全 2026-03-04T08:01:39 浅安
本文报道了RustFS分布式对象存储系统中的一个高危漏洞(CVE-2026-27607)。RustFS是一款基于Rust语言开发的高性能、内存安全的存储系统,支持S3兼容接口和集群化部署。该漏洞是由于RustFS的PostObject策略验证缺失导致的授权绕过,攻击者可以利用这一漏洞上传超出限制大小的文件、写入任意Key路径或伪造文件类型,从而可能引发存储资源耗尽、越权数据覆盖及跨站脚本风险。漏洞影响版本为1.0.0-alpha.5至1.0.0-alpha.8。官方已发布修复版本,建议用户升级以避免安全风险。
授权漏洞 Rust语言安全 分布式存储安全 云存储安全 数据安全 代码审计
0xd8 五个请求,拿下数据中心管理系统:CVE-2026-28517 三漏洞链式利用分析
CVE-SEC 2026-03-04T08:01:14 © CVE-SEC
本文分析了CVE-2026-28517漏洞链式利用的过程,该漏洞影响开源数据中心管理软件openDCIM 23.04版本。研究者Valentin Lobstein发现,通过三个独立的CVE编号(CVE-2026-28515、CVE-2026-28516和CVE-2026-28517)的链式组合,攻击者可以发送五个HTTP请求,无需任何凭据,以Web服务进程权限执行任意系统命令,实现远程代码执行。CVE-2026-28515是一个权限绕过漏洞,CVE-2026-28516是一个SQL注入漏洞,CVE-2026-28517是一个命令注入漏洞。文章详细描述了每个漏洞的细节和攻击链的传导过程,并提供了修复方案和检测特征。由于漏洞的严重性和攻击门槛低,文章强调了及时更新和加强安全措施的重要性。
CVE-2026-28517 SQL注入 命令注入 远程代码执行(RCE) Web应用安全 安全漏洞利用 安全修复 开源软件安全 纵深防御
0xd9 银河麒麟OS安全检测工具 | 资产清点、合规检查、漏洞扫描和报告生成一体化
夜组安全 2026-03-04T08:01:00 caibing3259
本文介绍了SecKeeper,一款专为银河麒麟操作系统设计的安全检测工具。该工具提供资产清点、合规检查、漏洞扫描和报告生成等一体化安全服务。SecKeeper的前端和后端结构清晰,包括资产扫描、合规检查、漏洞扫描和报告生成等模块。文章详细说明了工具的使用方法,包括安装依赖、启动程序以及如何通过前端页面进行检查。此外,文章还介绍了密码复杂度测试和CVE漏洞数据导入功能,包括密码复杂度验证、密码熵计算以及CVE数据的本地JSON数据库管理。最后,文章提供了获取工具下载链接的方法,并列举了相关的往期精彩内容。
操作系统安全 漏洞扫描工具 合规性检查 资产清点 报告生成 开源软件 Python开发
0xda 拒做黑客跳板!OpenClaw 生产级安全部署实战(含 Docker 模板)
技术修道场 2026-03-04T07:59:17 © Hankzheng
本文详细介绍了如何进行OpenClaw生产级安全部署,包括使用Docker模板来确保安全。文章首先强调了避免使用root用户和全开网络的重要性,并提出了三个核心防御逻辑:权限坍缩、网络孤岛和只读挂载。接着,文章提供了一个生产级的docker-compose.yml模板,其中包括安全加固措施,如权限丢弃、非特权用户运行、环境变量加固、本地回环绑定和只读挂载核心目录。此外,文章还解释了关键配置项的作用,如cap_drop和internal网络,以及如何自定义Docker镜像以进一步强化安全性。最后,文章强调了在AI Agent时代,采取默认安全措施的重要性,并鼓励读者在部署过程中遇到问题进行讨论。
网络安全部署 容器安全 漏洞防护 权限控制 网络隔离 只读挂载 Docker安全 AI安全
0xdb [0day] Chrome Blink引擎UAF+渲染器逃逸,全链RCE已在野
0xArgus 2026-03-04T07:20:58 © 北境
本文分析了多个高危网络安全漏洞,包括Chrome Blink引擎的Use-After-Free(UAF)漏洞(CVE-2026-2441)和GNU InetUtils telnetd的认证绕过漏洞(CVE-2026-24061)。CVE-2026-2441影响Chrome < 134.x版本,通过复合选择器的生命周期管理缺陷触发UAF,可导致渲染器进程RCE、Mojo IPC沙箱逃逸和内核提权,全球30亿用户受影响,攻击门槛极低。CVE-2026-24061影响GNU InetUtils telnetd < 2.8版本,通过环境变量USER注入实现认证绕过,80万设备暴露于公网,攻击条件简单。文章详细描述了漏洞的根因、攻击链、实战影响,并提供了检测与修复建议,如检查Chrome版本、升级telnetd、禁用JavaScript、部署网络层URL过滤等。此外,文章还讨论了Oracle WebLogic Server的CVE-2026-21962漏洞,虽然无公开PoC,但补丁差异分析已开始,企业应立即采取行动。白帽评论指出,Chrome漏洞利用链成熟,telnetd漏洞可能引发蠕虫,企业需高度警惕并及时更新补丁。
漏洞分析 零日漏洞 (0day) Chrome 漏洞 UAF (Use-After-Free) RCE (Remote Code Execution) 内核提权 认证绕过 IoT 安全 漏洞利用 安全情报
0xdc CVE复现 | CVE-2026-24061复现
凌日网络与信息安全团队 2026-03-04T00:00:52
本文详细介绍了CVE-2026-24061漏洞的复现过程。该漏洞存在于GNU InetUtils telnetd服务中,是一种远程参数注入型认证绕过漏洞。由于telnetd服务对客户端传入的USER环境变量缺乏过滤和校验,攻击者可以构造特殊的USER变量值,注入login程序的-f参数,实现免密登录并绕过身份认证。文章首先概述了漏洞的背景和影响,接着分析了telnetd服务的工作机制和漏洞的利用逻辑,包括telnetd调用login程序的过程和未过滤的USER环境变量与login的-f参数的漏洞。随后,文章提供了在Docker环境中搭建测试环境的方法,并详细说明了如何利用该漏洞进行提权攻击。最后,文章提醒读者,相关内容仅供安全研究与学习之用,不得用于非法用途。
CVE复现 漏洞分析 远程认证绕过 GNU InetUtils telnet服务 安全漏洞 代码安全 权限提升 Docker环境 PoC(Proof of Concept)
0xdd Windows 网络诊断命令详解
运维星火燎原 2026-03-04T00:00:36 © 刘军军
本文详细介绍了网络安全学习者需要掌握的各种网络信息收集、连通性测试、网络配置管理、网络故障修复、高级网络诊断工具以及常见网络问题排查的命令和脚本。文章首先讲解了网络信息收集命令,包括IP配置信息、网络接口信息、网络连接统计和网络信息收集脚本等,帮助学习者了解网络的基本信息。接着,文章介绍了连通性测试命令,包括Ping命令详解、路由跟踪命令、DNS查询命令和端口连接测试等,帮助学习者测试网络的连通性。然后,文章讲解了网络配置管理命令,包括Netsh命令详解、路由管理命令、ARP缓存管理和网络配置备份与恢复等,帮助学习者管理网络配置。此外,文章还介绍了网络故障修复命令,包括网络重置命令、DNS问题修复、网络适配器修复和网络故障修复脚本等,帮助学习者修复网络故障。最后,文章介绍了高级网络诊断工具,包括Windows内置诊断工具、性能监控工具和第三方诊断工具等,以及抓包分析命令,帮助学习者进行更深入的网络诊断。文章还提供了一些常见网络问题排查的流程和解决方案,以及网络问题排查脚本和网络监控脚本,帮助学习者快速诊断和解决网络问题。
网络信息收集 连通性测试 网络配置管理 网络故障修复 高级网络诊断工具 常见网络问题排查 自动化诊断脚本 命令速查表
0xde 【服务端漏洞-访问控制缺失-第二章第五节】挖掘小众漏洞:平行越权(横向权限提升)的利用与实例
升斗安全 2026-03-03T22:46:22 © 升斗安全XiuXiu
本文旨在探讨网络安全中的平行越权(横向权限提升)漏洞,这是一种用户能够访问其他用户资源的漏洞类型。文章首先介绍了平行越权的概念,即用户访问非自身同类型资源的情况,并举例说明了横向权限提升可能通过修改URL参数等方式实现。接着,文章通过一个实际案例详细分析了平行越权的利用过程,包括如何通过替换请求路径中的用户标识符来获取其他用户的信息。文章强调,这种漏洞可能存在于应用中,如未正确处理用户标识符的暴露。最后,文章鼓励读者关注后续关于服务端漏洞的更多内容,并提示读者对文章内容的合法使用。
服务端安全 访问控制 横向权限提升 漏洞挖掘 网络安全教育 案例分析
0xdf 从内核层看受保护进程:PPL 如何成为杀软的“免死金牌”?
Relay学安全 2026-03-03T22:12:30 © kernel
本文深入探讨了微软在Windows操作系统中引入的受保护轻量级进程(PPL)机制。PPL旨在提供更强的保护,防止系统进程受到篡改。文章首先介绍了PPL的概念,它通过限制访问权限仅限于受信任组件来保护重要进程。PPL将进程分为不同的保护级别,这些级别通过EPROCESS结构体中的Protection字段进行管理,字段中包含Type、Audit和Signer三个部分。Type定义了进程的保护类型,Audit用于审计违反保护机制的行为,而Signer表示签名者的信任级别。文章通过Windbg工具展示了如何查看和修改进程的保护级别,并以Notepad.exe为例说明了如何将其保护级别提升到LSA级别的保护。此外,文章还涉及了如何通过编写自定义Rootkit绕过PPL保护,包括驱动层的代码实现和如何根据不同的Windows版本获取EPROCESS结构中的Protection成员偏移量。
操作系统安全 内核安全 驱动开发 逆向工程 恶意软件分析 安全防御
0xe0 WriteUp | RCTF2025-only
凌日网络与信息安全团队 2026-03-03T22:03:30
本文详细介绍了在RCTF2025-only比赛中的一道网络安全题目。题目主要考察了对sub_18BC函数的突破,要求输入的浮点数的8字节二进制表示与特定的字符串完全相等。文章中使用了Python的struct模块来计算所需的输入值。接着,分析了程序的内存空间分配和shellcode的注入技巧。由于空间限制,无法直接构造完整的shellcode,因此采用了调用read系统调用的方法来续写shellcode。文章提供了详细的EXP代码,包括远程连接、准备菜单、触发gadget和发送shellcode的步骤。最后,文章强调了免责声明,指出内容仅供安全研究与学习之用,并提醒使用者自行测试信息及工具的真实性和安全性。
逆向工程 缓冲区溢出 漏洞利用 Python脚本 系统调用 网络安全 CTF(Capture The Flag)
0xe1 【nday】某知名品牌运维安全管理系统 del_net 远程命令执行漏洞
0day收割机 2026-03-03T21:08:24
本文分析了某知名品牌运维安全管理系统del_net接口存在的远程命令执行漏洞。该漏洞允许攻击者通过构造恶意请求在目标服务器上执行任意命令,可能造成服务器完全控制和敏感数据泄露等严重后果。漏洞影响所有运行低于3.0.12版本的服务器。文章提供了漏洞的详细信息,包括漏洞的利用方法(以ethnum参数为例)和执行命令的示例。需要注意的是,该漏洞的使用仅供安全研究和学习,作者不对由此产生的任何后果负责。
远程命令执行漏洞 服务器安全 运维安全 命令注入 数据泄露风险 漏洞利用 安全研究
0xe2 记一次登录框0-1渗透突破
天策安全技术联盟 2026-03-03T20:32:38 奇安信攻防社区
本文详细记录了一次针对登录框的渗透测试过程。作者首先通过信息收集和前端功能测试,确定了目标网站使用Vue.js和Webpack打包。渗透过程中,作者尝试了多种渗透思路,包括常规接口未授权、利用VueCrack插件拼接页面、收集异步JS接口等。在测试中发现,登录页面存在用户名枚举,通过爆破尝试了多种密码组合,但未成功。随后,作者转向接口测试,发现了一些未授权接口和敏感信息泄露。通过分析数据包,作者发现了接口携带页码参数的特点,并利用这一特点获取了大量学生信息。最终,作者通过密码喷洒和漏洞利用,成功进入了学生后台。文章总结了渗透过程中的关键步骤和发现,为网络安全学习者提供了宝贵的经验。
Web应用安全 渗透测试 漏洞挖掘 安全漏洞 Vue.js安全 密码学 安全实践
0xe3 黑客钓鱼工具BeEF
渗透测试知识学习 2026-03-03T19:44:05 © xxxxxx
本文详细介绍了黑客钓鱼工具BeEF的功能和原理。BeEF(Browser Exploitation Framework)是一种能够将用户浏览器变成攻击者的肉鸡的工具。它通过诱骗用户访问一个特定的网页来控制用户的浏览器,从而实现窃取信息、弹窗钓鱼、键盘记录、内网扫描等多种恶意行为。BeEF利用了浏览器作为唯一允许外部代码进入的程序这一特点,绕过了防火墙和杀毒软件的检测。文章还介绍了如何使用BeEF进行攻击,包括安装、启动、设置钩子脚本以及管理面板的使用。此外,文章还讨论了如何防范BeEF攻击,包括不随意点击链接、使用无痕模式、关闭不必要的插件、更新浏览器和安装NoScript插件等安全措施。
网络钓鱼 浏览器安全 黑客工具 渗透测试 内网安全 Web安全漏洞 恶意软件
0xe4 HackTheBox Season 10 Pirate 难度:Hard
信益安信息安全研究院 2026-03-03T19:08:18 © 信益安研究院
本文详细描述了在HackTheBox Season 10中Pirate挑战的渗透过程。文章首先通过使用初始凭据进行域渗透,通过端口扫描和BloodHound分析收集域信息。接着,利用Kerberoasting技术尝试获取域管理员的凭据,但由于GMSA账户的限制,这一尝试未能成功。随后,通过修改机器账户密码和读取GMSA账户的NTLM哈希,成功登录到DC01。文章还讨论了如何利用Evil-Winrm和代理技术进行虚拟机的探测和登录。在WEB01上,利用约束委派的中继攻击获取了本地管理员的权限,并最终导出了用户a.white的明文密码。通过一系列复杂的步骤,包括SPN劫持和Kerberos票据重写,最终成功以系统身份登录到DC01。
渗透测试 域渗透 漏洞利用 密码破解 横向移动 Kerberos攻击 Windows系统安全 逆向工程 工具使用 网络监控
0xe5 【应急响应】蓝队通用排查处置方法
0xSecurity 2026-03-03T18:38:44 © hyyrent
本文主要针对网络安全应急响应过程中的蓝队通用排查处置方法进行了详细阐述。文章首先介绍了如何查看日志,包括在命令提示符中打开事件查看器以及常见的安全日志事件ID。接着,文章列举了常见的远程桌面服务日志和连接其他机器的日志,并提供了日志分析工具EvtxLogparse的使用方法。此外,文章还提到了多个在线威胁分析平台和沙箱地址,如深信服威胁情报中心、微步在线等。在排查处置方面,文章详细介绍了如何进行入口溯源排查,以及如何使用D盾等工具查杀webshell。针对内存马这种无文件落地的Webshell技术,文章介绍了其原理和排查处置方法。最后,文章分析了webshell流量特征,并提供了冰蝎、哥斯拉等内存马的识别特征。
网络安全事件响应 日志分析 日志分析工具 威胁情报 恶意软件分析 Webshell检测 内存马排查 流量分析 漏洞利用 安全工具
0xe6 【高危漏洞预警】青龙面板身份认证绕过漏洞
飓风网络安全 2026-03-03T18:28:21 cexlife
本文预警了一款名为青龙的开源定时任务管理与脚本自动化运行平台存在的多个认证绕过漏洞。青龙面板支持多种脚本语言,广泛应用于个人服务器、NAS设备及企业内网环境中。该漏洞允许攻击者通过路径大小写变体绕过认证,访问受保护接口,包括重置用户凭证和执行任意系统命令,从而完全控制目标设备。攻击者可以利用Express框架路由匹配不区分大小写的缺陷,通过构造大小写混合的路径请求绕过身份验证。官方已发布安全补丁,建议用户立即升级至最新版本,并对代码进行安全审计,加强访问控制和日志监控,以防止未授权访问和数据泄露。
高危漏洞 身份认证绕过 JavaScript 开源软件 自动化攻击 服务器安全 版本更新 Web应用防火墙(WAF) 日志监控 最小权限原则
0xe7 Chrome 漏洞可导致恶意扩展通过 Gemini 面板提权
代码卫士 2026-03-03T18:21:04 Ravie Lakshmanan
谷歌Chrome浏览器近期修复了一个安全漏洞(CVE-2026-0628),该漏洞由WebView标签中策略执行不足导致,可能被攻击者利用提权并访问系统上的本地文件。该漏洞允许攻击者通过说服用户安装恶意扩展,进而通过特殊构造的Chrome扩展程序向特权页面注入脚本或HTML。谷歌已经在Chrome 143.0.7499.192/193版本和Linux平台的143.0.7499.192版本中修复了该漏洞。该漏洞由Palo Alto Networks公司Unit 42团队的研究员Gal Weizman发现,并指出恶意扩展可能夺取Chrome浏览器中新推出的Gemini Live面板的控制权。Gemini面板的集成将AI和智能体能力直接集成到浏览器中,虽然提供了便利,但也带来了新的安全风险,如权限提升和侧信道攻击等漏洞。攻击者可能利用这些漏洞在未经受害者许可的情况下访问其摄像头和麦克风,截取屏幕截图,并访问本地文件。
Web浏览器安全 恶意软件攻击 提权漏洞 社会工程学 人工智能安全 权限提升攻击 跨站脚本攻击 API安全
0xe8 Windows错误报告服务ALPC提权漏洞,PoC利用代码公开
FreeBuf 2026-03-03T18:06:42
本文揭示了微软Windows操作系统中一个严重本地提权漏洞(CVE-2026-20817),该漏洞存在于Windows错误报告(WER)服务中,可能允许低权限用户通过高级本地过程调用(ALPC)协议执行任意恶意代码,从而获取SYSTEM级别完全权限。安全研究员@oxfemale在GitHub上公开了详细的研究报告和PoC利用代码。漏洞影响2026年1月之前的所有Windows 10/11版本以及Windows Server 2019/2022企业服务器环境。微软已在2026年1月的安全更新中修复了该漏洞,建议用户立即应用补丁,并监控异常的WerFault.exe子进程和SYSTEM令牌行为以防止潜在攻击。
漏洞分析 本地提权 Windows安全 ALPC协议 安全补丁 PoC利用代码 网络安全
0xe9 Chrome Gemini漏洞可致攻击者远程访问用户摄像头和麦克风
FreeBuf 2026-03-03T18:06:42
Chrome浏览器的内置AI助手Gemini被发现存在一个高危安全漏洞(CVE-2026-0628),该漏洞允许攻击者在用户无需任何额外操作的情况下,通过启动浏览器内置的AI面板,未经授权访问用户的摄像头和麦克风,窃取本地文件,甚至进行钓鱼攻击。这一漏洞由Palo Alto Networks的研究人员发现,并在2025年10月23日报告给谷歌,谷歌随后在2026年1月5日发布了补丁。Gemini Live功能作为AI浏览器的一部分,由于需要访问摄像头、麦克风等敏感资源,被赋予了提升的权限,这也扩大了浏览器的攻击面。漏洞的技术细节涉及到Chrome处理特定URL请求时的权限差异,攻击者可以利用这一差异注入恶意代码。该漏洞的发现对企业安全构成了严重威胁,因为被入侵的扩展可能获取员工的摄像头、麦克风和本地文件访问权限,可能导致企业间谍活动和数据泄露。谷歌已发布修复补丁,建议用户更新至最新版Chrome以保护自己。
高危漏洞 浏览器安全 远程攻击 摄像头和麦克风安全 数据窃取 钓鱼攻击 企业安全 安全补丁
0xea APT28组织利用MSHTML框架0Day漏洞在微软补丁发布前实施攻击
FreeBuf 2026-03-03T18:06:42
本文报道了与俄罗斯有关联的国家级威胁组织APT28可能利用微软近期修补的一个安全漏洞CVE-2026-21513实施攻击的情况。该漏洞属于MSHTML框架安全功能绕过漏洞,被评分为高危。攻击者通过诱骗受害者打开恶意HTML文件或快捷方式文件,操纵浏览器和Windows Shell的处理流程,绕过安全功能并可能实现代码执行。尽管微软已在2026年2月的补丁更新中修复了该漏洞,但APT28可能已在补丁发布前利用了这一0Day漏洞。Akamai公司分析了攻击技术和漏洞利用机制,指出攻击载荷包含精心构造的Windows快捷方式和HTML文件,并通过嵌套iframe和多DOM上下文操纵信任边界。此外,该漏洞利用技术可以绕过网络标记和Internet Explorer增强安全配置,导致安全上下文降级。文章还提醒,除基于LNK的钓鱼攻击外,还应防范其他可能的传播方式。
APT攻击 0Day漏洞 MSHTML框架 恶意软件分析 网络钓鱼 安全漏洞 威胁情报 漏洞修复
0xeb 【天问】PyPI 恶意包分析:jsonconfig-utils 内置 RAT 后门及多平台持久化
奇安信技术研究院 2026-03-03T18:06:11 星图实验室
天问Python供应链威胁监测模块发现PyPI中的恶意包jsonconfig-utils,该包伪装为JSON配置工具,在setup.py中内嵌了完整的攻击链。攻击者在安装阶段即可完成反沙箱检测、解密并落地RAT载荷、以及跨平台持久化驻留,最终与C2服务器建立加密通信,实现对受害主机的远程控制。该恶意包通过setup.py中的_check()函数进行反沙箱/反分析环境检测,计算置信分,仅当分数≥6时才执行后续攻击,有效规避自动化检测。载荷经Base64编码+XOR加密,解密后为完整的RAT Agent,连接C2服务器77[.]246.103.245:443进行通信。恶意包针对Windows、macOS、Linux平台分别实现了定制化的落地路径、持久化机制和进程隐藏方式。例如,在Windows上伪装为msedge_update.pyw并设置隐藏+系统属性,通过计划任务和注册表Run键进行双重持久化;在macOS上伪装为cloudd_helper.py,通过LaunchAgent、.zshrc注入和crontab进行三重持久化;在Linux上伪装为journald-gc.py或cache-gc.py,通过systemd服务、crontab、SSH公钥注入和shell脚本劫持进行四重持久化。建议用户避免安装不可信的第三方Python包,天问Python供应链威胁监测模块将持续对PyPI进行监测。
供应链攻击 恶意软件 反分析 多平台攻击 持久化 C2 通信 社会工程学 取证对抗
0xec CVE-2026-3042分析:ITSourceCode事件管理系统高危SQL注入漏洞(附poc)
白安全组 2026-03-03T17:51:45 © 白
近日,安全研究人员披露了ITSourceCode事件管理系统1.0版本中存在的一个严重SQL注入漏洞(CVE-2026-3042)。该漏洞CVSS评分高达9.8分,攻击者无需任何认证即可通过远程网络攻击获取数据库中的所有敏感信息,包括用户凭证、个人信息等。漏洞存在于系统的/admin/index.php文件中,攻击者可以通过操纵id参数执行SQL注入攻击。由于系统未对用户输入进行充分的验证和过滤,攻击者可以构造恶意的SQL语句,从而绕过身份验证、获取敏感数据或执行任意数据库操作。攻击者可以构造多种恶意Payload,如布尔型盲注、时间型盲注、联合查询注入等,通过身份验证绕过、数据提取、数据库信息获取等方式利用该漏洞。该漏洞直接影响数据泄露、权限提升、数据篡改甚至系统控制,所有使用该系统的用户都面临风险。官方已发布修复建议,推荐使用预处理语句进行修复。对于开发者,应加强安全培训、代码审查和安全测试;对于管理员,应及时更新、应用补丁、遵循最小权限原则并建立安全监控和告警机制;对于用户,应评估系统安全风险、定期备份重要数据和制定安全应急响应计划。
0xed 【高危漏洞预警】青龙面板未授权命令注入漏洞
信通云服 2026-03-03T17:04:47
本文介绍了青龙面板一款Web可视化任务管理系统的安全漏洞。青龙面板是一款功能强大的服务器管理和自动化任务执行工具,通过Docker容器部署。最新版本中存在一个高危漏洞,攻击者可以绕过身份验证,通过构造特殊路径直接调用系统命令执行接口,从而获取服务器root权限。该漏洞影响了青龙面板版本小于v2.20.2的用户。官方已发布安全补丁,建议用户及时更新至最新版本以修复该漏洞。具体更新信息可在参考链接中查看。
高危漏洞 命令注入 身份认证绕过 Web应用安全 Docker安全 服务器安全
0xee OpenClaw高危漏洞ClawJacked深度解析:当浏览器成为内网渗透的跳板
马哥网络安全 2026-03-03T17:00:24 点击关注👉
本文深入解析了OpenClaw高危漏洞ClawJacked,揭示了该漏洞如何通过WebSocket端点、本地信任模型缺陷和自动设备注册等机制,使得恶意网站能够获取本地AI Agent的完全控制权。文章详细分析了漏洞原理,包括WebSocket跨域访问的灰色地带、缺失的速率限制以及本地连接的过度信任。同时,文章描述了攻击场景,如水坑攻击、供应链攻击和APT级别的定向攻击,以及这些攻击如何通过浏览器渗透到内网。此外,文章还讨论了漏洞的影响范围,包括受影响版本、修复状态和复合风险的累积效应。最后,文章提出了修复建议和技术防御措施,包括紧急响应措施、纵深防御策略和长期安全治理框架,并强调了AI原生时代安全范式的转移。
漏洞分析 内网渗透 WebSocket安全 AI安全 漏洞响应 安全风险评估 网络安全治理 开源安全
0xef Netatalk CVE-2018-1160 复现及漏洞利用思路
小M安全 2026-03-03T16:49:25
本文详细分析了Netatalk项目中afpd守护进程的源码,重点关注了CVE-2018-1160漏洞。该漏洞存在于afpd的DSI模块中,是由于对用户输入的attenuation quantum参数处理不当导致的缓冲区溢出。文章首先介绍了Netatalk和afpd的基本信息,然后深入到main函数和dsi模块的源码分析中。通过分析发现,在dsi_opensession函数中,没有对用户输入的attenuation quantum参数进行边界检查,导致攻击者可以构造特定的数据包,触发缓冲区溢出,从而获取shell权限。文章还提供了详细的漏洞利用代码和实验环境配置信息,对于网络安全学习者来说是一个很好的学习案例。
0xf0 CTF学习:CTFSHOW简单的SSRF
小话安全 2026-03-03T15:46:39 © 小话安全
本文详细介绍了SSRF(服务器端请求伪造)的概念、利用方式和防范技巧。SSRF是一种通过控制服务器端发起的请求,访问本应无法从外部直接访问的资源的攻击方式。文章首先解释了SSRF的基本原理和常见利用方式,如读取本地文件、探测内网开放端口等。接着,文章按协议分类介绍了常用的SSRF payload,包括file://、dict://、gopher://、http:///https://和ftp:///sftp://等。此外,文章还讨论了绕过IP限制的技巧,如IP地址的十进制/八进制/十六进制表示、省略写法、特殊域名解析等。最后,文章提到了URL编码/双编码和利用重定向的技巧,以及如何利用Gopherus工具和蚁剑连接进行攻击和获取flag。
网络安全漏洞 CTF(Capture The Flag) 漏洞利用 服务器安全 内网渗透 编程技巧
0xf1 springboot环境下的写文件RCE——so加载篇
珂技知识分享 2026-03-03T15:21:13 © 珂字辈
本文详细分析了在Spring Boot环境下,如何通过触发加载SO文件实现远程代码执行(RCE)的方法,主要关注SO劫持技术。文章首先介绍了触发加载SO文件的基本原理,指出大部分System.loadLibrary()方法都写在静态代码块中,可以通过Class.forName()方法触发,且通常需要将Class.forName()的第二个参数设置为true。接着,文章探讨了多种触发链,包括原生反序列化链(如c3p0链)、fastjson反序列化链等,但指出这些链本身就能实现RCE,需要寻找更纯粹的Class.forName()或newInstance()链。文章重点推荐了EventListenerList和InternationalFormatter两个链,前者通过readObject()方法触发Class.forName(),后者虽然反序列化链不完整,但可以实例化任意类。此外,文章还分析了UIManager、ProgressMonitorInputStream和JLabel等类,展示了如何通过它们触发awt so加载或任意类加载。最后,文章指出在jdk11中,可以通过JLabel链触发特定so的加载,并提供了一个加固版本的预期解,即向usr_paths写入一个不存在的so文件,再利用JLabel链触发加载。
Java反序列化 Spring Boot RCE (远程代码执行) so劫持 Class.forName Fastjson 反序列化链 JDK版本特性 UIManager CobaltStrike反制漏洞 (CVE-2022-39197)
0xf2 【漏洞预警】0day 青龙面板 最新版本 鉴权绕过导致 RCE
安全探索者 2026-03-03T15:12:20 © 安全探索者
本文报道了青龙面板最新版本中存在的一个严重的安全漏洞,该漏洞允许攻击者通过构造特定的恶意请求绕过鉴权机制,从而实现未授权的远程命令执行(RCE)。青龙面板是一款支持多种编程语言的定时任务管理平台。该漏洞被评定为严重等级,CVSS 3.1分数为9.6,表明其风险极高。漏洞影响版本为青龙面板2.20.1,其他版本可能也存在风险。漏洞的利用过程相对简单,可能造成的服务器权限获取和高危危害提醒企业应立即采取措施。文章提供了漏洞验证的方法、影响版本信息、修复建议以及官方修复方式的链接。同时,文章也提醒读者不要利用该信息从事违法活动,并声明了免责声明。
漏洞预警 鉴权绕过 远程命令执行(RCE) Python3 Web应用安全 安全漏洞 漏洞利用 版本影响 安全修复
0xf3 热网无线监测系统 RealTimeOther.asmx SQL注入漏洞
Nday Poc 2026-03-03T14:51:29 Superhero
本文介绍了热网无线监测系统RealTimeOther.asmx接口存在的一个SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在特定情况下,攻击者甚至可以向服务器中写入木马,获取更高的系统权限。文章提供了使用FOFA搜索引擎进行漏洞搜索的方法,并推荐了自查工具NucleiFrog。此外,文章还给出了修复建议,包括关闭互联网暴露面、设置访问权限以及升级至安全版本。最后,文章简要介绍了Nday漏洞实战圈,一个专注于公开1day/Nday漏洞复现和资源分享的内部圈子。
SQL注入漏洞 网络安全漏洞 信息系统安全 远程攻击 数据库安全 漏洞复现 安全修复建议
0xf4 windows修改exe文件的属性信息
three安全之路 2026-03-03T14:33:55 lucy
本文介绍了如何使用rcedit软件修改Windows系统中编译好的运行文件(exe)的属性信息。文章首先说明了rcedit软件的使用前提,即运行文件没有配置版权、版本等信息。接着,详细介绍了如何通过终端运行rcedit软件,并提供了查看版权信息、修改文件版本、项目版本和版权信息的命令示例。文章还提供了一个更完整的实例,展示了如何设置各种版本信息字段,以及如何修改图标。最后,文章提醒读者修改完毕后可以通过右键打开目标exe的属性-详细信息来查看修改结果。
0xf5 中标|中国石化WEB应用防火墙框架协议采购
山石网科新视界 2026-03-03T14:02:36
本文报道了中国石化近期的一项采购活动,即WEB应用防火墙框架协议的采购。在此次采购中,山石网科的产品成功中标。该采购活动标志着中国石化在网络安全领域对WEB应用防火墙技术的重视,以及对其信息资产保护的强化措施。山石网科WEB应用防火墙的中标,可能预示着该公司在网络安全解决方案市场上的进一步扩张,同时也反映了中国石化在提升自身网络安全防护能力方面的决心。具体的产品细节和采购金额等信息在文中并未详细披露。
0xf6 什么是自带漏洞驱动 (BYOVD) 攻击?
securitainment 2026-03-03T13:38:08 Umut Bayram
BYOVD攻击是一种利用Windows内核的攻击技术,攻击者通过加载合法且已签名的驱动程序,其中包含已知漏洞,来获取内核级访问权限。这种攻击方式能够绕过终端安全控制措施,如EDR和杀毒软件,因为它利用了Windows对已签名驱动的信任。攻击流程通常包括获取管理员权限、将漏洞驱动安装到目标系统、注册和加载驱动、利用驱动漏洞、禁用安全工具、部署恶意载荷等步骤。BYOVD攻击利用了Windows驱动信任模型和数字签名的缺陷,以及阻止列表的滞后性。为了防御BYOVD攻击,建议采用纵深防御策略,包括启用HVCI、监控驱动加载事件、加固管理员权限等措施。
Windows 安全 驱动程序漏洞 内核模式攻击 数字签名滥用 EDR 绕过 攻击链分析 安全防御策略 Mitigation Techniques
0xf7 通过符号链接进行Windows进程命令行欺骗
星夜AI安全 2026-03-03T13:25:44 星夜AI安全
本文探讨了通过符号链接进行Windows进程命令行欺骗的技术。文章首先介绍了进程环境块(PEB)中的ProcessParameters字段,该字段包含了进程启动时的关键信息,如命令行、可执行文件路径等。接着,文章解释了如何利用符号链接来伪造进程的命令行,从而干扰日志分析系统的判断,增加日志分析的复杂性。文章详细说明了如何创建符号链接,并通过Process Explorer、Sysmon和System Informer等工具验证了这一欺骗方法的有效性。最后,文章讨论了这种方法对EDR规则和检测规则的影响,并强调了在构建检测规则时考虑其他字段的重要性。
Windows安全 进程欺骗 符号链接 EDR绕过 安全工具 恶意软件分析 红队技术 安全防御
0xf8 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-03T13:25:44 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9进行破解、二开和BUG修复的版本。该版本移除了原版的所有暗桩,提供了大量实用体验优化,并修复了多项已知BUG,提升了使用便捷性和稳定性。文章详细描述了破解和编译过程,包括客户端和服务端破解,以及第三方组件的编译。此外,文章还介绍了核心优化和二开功能,如界面染色优化、进程浏览和文件浏览染色、实用功能增强等。文章还涵盖了BUG修复、使用方式详解、免杀效果介绍和获取方式等内容。NeoCS 4.9终极版适用于安全测试和技术研究场景,并提供了详细的配置和使用说明,以及免杀效果和优化建议。
CobaltStrike 安全工具 漏洞挖掘 恶意代码分析 内网渗透 免杀技术 安全测试 脚本开发 网络安全意识
0xf9 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-03T13:25:44 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的网络安全工具,该工具旨在帮助安全研究者绕过安全软件的内存防护机制。文章指出,传统的免杀手段已经过时,安全软件对内存中的恶意特征码检测非常严格。BypassMemLoader工具通过采用内存隐匿技术和特殊的底层通信机制,使恶意代码在内存中隐形,绕过安全软件的监控。该工具还具有高强度加密和轻量体积等特点,能够实现快速无感上线。文章还提供了使用BypassMemLoader的三步傻瓜式教程,并强调了该工具仅供网络安全研究和授权渗透测试使用,禁止非法用途。作者在网络安全领域有丰富经验,并开发了多款安全工具。
内存防护绕过 免杀技术 Shellcode隐匿 动态加密 网络安全工具 红队技术 安全研究
0xfa 用户名枚举漏洞并可被利用导致账户被恶意封禁算不算漏洞
山水SRC 2026-03-03T13:04:46 © 游山玩水
本文探讨了用户名枚举漏洞的问题,并指出这种情况虽然可以被恶意利用导致账户被封禁,但不被归类为漏洞。文章中提到,补天平台不收录用户枚举类型的漏洞,因为这是风控设置的一部分,而非真正的安全漏洞。作者通过使用bp并发插件turbo-intruder进行测试时发现,通过特定的攻击方法,可以导致账户被封禁,甚至可能是永久封禁。文章强调,这种测试行为可能会影响其他真实用户,因此需要谨慎进行。
用户枚举漏洞 账户安全 安全风控 漏洞利用 网络安全测试 封禁机制
0xfb 自研C2不可缺少的模块-多态恶意软件的艺术,终结基于特征码的扫描
老鑫安全 2026-03-03T12:34:07 © 老鑫安全
本文深入探讨了多态恶意软件的艺术,以及如何通过多态变形代码来规避基于特征码的杀毒软件扫描。文章首先介绍了杀毒软件的三种主要技术:文件扫描、内存扫描和遥测/行为扫描。接着,阐述了多态代码的目的是混淆,使其无需考虑基于哈希的检测,从而让每个扫描器都以为自己在分析不同的二进制文件。文章通过实例说明了多态理论,即程序的本质不在于代码的外观,而在于其功能。进一步,介绍了如何通过随机更改指令和创建新的二进制文件来生成多态代码,以及如何通过改变代码流程来避免静态扫描器的检测。最后,提到了利用静态检测规则来检测这种指令混淆方法的可能性,并引用了相关的研究和资源。
恶意软件分析 多态恶意软件 特征码检测 代码混淆 安全防御技术 操作系统安全 逆向工程 静态分析 动态分析 软件工程
0xfc 伪造的谷歌安全网站利用 PWA 应用窃取凭据和 MFA 验证码
安全圈的那点事儿 2026-03-03T12:32:00 © 网络安全9527
近期出现了一种利用伪造的谷歌安全网站的网络钓鱼攻击,该攻击利用渐进式Web应用(PWA)功能和社会工程手段来窃取用户凭据和MFA验证码。攻击者通过伪装成合法的Google安全服务,诱导用户安装恶意PWA应用,使得受害者的浏览器成为攻击者的代理。恶意软件能够窃取联系人、GPS数据、剪贴板内容,充当网络代理和内部端口扫描器。此外,攻击者还试图拦截短信验证码,并使用WebSocket中继在受害者网络上传递Web请求。恶意软件还可能包含一个安卓APK文件,声称可以提供额外保护,但实际上会请求高风险权限。网络安全公司Malwarebytes提醒用户注意此类攻击,并提供了解决方案和预防措施。
网络钓鱼 社会工程学 渐进式Web应用(PWA) 恶意软件 凭证窃取 加密货币安全 WebOTP API 移动端安全 浏览器安全 设备指纹
0xfd 针对 Windows 错误报告的 ALPC 权限提升漏洞利用程序已发布
安全圈的那点事儿 2026-03-03T12:17:52 © 网络安全9527
近期,一个影响Microsoft Windows操作系统的严重本地权限提升(LPE)漏洞CVE-2026-20817被公开,该漏洞存在于Windows错误报告(WER)服务中。安全研究员@oxfemale在GitHub上发布了针对该漏洞的概念验证(PoC)漏洞利用程序。漏洞允许低权限用户以SYSTEM权限执行任意恶意代码,攻击者通过创建共享内存、连接到WER的ALPC端口并发送特定消息,可以触发命令执行。该漏洞影响包括Windows 10、Windows 11以及Windows Server 2019和Windows Server 2022在内的多个版本。微软已在2026年1月的安全更新中修复了该漏洞,建议用户尽快应用补丁以防止攻击。
Windows 漏洞 本地权限提升 ALPC 漏洞利用 错误报告服务 安全补丁 系统安全 网络安全
0xfe Chrome 新漏洞允许恶意扩展程序通过 Gemini 面板提升权限
安全圈的那点事儿 2026-03-03T12:15:10 © 网络安全9527
谷歌Chrome浏览器近期修复了一个编号为CVE-2026-0628的安全漏洞,该漏洞可能导致攻击者提升权限并访问系统上的本地文件。漏洞存在于WebView标签中策略执行不足,使得攻击者能够通过恶意扩展程序将脚本或HTML注入到特权页面。谷歌已在2026年1月初的版本中修复了该漏洞。研究人员Gal Weizman发现,该漏洞可能允许恶意扩展程序控制Chrome浏览器中新增的Gemini Live面板,从而在未经用户许可的情况下访问摄像头、麦克风和本地文件。这一发现揭示了通过集成AI和代理功能到Web浏览器中的新兴攻击途径,以及AI代理对浏览环境的特权访问可能带来的安全风险。此外,研究人员还指出,将AI侧面板集成到浏览器中可能会引入新的逻辑缺陷和实现漏洞,如跨站脚本攻击、权限提升和侧信道攻击。
Web浏览器安全 恶意软件攻击 权限提升漏洞 社会工程学 AI滥用 XSS攻击 浏览器扩展安全 内存操作漏洞 API安全
0xff Java Nahsorn引擎攻防对抗技术漫谈
银针安全 2026-03-03T12:13:16 © Ape1ron
本文详细分析了Java Nashorn引擎中存在的安全风险及绕过技术。Nashorn引擎允许JavaScript代码访问Java对象和方法,从而实现无缝集成,但也带来了代码注入的风险。文章首先介绍了Nashorn引擎的基本功能,包括JavaScript访问Java对象的机制。接着,探讨了Java官方提供的安全措施,如--no-java配置、ClassFilter机制和SecurityManager,以及第三方提供的安全措施,如delight-nashorn-sandbox。文章重点分析了绕过这些安全措施的技术,包括ClassFilter的绕过方法、--no-java配置的缺陷以及CVE-2025-30761补丁的不足。此外,文章还介绍了禁用反射、字符校验和去除敏感属性等安全措施,并分析了相应的绕过方法。最后,文章总结了Nashorn的安全防护要点,并强调了删除敏感属性及方法时需要注意的遗留问题。
0x100 紧急预警|国家通报新一批境外恶意网址/IP,涉及 7 国,速查!
野猪与安全 2026-03-03T12:12:56 耶度
本文报道了中国国家网络与信息安全信息通报中心发现的一批境外恶意网址和恶意IP,这些恶意地址与特定木马程序深度关联,针对我国及其他国家进行网络攻击,构成重大安全威胁。攻击来源涵盖美国、英国、意大利、捷克、斯洛伐克、沙特阿拉伯和立陶宛等7个国家。文章详细列出了每个国家的恶意地址和IP,以及相应的威胁类型和病毒家族。同时,提供了排查是否被攻击的23步方法,并给出了提高警惕、及时拦截和及时上报的3条核心防护建议,强调网络安全的重要性,呼吁个人和企业加强安全意识,共同维护网络安全。
网络安全预警 恶意网址/IP 境外黑客攻击 木马程序 僵尸网络 DDoS攻击 国际网络安全 网络安全防护
0x101 【案例分享】某SRC SSRF漏洞分享
EnhancerSec 2026-03-03T12:05:25 © EnhancerSec
本文分享了一个实际的SSRF漏洞挖掘案例,涉及某AI平台的服务端请求伪造漏洞。文章首先介绍了SSRF(服务端请求伪造)的概念,解释了其原理和潜在的危害。接着,作者详细描述了发现该漏洞的过程,包括如何通过注册应用并输入内网IP来测试漏洞,以及如何利用抓包工具来分析和重放请求。文章还提供了一些挖洞心得,建议大学生关注用户输入URL的功能点,巧用差异判断,学会使用抓包工具,并在合法合规的范围内进行测试。最后,作者强调了网络安全技术研究的重要性,并提醒读者不要将技术用于违法行为。
SSRF漏洞 网络安全实战 漏洞挖掘 内网安全 网络安全工具 安全响应中心
0x102 安卓逆向 -- Hook学习笔记
逆向有你 2026-03-03T11:14:55 xia0ji233
本文详细介绍了Android逆向工程的基础知识,包括APK文件结构、JVM、Dalvik、ART虚拟机的概念和区别,以及smali语言及其语法。文章首先讲解了APK文件的关键文件和目录的用途,如assets目录存放静态资源,lib目录存放不同架构的动态链接库,META-INF目录保存应用签名信息,res目录存放资源文件,AndroidManifest.xml文件描述应用信息,classes.dex文件是编译后的java字节码文件,resources.arsc文件是编译后的资源映射表。接着,文章介绍了JVM、Dalvik和ART虚拟机的发展历程和特点,以及smali语言的基本语法和常用指令。在APK逆向方面,文章提到了签名校验的重要性,以及如何通过Xposed框架进行模块编写和hook方法。文章详细讲解了hook方法的技巧,包括findAndHookMethod、hookAllMethods、findAndHookConstructor等方法的用法,以及如何hook普通方法、复杂方法、替换方法和变量。此外,文章还介绍了hook构造函数的技巧,以及如何进行主动调用和反射调用。最后,文章提到了hook内部类的技巧,并强调了反射在运行时动态加载类和调用方法的重要性。
Android逆向 APK分析 JVM与Dalvik Smali语法 Xposed框架 Hook技术 反射
0x103 HSC Mailinspector 路径遍历漏洞(CVE-2024-34470) 附POC
北风漏洞复现文库 2026-03-03T11:00:08 © 安服仔
本文介绍了HSC Mailinspector邮件检查工具中的一个路径遍历漏洞(CVE-2024-34470)。该漏洞存在于HSC Mailinspector 5.2.17-3至5.2.18版本中,攻击者通过构造恶意路径可以绕过安全检查,读取服务器上的任意文件,如敏感的/etc/passwd文件,从而导致敏感信息泄露。文章中提供了漏洞的详细信息,包括影响版本、漏洞简介、资产测绘信息、漏洞复现的POC以及修复建议。需要注意的是,文章强调切勿利用文中提供的信息进行非法测试,所有后果由使用者本人负责。
漏洞分析 路径遍历漏洞 漏洞复现 网络安全工具 敏感信息泄露 版本漏洞 应急响应
0x104 记一次SRC漏洞挖掘:万能验证码与任意用户密码重置之旅
开心网安 2026-03-03T10:55:33 © tangkaixing
本文记录了一次在某SRC在线学习平台测试中发现的两个安全漏洞。首先,作者发现登录接口存在“万能验证码”问题,即使用固定的验证码“1111”即可登录,这导致攻击者可以枚举手机号批量登录任意用户。其次,作者还发现密码重置接口也存在类似问题,攻击者可以暴力枚举验证码组合,直接重置目标用户的密码。这两个漏洞都是由于验证码校验机制缺失导致的,严重威胁了系统的安全。文章分析了漏洞的原因,包括快速迭代遗留、验证码服务降级和缺乏纵深防御等,并提出了加强验证码安全性的建议。
漏洞挖掘 验证码漏洞 任意访问控制 渗透测试 安全防护 SRC漏洞 身份验证 代码审计
0x105 DarkArk——Windows ARK工具
一个人挺好 wa 2026-03-03T10:55:05 一个人挺好
DarkArk是一款针对Windows系统的反Rootkit工具,它结合了多种成熟的反Rootkit技术,旨在为安全研究人员、逆向工程师和系统管理员提供强大的系统安全检测能力。该工具具备恶意软件检测、系统安全分析、安全研究辅助以及EDR/AV对抗测试等功能。DarkArk能够遍历系统进程,分析线程状态,查看模块和句柄表,扫描内存中的可疑代码,并支持内核级系统状态监控。此外,它还提供了驱动管理、系统回调监控、内核钩子检测等功能,以及内存扫描和网络监控模块。DarkArk的设计理念是帮助用户发现隐藏的Rootkit、木马和恶意驱动,同时支持逆向工程和漏洞研究,是网络安全领域的重要工具之一。
网络安全工具 反Rootkit 系统安全分析 逆向工程 恶意软件检测 驱动管理 系统回调监控 内核钩子检测 内存扫描 网络监控
0x106 记一次某大型oa前台0day挖掘
亿人安全 2026-03-03T10:45:33 1771593898321415
本文详细记录了一次针对某大型OA系统前台的一个0day漏洞的挖掘过程。作者首先通过分析下载相关的请求头,定位到漏洞存在的位置,并发现该漏洞通过cookie中的login_locale变量进行跨目录读取任意zip文件。作者构造了相应的POC,成功读取了系统目录下的Logs.zip文件。进一步分析发现,由于系统未对login_locale进行有效过滤,存在潜在的Dos攻击风险。文章最后提出了对漏洞的防护建议,即对login_locale进行字符过滤,防止恶意跨目录操作。
漏洞挖掘 Web应用安全 跨站脚本攻击(XSS) 文件读取漏洞 目录穿越攻击 Spring MVC 漏洞利用技巧 防御建议
0x107 记一次有趣的短信轰炸
shadowsec 2026-03-03T10:24:15 © sssb
本文记录了一次有趣的短信轰炸实验。作者发现了一个小程序中的短信验证码功能存在安全漏洞,攻击者可以利用该漏洞通过自动化脚本高频触发短信下发,向目标手机号批量发送验证短信。实验中,作者通过分析数据包,发现验证码的UUID和图片验证码由后端生成,且UUID与图片验证码的base64编码一致。为了绕过验证码重放限制,作者利用AI模型识别图片验证码,并编写脚本进行计算,最终实现了短信轰炸。文章详细描述了实验过程,包括如何利用漏洞、如何识别图片验证码、如何生成验证码以及如何实现短信轰炸。
漏洞分析 业务逻辑漏洞 自动化攻击 验证码绕过 OCR识别挑战 AI技术应用 脚本编写 网络安全测试
0x108 第64天-CSRF攻防全解析:从原理构造到Token绕过实战复盘
AlphaNet 2026-03-03T10:19:53 © 萧瑶
本文深入解析了CSRF(跨站请求伪造)攻击的原理、利用方法以及防御机制。首先,文章解释了CSRF的基本原理,即攻击者利用受害者的浏览器向目标站点发送看似合法的请求,利用浏览器自动携带的Cookie来执行操作。接着,文章分析了CSRF可利用的功能点,包括删除账户、修改密码等敏感操作。文章详细介绍了CSRF的利用流程,包括漏洞检测、生成PoC(Proof of Concept)等步骤。此外,文章重点讲解了CSRF的防御机制,如同源策略、CSRF Token机制等,并分析了常见的绕过方法。最后,文章强调了CSRF的本质是身份滥用漏洞,并提出了未来的趋势和风险,如API误用、OAuth绑定缺陷等,强调了信任边界的重要性。
网络安全 CSRF攻击 跨站请求伪造 浏览器安全 漏洞分析 防御机制 实战复盘 安全策略
0x109 第63天-XSS攻防全景解析:从原理到CSP绕过的深度实战
AlphaNet 2026-03-03T10:14:17 © 萧瑶
本文深入探讨了XSS(跨站脚本)攻击的原理、分类、攻击利用面、测试流程、防御机制以及未来趋势。首先,文章阐述了XSS的核心原理,即输入输出解析执行漏洞的本质,并介绍了不同解析上下文下的绕过思路。接着,文章详细分类了XSS攻击的类型,包括反射型、存储型、DOM型等,并拓展了jQuery XSS、mXSS、UXSS等高级类型。在攻击利用面部分,文章指出XSS攻击不仅仅是窃取Cookie,还包括盲打、凭据窃取、页面劫持等多种形式。文章还介绍了XSS的测试流程和防御机制,重点讲解了CSP(内容安全策略)和HttpOnly Cookie的作用。最后,文章展望了XSS攻击的未来趋势,包括前端框架默认安全化、浏览器强化CSPToken替代Cookie、服务端模板严格转义等,强调了理解浏览器解析模型对于XSS攻击与防御的重要性。
XSS攻击 网络安全 漏洞分析 防御机制 浏览器安全 Web安全 漏洞利用 安全策略
0x10a 凭据与令牌的收集技术
寰宇密阁 2026-03-03T10:00:30 © 寰宇秘阁
本文深入探讨了网络安全中凭据与令牌的收集技术,强调了在获得管理员或SYSTEM权限后,收集凭据和访问令牌对于横向移动、权限提升和访问关键业务系统的重要性。文章首先阐述了凭据收集的重要性,包括攻击者能够获取的权限和相关的MITRE ATT&CK框架技术。接着,介绍了从系统中读取已存储的凭据的方法,包括注册表、Windows凭据管理器、浏览器密码库等。文章还提到了明文凭据文件的风险,以及如何使用Meterpreter进行键盘记录来捕获用户输入的凭据。此外,通过mimikatz从内存中提取明文密码的技术也被详细说明。最后,文章强调了明文密码的危险性,并指出在防御中理解攻击者的下一步行动和阻止方法是至关重要的。
凭据收集 后渗透攻击 权限提升 键盘记录 内存提取 攻击工具 安全防御 操作系统安全 红队评估 MITRE ATT&CK
0x10b CVE-2025-30247 | 无界安全成员发现西部数据高危漏洞
无界安全 2026-03-03T09:51:43 lyan
近日,无界安全团队成员w1th0ut发现西部数据My Cloud NAS设备存在一个严重的命令注入漏洞(CVE-2025-30247),CVSS评分为9.4分,属于高危级别。该漏洞允许远程攻击者通过特制的HTTP POST请求执行任意系统命令,无需物理接触和身份认证。漏洞存在于固件5.31.108之前版本的用户界面中,可能导致设备完全被攻陷、敏感数据泄露和横向渗透。西部数据已确认该漏洞并发布修复版本5.31.108,建议所有用户尽快升级以保护设备安全。
CVE-2025-30247 命令注入 固件漏洞 NAS设备安全 高危漏洞 远程攻击 数据泄露风险 横向渗透风险
0x10c Chrome高危零日漏洞CVE-2026-0628深度分析:恶意扩展如何借AI之势窃取你的本地文件
黑白之道 2026-03-03T09:43:23
本文深入分析了Chrome浏览器中的高危零日漏洞CVE-2026-0628。该漏洞由Palo Alto Networks Unit 42团队披露,CVSS评分8.8,攻击者可利用此漏洞执行特权操作。漏洞源于WebView标签的策略执行缺陷,使恶意扩展能够注入脚本或HTML代码到Gemini Panel,从而窃取本地文件、劫持摄像头/麦克风、截图等。文章详细描述了攻击场景,包括诱导安装恶意扩展、权限获取、注入攻击、特权劫持和恶意操作等步骤。同时,还讨论了该漏洞对用户的影响范围、风险评估和修复建议,以及如何加强长期防护策略。
Chrome 漏洞 零日漏洞 恶意扩展 AI 安全 本地文件窃取 浏览器安全 社会工程学 安全更新 CVSS评分
0x10d OpenClaw高危漏洞ClawJacked深度解析:当浏览器成为内网渗透的跳板
黑白之道 2026-03-03T09:43:23
本文深入解析了OpenClaw高危漏洞ClawJacked,揭示了其攻击原理、场景和影响。该漏洞利用WebSocket服务的跨域访问和缺乏速率限制机制,使得恶意网站可以静默控制本地AI Agent,进而渗透内网。文章详细分析了漏洞的原理,包括WebSocket跨域访问的灰色地带、缺失的速率限制和自动设备注册的致命信任。同时,文章还描述了三种攻击场景:水坑攻击、供应链攻击和APT级别的定向攻击。此外,文章还讨论了该漏洞的影响范围、修复建议和技术防御措施,并反思了AI原生时代的安全范式转移。
Web安全 内网渗透 漏洞分析 AI安全 安全漏洞 密码学 恶意软件 安全最佳实践
0x10e 【安全研究】银狐远控源码研究技术系列汇总
CppGuide 2026-03-03T09:14:38 安全研究员
本文详细汇总了关于银狐远控源码的研究技术系列。文章内容涵盖了银狐远控的问题排查与修复,包括Visual Studio集成Google Address Sanitizer排查内存问题、代码中差异屏幕bug修复、远程屏幕内存优化方法探究、软件bug修复记录等。此外,还分享了银狐远程软件UDP断线无法重连的bug排查和修复、代理映射功能优化思路、去后门方法等。文章还提供了银狐远控一键编译调试与开发教程,以及免杀与shellcode修复思路分析。同时,深入探讨了银狐ShellCode混淆技巧、C++编码问题,并增加了银狐远控的一些小功能。最后,文章从客户端软件结构设计、被控端隐藏和保护机制、后台桌面实现原理等方面,对银狐源码进行了深入的学习和感悟。
远控软件分析 内存安全问题 软件漏洞修复 网络安全技术 C++编码问题 软件开发教程 免杀技术 逆向工程 网络防护
0x10f 安全速报|[0day] Cisco SD-WAN认证绕过+APT28微软Office零日,双链在野利用
0xArgus 2026-03-03T09:12:09 © 北境
本文详细分析了三条高危网络安全漏洞及其在野利用情况。首先是 Cisco SD-WAN 认证绕过漏洞(CVE-2026-20127),该漏洞允许攻击者无需认证即可获取管理员会话,进而通过软件降级和提权操作获得 root 权限。其次是 APT28 利用微软 Office RTF 零日(CVE-2026-21509)进行远程代码执行,该漏洞已被 APT28 大规模武器化用于攻击北约成员国政府机构。最后是 n8n 工作流平台表达式沙箱逃逸漏洞(CVE-2026-25049),允许有权限的用户执行任意代码。此外,文章还讨论了 AI 安全领域的最新动态,包括大型推理模型的自主越狱能力、特朗普政府弃用 Anthropic 拥抱 OpenAI 的监管博弈,以及 OpenAI 完成 1100 亿美元融资带来的基础设施安全风险。文章强调了这些漏洞和趋势的严重性,并提出了相应的修复建议和检测方法。
漏洞分析 0day漏洞 Cisco安全 APT攻击 微软Office安全 软件安全 RCE漏洞 表达式引擎安全 AI安全 漏洞利用 安全建议 威胁情报
0x110 曹县APT组织在最近的攻击活动中瞄准物理隔离网络
军哥网络安全读报 2026-03-03T09:02:32 会杀毒的单反狗
Zscaler最新报告揭露,曹县APT组织(APT37)近期针对物理隔离网络发起了攻击,使用了五种新的恶意工具。APT37自2012年以来活跃于网络空间,主要针对韩国实体进行数据窃取和监视。在2025年12月的Ruby Jumper攻击中,该组织利用LNK文件执行PowerShell脚本,部署多个有效载荷,包括一份关于巴以冲突的阿拉伯语诱饵文档。攻击使用Zoho WorkDrive云存储进行C&C通信,并通过内存执行shellcode。SnakeDropper恶意软件负责数据窃取,VirusTask则通过USB驱动器传播。ThumbsBD后门程序利用物理隔离系统的USB驱动器窃取数据,FootWine加密Android软件包用于监控功能。Zscaler建议监控终端活动和物理接入点以应对此类威胁。
APT攻击 物理隔离网络攻击 恶意软件分析 社会工程学 云存储利用 移动存储介质攻击 后门程序 跨平台攻击 键盘记录和监控 安全态势监控
0x111 漏洞复现 | 深信服运维安全管理系统 change_net 远程命令执行漏洞
实战安全研究 2026-03-03T09:01:04
本文详细介绍了深信服运维安全管理系统中的一个远程命令执行漏洞。该漏洞存在于change_net接口,攻击者可以通过构造恶意请求来执行任意命令,可能导致服务器被完全控制或敏感数据泄露。文章提供了漏洞描述、影响版本、Fofa语法、漏洞复现步骤、检测POC以及漏洞修复建议。同时,文章也提醒读者不要将技术用于非法活动,并介绍了内部圈子提供的相关服务。
远程命令执行漏洞 漏洞复现 运维安全管理系统 系统漏洞 安全研究 漏洞利用 安全防护 渗透测试
0x112 Angular i18n 中存在高危 XSS 漏洞,可将语言文件变成后门
sec随谈 2026-03-03T08:49:53 sec随谈
Angular Web构建平台近日被发现存在一个严重的安全漏洞,编号为CVE-2026-27970,安全级别为7.6。该漏洞允许攻击者将恶意代码隐藏在标准翻译文件中,通过Angular的国际化(i18n)管道执行,从而将正常的语言更新转化为窃取用户数据的后门。漏洞利用需要攻击者入侵翻译文件,并注入恶意JavaScript代码。一旦用户加载了含有恶意代码的翻译内容,攻击者就能控制用户的会话,窃取敏感数据如密码和会话令牌。该漏洞的利用依赖于开发人员未实施严格的内容安全策略(CSP),Angular团队已发布补丁修复此漏洞,建议开发人员及时更新并审查翻译内容。
XSS攻击 Web框架漏洞 国际化漏洞 代码注入 数据窃取 安全补丁 内容安全策略
0x113 SQL注入实操详解 从基础语句到绕过WAF!
HACK之道 2026-03-03T08:20:47 © 牛叫瘦
本文详细介绍了SQL注入的基础原理、实操方法和防御建议。文章首先解释了SQL注入的核心逻辑,即用户输入未经过滤直接拼接到SQL语句中,导致攻击者可以篡改执行逻辑。通过一个简单的登录页面示例,说明了字符型SQL注入的原理和危害。接着,文章介绍了实操环境的搭建,推荐了SQLi-Labs和DVWA两个新手友好的靶场,并列出了必备工具。在核心实操部分,文章详细讲解了字符型、数字型、盲注和POST型四种常见注入类型的判断方法和操作语句,强调了联合查询和information_schema数据库在数据窃取中的重要作用。此外,文章还介绍了如何绕过简单的WAF防御,包括大小写混淆、注释符混淆、编码绕过、参数污染和函数替换等技巧,并提醒读者注意实事求是、循序渐进和避免频繁尝试等注意事项。最后,文章推荐了使用SQLMap自动化注入,并提出了使用参数化查询、输入过滤、权限控制、部署WAF、屏蔽错误信息和定期审计等防御建议。总结部分强调了SQL注入的核心逻辑、实操流程、常见类型、WAF绕过技巧和核心原则,旨在帮助新手全面掌握SQL注入技术并重视防御工作。
SQL注入 Web安全 渗透测试 WAF 防御策略 学习资源
0x114 Linux后门应急-增加超级用户账号(后门账户排查与权限维持手法全解析)|linux取证分析
0xSec笔记本 2026-03-03T08:08:40 © 0xSec笔记本
本文详细解析了Linux系统中后门应急处理的方法,主要针对增加超级用户账号的排查与权限维持手法。文章首先介绍了如何通过交互式和非交互式方法添加超级用户账号,包括修改密码、设置权限等步骤。接着,文章讲解了应急响应的步骤,包括查找可以远程登录的账户、查找特权账户、排查异常账号的创建和登录时间、查看SSH登录失败信息、查看root账户的历史命令等。最后,文章指导如何处置后门账户,如强制删除账户等。文章还附带了对/etc/passwd和/etc/shadow文件结构的解释,以及常见的登录shell类型及其说明。
Linux 安全 后门检测 应急响应 系统权限 取证分析 密码安全 SSH 安全 用户管理
0x115 谁在电话线上?利用 Windows 电话服务中的远程代码执行漏洞( CVE-2026-20931)
PocketSec 2026-03-03T08:03:45 © PocketSec
本文深入探讨了Windows电话服务(TapiSrv)中的一个漏洞,该漏洞允许低权限客户端向服务可访问的文件写入任意数据,并在特定情况下实现远程代码执行。文章首先介绍了Windows电话功能,包括TAPI接口及其与电话服务提供商(TSP)的交互。接着,详细描述了tapsrvRPC接口和客户端会话设置过程,特别是异步事件处理机制,其中邮件槽被用于传递事件通知。文章指出,电话服务在处理异步事件时存在安全漏洞,客户端可以通过操纵邮件槽路径和事件触发机制,实现对任意文件的写入操作。进一步地,文章展示了如何利用文件写入原语提升权限,通过修改tsec.ini文件赋予自己管理员权限,并利用GetUIDllName请求加载恶意DLL以实现远程代码执行。最后,文章提供了漏洞的披露和补丁时间表,并强调了即使是平台中不常用的组件也可能隐藏着复杂的攻击面。
Windows安全 TAPI(电话API) 远程过程调用(RPC) 服务配置 远程代码执行(RCE) 文件写入漏洞 漏洞利用 Windows服务权限 漏洞披露 安全研究
0x116 可视化漏洞扫描器Nuclei_Gui、支持POC管理与生成
小白爱学习Sec 2026-03-03T08:01:22 © 小白爱学习Sec
本文详细介绍了Nuclei_Gui这一基于PyQt5开发的漏洞扫描工具。Nuclei_Gui利用Nuclei作为核心扫描引擎,并融合AI辅助能力,支持POC(Proof of Concept)的全流程管理,包括导入、编辑、测试、同步以及AI自动生成,旨在降低POC的使用门槛。该工具还整合了多款主流资产搜索引擎,实现漏洞扫描的全流程可视化操作。文章提供了Nuclei_Gui的功能模块介绍,包括漏洞扫描、任务管理、POC管理和生成、资产搜索以及AI助手等核心能力。此外,文章还介绍了Nuclei_Gui的安装使用方法,包括环境要求、安装依赖、安装Nuclei扫描引擎的多种方法,以及如何设置执行权限和启动程序。最后,文章提醒读者获取资源信息的方法,并鼓励读者通过点赞、分享和转发来支持内容创作。
漏洞扫描工具 POC管理 AI辅助安全 可视化操作 多平台兼容 Python开发 安全研究
0x117 漏洞预警 | 天地伟业Easy7文件上传漏洞
浅安安全 2026-03-03T08:00:52 浅安
天地伟业Easy7综合管理平台存在一个高危文件上传漏洞,该漏洞允许未经验证的攻击者通过特定的接口上传恶意文件,包括webshell文件,从而控制服务器。该平台采用分布式架构,提供多种安防综合管理功能。漏洞编号尚未公布,但影响版本为Easy7。目前,官方已发布修复版本,建议用户升级以避免安全风险。漏洞的详细信息和修复建议可以在天地伟业的官方网站找到。
文件上传漏洞 高危漏洞 安防系统漏洞 服务器控制 分布式架构漏洞 软件升级
0x118 漏洞预警 | Langflow远程代码执行漏洞
浅安安全 2026-03-03T08:00:52 浅安
本文预警了一款名为Langflow的工具中存在的一个远程代码执行漏洞(CVE-2026-2796),该漏洞被评定为高危等级。Langflow是一款用于构建和部署AI驱动的代理和工作流的工具。该漏洞主要存在于CSVAgent组件中,由于allow_dangerous_code参数被硬编码为True,使得攻击者可以通过构造恶意提示词来触发任意Python代码或系统命令的执行。这一漏洞可能导致服务器被完全控制、数据泄露或业务中断等严重后果。目前,Langflow官方已发布修复版本,建议用户升级至安全版本以避免风险。
远程代码执行 高危漏洞 AI工具漏洞 服务器安全 代码执行漏洞 数据泄露风险 业务中断风险
0x119 为了过个上传漏洞,我换了三个环境:一个安全菜鸟的踩坑实录——Upload-Labs 5-8关排坑记
武文学网安 2026-03-03T03:22:42 © 武文学网安
本文详细记录了作者在完成Upload Labs 5-8关过程中遇到的挑战和解决方案。文章首先介绍了大小写绕过、点后缀绕过和空格绕过等文件上传漏洞的绕过技巧,并通过源码分析揭示了这些漏洞的成因。作者强调了理解代码逻辑、系统特性和服务器配置对于漏洞利用的重要性。文章还探讨了不同操作系统、Web服务器配置和靶场版本对漏洞利用的影响,并提供了针对不同环境的实战建议。最后,作者总结了文件上传漏洞学习的重点,强调了理解服务器文件解析机制的重要性。
文件上传漏洞 源码审计 黑名单与白名单 操作系统差异 Web服务器配置 漏洞利用 网络安全实战
0x11a 工具推荐 | 470+漏洞一键检测!专为国内主流OA打造的漏洞检测利器
星落安全团队 2026-03-03T00:00:45 R4gd0ll
本文介绍了一款名为I-Wanna-Get-All的漏洞检测工具的最终版,该工具集成了470个漏洞检测与利用模块,主要面向国内主流OA系统。新版本增加了多个模块,优化了检测方式,并集成了DNSLog联动机制。文章详细说明了工具的新增功能、检测方式优化、内置DNSLog平台调用接口、HTTP请求配置优化等内容。此外,还介绍了漏洞来源与实现说明,包括个人收集并实现的EXP、审计方式以及漏洞利用与绕过的研究成果。文章还提到了工具集成的漏洞系统、memshell功能以及各个模块的具体用法。最后,文章简要介绍了博主的工作背景和参与的安全项目,并提供了获取工具和加入交流群的方式。
漏洞检测工具 OA系统安全 安全测试 漏洞利用 DNSLog 代码审计 安全研究 免杀技术 安全社区
0x11b WEB漏洞扫描器Invicti-Professional-V26.20.0(自动化爬虫扫描漏洞)更新
渗透安全HackTwo 2026-03-03T00:00:25 © 城北
本文介绍了WEB漏洞扫描器Invicti Professional V26.20.0的更新。Invicti是一款专业的Web应用程序安全扫描器,能够自动查找和修复网站、Web应用程序和Web服务中的安全漏洞,包括SQL注入、XSS和CSRF等。该版本新增了企业版,增加了对使用客户端证书身份验证的SEM集成支持,OAuth2选项卡中新增对使用密钥的支持,以及改进了登录失败通知和DOM XSS模拟等功能。同时,也修复了一些已知问题,如详细扫描报告生成问题、知识库条目创建问题等。文章还提供了使用/安装方法,并提醒用户在合法授权的环境下使用该工具,避免非法行为带来的法律后果。
Web应用程序安全 漏洞扫描工具 自动化安全测试 SQL注入 XSS攻击 CSRF攻击 企业安全 安全漏洞修复 安全开发 安全意识
0x11c Shiro 中 Cookie 长度过长 bypass
Gh0xE9 2026-03-02T23:47:51 IceCliffs
本文详细分析了Apache Shiro框架中Cookie长度过长的问题及其解决方案。文章首先介绍了Shiro登录流程和常见的攻击姿势,指出Shiro记住我功能在处理Cookie时会进行base64解码、AES解密和反序列化,因此攻击者可以通过获取AES密钥构造恶意反序列化对象来执行任意命令。针对Shiro Cookie长度过长的问题,文章提出了两种解决方案:1) 使用javassist动态生成恶意类并缩短字节码长度,通过修改exp.java文件动态生成字节码并重新构造payload,有效缩短了Cookie长度;2) 使用分块传输技术将恶意payload分批写入服务器临时目录,最后再发送一个Payload去读取并执行该文件,绕过了Web容器对单个HTTP Header长度的限制以及WAF对超长Payload的正则检测。文章还提供了详细的代码示例和利用思路,并强调了确保本地Commons-Beanutils和Commons-Collections库版本与Shiro环境中版本对应的重要性。
Shiro 反序列化 漏洞利用 Cookie长度 javassist 分块传输 WAF绕过 加密解密
0x11d LFI-labs靶场通关WP-(paralax)-第一章(共两章)
Xudde-Sec 2026-03-02T23:42:25 © Xudde
本文详细介绍了LFI-labs靶场的通关过程,该靶场包含CMD1-6和LFI1-14两个章节,旨在练习文件包含漏洞。文章首先介绍了靶场的安装和环境搭建,由于Docker安装失败,作者选择了在Windows上搭建靶场。针对每个章节,作者详细描述了如何利用不同的漏洞和技巧来执行任意命令,包括使用findstr命令、whois命令拼接、分号绕过拼接等。文章还提供了每个章节的通关payload,以及如何使用curl命令进行测试。最后,作者提醒读者注意URL编码和请求方式的选择。
网络安全靶场 文件包含漏洞 命令执行漏洞 PHP安全 漏洞利用 Windows系统安全 漏洞修复与防护
0x11e 关于朝鲜针对物理隔离网络的恶意工具技术分析
黑鸟 2026-03-02T23:33:51 © 黑鸟
本文分析了朝鲜APT37组织针对物理隔离网络的恶意攻击技术。该组织利用Windows快捷方式(LNK)文件作为攻击入口,通过一系列新发现的工具如RESTLEAF、SNAKEDROPPER、THUMBSBD和VIRUSTASK,实现对受害者系统的监视。攻击首先通过恶意LNK文件执行PowerShell脚本,释放RESTLEAF作为初始植入体,利用Zoho WorkDrive云存储服务建立C2通信通道。随后,SNAKEDROPPER接管攻击流程,在目标系统中搭建Ruby运行环境,并通过RubyGems组件注入恶意代码,创建计划任务实现持久化。THUMBSBD和VIRUSTASK是攻击的核心组件,THUMBSBD负责跨物理隔离网络的双向通信,而VIRUSTASK则用于初始入侵。攻击者通过可移动存储介质在物理隔离网络中传播恶意软件,实现数据窃取和远程控制。整个攻击过程隐蔽性强,使用加密和伪装技术规避检测。
APT攻击 物理隔离网络攻击 恶意软件分析 网络隔离技术 Windows漏洞利用 恶意软件传播 C2通信 持久化攻击
0x11f vm2沙箱逃逸漏洞(CVE-2026-22709)
SecurityPaper 2026-03-02T23:19:36 © whoami0002
本文分析了vm2沙箱库中的一个严重漏洞(CVE-2026-22709)。vm2是一个在Node.js生态中广泛使用的沙箱库,用于在隔离环境中执行不受信任的JavaScript代码。该漏洞存在于vm2处理Promise的then和catch方法时,由于对回调函数的清理存在缺陷,攻击者可以利用async函数配合异常处理,获取宿主环境的对象引用,从而实现沙箱逃逸。文章详细介绍了漏洞的概述、分析、复现环境搭建、问题代码分析以及补丁使用方法。漏洞位于lib/setup-sandbox.js文件中,通过对比globalPromise和localPromise的then方法实现,揭示了globalPromise的then回调未被正确清理的问题。文章还提供了一个漏洞复现的示例代码,展示了如何利用该漏洞执行宿主环境的代码。
Node.js 安全漏洞 沙箱逃逸 代码执行安全 JavaScript 安全 漏洞分析 漏洞复现 安全研究
0x120 Windows ETW攻击
Relay学安全 2026-03-02T20:53:02 © kernel
本文详细介绍了ETW(事件跟踪基础设施)在Windows操作系统中的作用和架构。ETW是一种高效的追踪设施,允许用户模式应用程序和内核模式驱动程序收集详细的事件数据。文章涵盖了ETW的四个主要模块:提供者、消费者、会话和控制器,并解释了它们各自的功能。提供者生成事件,消费者消费事件,会话用于实时收集遥测数据,而控制器则控制事件的启动、停止和日志记录。文章还介绍了如何使用logman工具查询和操作ETW提供者和会话,包括列出提供者、查询特定提供者的事件以及启动和停止会话。此外,文章讨论了如何通过修补EtwEventWriteAPI函数来禁用用户模式ETW提供程序事件生成,以及如何利用Windbg禁用内核模式ETW提供程序。最后,文章还提到了一些内置的ETW提供者,如Microsoft-Windows-Threat-Intelligence和Microsoft-Windows-DNS-Client,以及它们在监控系统活动中的作用。
ETW EDR 日志分析 提权/权限提升 内核攻击 恶意软件分析 逆向工程 Windows安全 防御绕过
0x121 2025赣银杯CTF r2.exe Reverse Writeup
ListSec 2026-03-02T20:17:02
本文详细介绍了2025赣银杯CTF比赛中的一道逆向工程题目r2.exe的解题过程。文章首先介绍了题目基本信息,包括文件格式、保护机制等。接着,作者通过分析程序入口和字符串定位,找到了核心校验函数main函数。在逆向分析过程中,作者发现了程序中使用了OLLVM混淆技术,并通过分析代码找到了硬编码的目标密文数组和密钥。进一步地,作者识别出程序使用了XXTEA加密算法,并分析了加密算法的具体实现。最后,作者基于分析结果,使用Python编写了解密脚本,并成功还原了最终的flag。
0x122 渗透测试红蓝对抗AD域工具BloodHound
渗透测试知识学习 2026-03-02T19:31:41 © xxxxxx
BloodHound是一款用于Active Directory(AD)域的权限可视化工具,它能够帮助网络安全人员绘制出域内复杂的攻击路径。该工具由数据收集器SharpHound和图形化界面BloodHound两部分组成,通过SharpHound收集AD域的信息,BloodHound则将这些信息转化为直观的关系网图。这种图能够显示管理员权限、用户组成员和访问路径,从而帮助安全人员识别潜在的安全风险。BloodHound的使用分为数据收集、导入分析和路径查询三个步骤,它可以用于红队模拟攻击路径和蓝队查错加固。文章还提到了BloodHound在真实案例中的应用,以及如何使用BloodHound进行自我检查和防御,包括定期自查、清理“躺尸权限”和遵循最小权限原则等。
渗透测试 网络安全工具 Active Directory 权限管理 红蓝对抗 安全漏洞 网络安全诊断
0x123 Burp插件 | 优化你的Match and Replace
进击的HACK 2026-03-02T19:13:45 gh0stkey
本文介绍了Burp插件MaR(Matcher and Replacement),一个用于对HTTP协议报文进行精准匹配和智能替换的工具。MaR基于BurpSuite的Match and Replace功能,但提供了更灵活的规则配置能力,支持条件匹配、正则表达式、多作用域等高级特性。该插件适用于参数篡改、响应修改和请求注入等场景,并要求BurpSuite版本不低于2023.12.1。文章详细介绍了MaR的安装、配置和使用方法,包括如何创建配置文件、配置规则以及如何快速使用。此外,还提到了配置管理的相关选项,如排除指定后缀的请求、排除指定域名的请求以及选择MaR生效的BurpSuite模块等。
Burp Suite 插件 网络安全测试 HTTP协议分析 自动化测试 数据篡改 规则引擎
0x124 1 + shell = 18 web
轩公子谈技术 2026-03-02T19:06:38 © private null
本文讲述了一位网络安全学习者通过渗透测试任务中遇到的一个挑战性案例。面对一个看似无法攻破的平台,他采取了全端口扫描的策略,最终发现了18个可被攻击的站点。通过使用Goby、Hunter和FOFA等工具进行资产关联和全方位探测,他成功地发现了隐藏接口并利用文件上传漏洞进行了攻击。在第一个页面,他发现了一个可以通过上传HTML文件来植入恶意代码的漏洞;在第二个页面,他利用了Tomcat中间件的任意文件读取漏洞获取了系统权限。整个过程揭示了网络安全中寻找隐藏漏洞和突破常规防御的技巧。
渗透测试 Web安全 漏洞利用 端口扫描 漏洞分析 安全工具 后端安全 实战案例
0x125 ClawJacked 攻击可导致恶意网站劫持 OpenClaw 窃取数据
代码卫士 2026-03-02T18:47:52 Lawrence Abrams
文章揭示了AI代理OpenClaw中的一个高危漏洞,该漏洞使得恶意网站能够未经用户察觉地访问并控制本地运行的OpenClaw实例。OpenClaw是一款自托管的AI平台,因其智能体自动发送信息、执行命令和管理任务的能力而受到关注。漏洞源于OpenClaw网关服务默认绑定到本地主机并暴露WebSocket接口,利用浏览器跨域策略漏洞,攻击者可以通过JavaScript暴力破解OpenClaw的管理密码。一旦成功登录,攻击者可窃取数据、执行任意Shell命令,甚至可能导致整个工作站被攻陷。OpenClaw已在2026年2月26日发布修复版本,用户应立即更新以防止攻击。此外,文章还提到一些威胁行为者滥用OpenClaw平台进行恶意活动,提醒用户注意安全风险。
AI安全漏洞 WebSocket安全 本地主机攻击 数据窃取 软件更新 恶意软件 跨域策略
0x126 [脚本小子必备]漏洞库vulnx
略懂安全的三秋 2026-03-02T18:47:50 © 略懂安全的三秋
Vulnx 是一款功能强大的命令行工具,专为网络安全学习者设计,用于快速搜索、查询和分析漏洞信息(CVE)。该工具支持丰富的筛选器,无需API密钥即可开始使用,配置API密钥后可以享受无速率限制的流畅体验。Vulnx可以通过Go语言一键安装,并支持多种搜索功能,包括基础搜索和高级筛选器。用户可以配置API密钥以获取更高的速率限制和访问所有筛选器。Vulnx的核心功能包括精准搜索漏洞、获取详细漏洞信息、分析漏洞模式等。工具还提供了一系列核心命令,如search、id、filters、analyze、auth、version、update和healthcheck等,方便用户进行不同的操作。文章中详细介绍了Vulnx的安装、使用方法和核心功能,并强调了该工具仅供安全学习交流使用,禁止非法用途和盈利行为。
漏洞搜索工具 CVE信息 Go语言 API密钥 网络安全 命令行工具 漏洞分析
0x127 利用Windows映像备份与ADCS漏洞攻陷域控
柠檬赏金猎人 2026-03-02T18:46:10
本文详细介绍了通过一系列技术手段攻陷Windows Server 2022域控制器Shibuya的过程。攻击路径包括Kerberos暴力破解、LDAP信息收集、Windows映像文件分析、哈希传递攻击、跨会话中继攻击以及ADCS证书服务漏洞利用。攻击者利用kerbrute工具进行Kerberos用户枚举,通过获取机器账户凭证收集域内用户和组信息,并使用7z工具提取WIM文件中的注册表配置单元。接着,使用secretsdump提取NTLM哈希进行密码喷洒攻击。跨会话中继攻击通过RemotePotato0工具窃取已登录用户的NetNTLMv2哈希。最后,通过Certipy工具利用ESC1漏洞伪造域管理员证书,并提升权限至域控完全控制权。文章中还提供了使用示例和注意事项,包括防火墙规则检查、证书模板配置、时间同步和权限要求等。
Windows安全漏洞 域控制器攻击 Kerberos攻击 密码破解 证书伪造 哈希传递攻击 网络攻击工具 渗透测试 安全分析
0x128 CVE-2025-6507&CVE-2025-6544 H2O-3反序列化漏洞
蚁景网络安全 2026-03-02T18:45:24 © 标准云
本文详细介绍了H2O数据平台的Web管理界面漏洞复现与修复过程。首先,文章指导了H2O平台的环境搭建,包括下载MySQL驱动并放置在指定目录,以及Windows、Linux/Mac系统的正确启动命令和调试启动命令。接着,文章深入分析了MySQL 5.x和8.x驱动在JDBC URL解析机制上的差异,指出MySQL 8.x驱动引入了更灵活的URL解析机制,支持Key-Value格式并对参数解析更宽松,从而导致了新的安全漏洞。文章详细阐述了三种常见的漏洞利用方式:Key-Value格式绕过、空格绕过和编码绕过,并提供了相应的漏洞利用示例。随后,文章从代码层面分析了漏洞的产生原因,指出旧的正则表达式只匹配以?、;、&后面的参数名,导致空格和特殊编码可以绕过校验。最后,文章介绍了修复方法,包括更新正则表达式以支持更广泛的参数名格式,并增加多次URL解码循环以防止多层编码绕过。通过这些修复措施,可以有效提升H2O数据平台的安全性。
0x129 Linux 内核攻击 USMA 解析
看雪学苑 2026-03-02T18:06:55 Elenia
本文深入分析了Linux内核中Packet Socket的数据结构和实现机制,重点关注了其环形缓冲区(rx_ring和tx_ring)的设计和零拷贝技术。Packet Socket通过共享环形结构,允许用户态直接访问内核数据,避免了数据拷贝操作,提高了数据传输效率。文章详细介绍了pgv(页向量)数组、ring buffer的创建和映射过程,以及相关函数的调用链和参数校验。此外,文章还探讨了Packet Socket的攻击原理,指出通过修改pgv数组,可以将内核代码段映射到用户态,实现任意代码修改,并利用堆喷技术进行攻击。最后,文章介绍了用户命名空间在Packet Socket中的应用,以及相关的权限检查机制。
Linux 内核 PacketSocket zerocopy 内存管理 内核漏洞 用户空间映射 攻击原理 用户命名空间 能力提升
0x12a 记某单位渗透测试思路
XYsec 2026-03-02T17:50:50 © XingyuSec
本文记录了一次针对某单位的渗透测试过程。测试者首先通过信息收集,发现了一个敏感的JavaScript文件,并利用AI工具拼接接口进行测试。由于对Jeecg框架不熟悉,测试者尝试了多种组合,最终通过信息收集到的账号密码登录成功,并复制了cookie。测试者发现x-access-token是Jeecg框架用于身份认证的请求字段,并通过它成功访问。在测试过程中,发现了一个Spring框架的错误,并下载了heapdump。测试者使用nday工具进行漏洞测试,并发现了错误提示中的SQL注入漏洞。文章还引用了GitHub上关于JeecgBoot的SQL注入问题的讨论,以供参考。
渗透测试 信息收集 漏洞利用 Web应用安全 漏洞挖掘 Spring框架安全 Jeecg框架安全 若依框架安全
0x12b 【天穹】新年伊始,未知文件别乱点
奇安信技术研究院 2026-03-02T17:48:55 星图实验室
近期,天穹沙箱团队发现XRed家族最新变种蠕虫病毒,通过伪装合法软件、多进程落地执行等手段规避安全检测。该病毒通过释放隐藏文件,修改属性,创建自启动项,建立持久化机制。病毒通过访问多个域名进行网络通信,释放多个可执行文件,创建系统服务,设置开机自启动,利用svchost.exe加载恶意组件,实现远程控制或后续载荷的下载执行。文章详细分析了病毒的行为和传播方式,提供了恶意文件的MD5和域名信息,并介绍了天穹智能分析平台。
恶意软件分析 蠕虫病毒 持久化攻击 网络通信分析 安全检测规避 文件隐藏技术 系统服务利用 动态域名
0x12c 基于slui 实现UAC bypass免杀添加计划任务
0xSecurity 2026-03-02T17:47:21 © hyyrent
本文介绍了利用slui.exe和注册表劫持技术实现UAC bypass的方法。通过分析slui.exe的自动提权机制,文章详细阐述了如何通过修改注册表键来绕过UAC权限检测,并在每次用户登录时自动执行指定程序。文章中包含了对权限检测、UAC bypass、登录持久化等关键步骤的详细解释和代码示例。此外,还介绍了如何利用Winlogon Userinit注册表劫持实现开机自启,以及如何通过ShellExecuteW函数启动slui.exe进行提权。最后,文章强调了该工具仅供教育和授权安全研究使用,并提供了编译命令和清理恢复的方法。
UAC Bypass Windows Security Registry Hacking Exploit Development Malware Analysis Windows API Security Research
0x12d 应急响应:银狐木马病毒防控续
小话安全 2026-03-02T17:15:55 © 小话安全
本文主要讲述了在应对银狐木马病毒时的防控措施。作者指出,在查杀过程中遇到了难题,即只能发现病毒进程而无法找到病毒母体,导致排查工作耗时较长。通过在虚拟机中运行病毒并调整搜索条件,成功找到了病毒隐藏的路径。文章详细介绍了如何利用Windows自带的搜索功能、msinfo32命令、注册表和autoruns工具等手段来排查病毒,包括检查修改记录、查看异常服务、搜索异常文件夹和查找隐藏文件等。最后,作者建议在找到病毒文件后进行粉碎,并建议进行全盘病毒扫描,必要时重装系统。文章还提到,之前遇到过病毒自动安装白名单远控工具的情况,这为网络安全防护提供了警示。
恶意软件分析 应急响应 病毒查杀 Windows安全 网络安全工具 逆向工程
0x12e FlowiseAI 任意文件写入漏洞
蚁景网安 2026-03-02T17:12:45 标准云
FlowiseAI是一款开源低代码工具,允许用户通过可视化方式创建LLM工作流和AI应用。然而,该平台存在一个严重的文件上传漏洞,攻击者可以通过特殊编码绕过上传校验机制,实现任意目录的文件写入。这一漏洞使得攻击者能够上传恶意文件、脚本或SSH密钥,从而获取对托管服务器的远程控制权,对使用该平台构建AI代理的组织构成重大安全威胁。漏洞复现表明,攻击者可以构造特定的HTTP数据包,通过POST请求上传文件,并利用路径编码绕过目录限制。此外,文章还分析了Flowise平台的核心架构和鉴权流程,指出由于预定义的白名单中包含无需认证即可访问的API端点,导致该漏洞的产生。
文件上传漏洞 跨站请求伪造(CSRF) 远程代码执行(RCE) 白名单绕过 代码审计 开源软件安全 低代码平台安全
0x12f 【工具推荐】自动化资产发现工具 xingrin
马哥网络安全 2026-03-02T17:00:34 点击关注👉
本文推荐了一款名为Xingrin的自动化资产发现工具。Xingrin是一个攻击面管理平台(ASM),它可以用于自动化资产发现和漏洞扫描。文章详细介绍了如何使用Xingrin进行环境搭建,包括使用Docker进行安装,并通过云电脑进行操作。作者分享了个人使用体验,提到Xingrin可以帮助用户手动添加下载资产,并提供了资产搜索功能。文章还指导了如何通过Docker安装Xingrin,并通过浏览器登录进行测试。此外,文章还提到了如何进行组织添加和扫描,以及如何在系统日志中查看操作和文件路径。最后,文章简要介绍了Xingrin的管理功能,包括字典、指纹和nuclei pocs的管理。
网络安全工具 资产发现 自动化扫描 开源软件 漏洞管理 企业安全
0x130 【漏洞预警】青龙面板正式版v2.20.1存在权限绕过漏洞
松杨网络安全资料库 2026-03-02T16:36:53
青龙面板最新版v2.20.1存在一个高危权限绕过漏洞,攻击者可以通过路径大小写变形的方式绕过权限验证,并执行系统命令。该漏洞的利用难度低,无需任何前置条件,可能导致服务器被完全控制、数据泄露、植入挖矿程序等严重后果。漏洞触发点为/api/system/command-run接口,绕过方式是将路径中的/api/替换为大小写变体。目前已有野外利用案例,建议用户立即采取措施,如关闭公网映射端口、检查系统进程和定时任务,以及清理恶意文件等,以降低安全风险。
漏洞预警 权限绕过 系统命令执行 网络安全 漏洞等级高危 代码执行漏洞 漏洞复现 临时修复建议
0x131 【漏洞通告】GNU Inetutils telnetd 环境变量注入提权漏洞(CVE-2026-28372)
启明星辰安全简讯 2026-03-02T15:16:38
GNU Inetutils telnetd 组件被发现存在一个环境变量注入提权漏洞(CVE-2026-28372),该漏洞可能导致攻击者通过设置特定的环境变量并在特定目录中创建文件,诱使系统以root权限执行/bin/login,从而绕过正常的身份认证流程,最终获取root权限。该漏洞的发现时间为2026年3月2日,漏洞评分为7.4,属于高危级别。影响范围包括GNU Inetutils版本低于2.7的所有版本。为了修复该漏洞,官方已发布补丁,建议用户升级到最新版本。此外,还建议用户采取临时措施,如禁用telnet服务,并遵循一系列安全措施,包括定期更新系统补丁、加强访问控制、使用安全产品、管理用户权限和启用强密码策略等,以提升系统安全性。
环境变量注入漏洞 权限提升 Telnet协议安全 GNU Inetutils CVE编号 高危漏洞 系统补丁管理 安全最佳实践
0x132 【已复现】青龙面板身份认证绕过漏洞(QVD-2026-10895)安全风险通告
奇安信 CERT 2026-03-02T15:04:42
本文介绍了青龙面板身份认证绕过漏洞(QVD-2026-10895)的安全风险通告。该漏洞由路径大小写变体和特定路径的认证绕过机制引起,使得攻击者能够绕过身份验证,获取系统管理员权限,并在服务器上执行任意系统命令,从而完全控制目标设备。漏洞影响青龙面板(Qinglong)版本低于v2.20.2的所有用户。奇安信CERT已成功复现该漏洞,并发现其已在野利用。官方已发布安全补丁,建议用户尽快更新至最新版本以修复漏洞。奇安信提供了多种安全解决方案,包括网神网络数据传感器系统、天眼检测方案和网站应用安全云防护系统,以帮助用户检测和防护该漏洞。
身份认证漏洞 系统命令执行 远程代码执行 高危漏洞 开源软件漏洞 自动化平台安全 网络攻击 奇安信安全通告
0x133 Pixel Perfect 浏览器扩展程序被利用进行隐蔽脚本注入和安全标头剥离
安全圈的那点事儿 2026-03-02T14:43:14 © 网络安全9527
QuickLens,一款原本用于Google Lens搜索的Chrome插件,被恶意开发者篡改,转变为一个功能齐全的远程代码执行平台。该插件最初是一个合法的生产力工具,但随着所有权的变更和版本5.8的发布,它开始利用Chrome的declarativeNetRequest API修改HTTP响应,移除关键的安全标头,如Content-Security-Policy和X-XSS-Protection,从而绕过浏览器的安全防御机制。插件通过注入内容脚本,允许攻击者执行任意脚本,读取会话数据、捕获表单输入、抓取页面内容,并进行数据外泄。该事件突显了将浏览器扩展程序视为企业供应链一部分的重要性,强调了监控所有权变更、新添加的网络权限以及使用运行时行为分析来检测隐蔽的脚本注入模式的重要性。
浏览器安全 供应链攻击 隐蔽脚本注入 安全标头剥离 远程代码执行 C2通信 扩展程序监控 恶意软件分析
0x134 什么是自带易受攻击驱动程序(BYOVD)攻击?
安全圈的那点事儿 2026-03-02T14:01:00 © 网络安全9527
BYOVD攻击是一种利用Windows内核漏洞的技术,攻击者通过将合法但存在漏洞的数字签名驱动程序加载到目标系统上来获取最高权限。这种攻击方式绕过了传统的安全防御措施,如EDR和防病毒软件。攻击者首先需要获得管理员权限,然后将漏洞驱动程序放置在系统上,并利用Windows服务控制管理器加载该驱动。通过精心构造的IOCTL请求,攻击者可以利用驱动程序中的漏洞,获取内核访问权限,进而禁用安全工具和绕过端点保护。BYOVD攻击利用了Windows对驱动程序的信任模型,以及数字签名和旧证书的向后兼容性。这种攻击方式已成为勒索软件和APT攻击者常用的隐蔽权限提升手段。
Windows内核安全 驱动程序漏洞 数字签名滥用 权限提升攻击 端点安全 勒索软件攻击 APT攻击 攻击技术分析 安全防御策略
0x135 【0day】深信服运维安全管理系统 change_net 远程命令执行漏洞
0day收割机 2026-03-02T13:38:31
本文详细介绍了深信服运维安全管理系统中的一个严重漏洞——change_net接口的远程命令执行漏洞。该漏洞允许攻击者通过构造恶意请求,在目标服务器上执行任意命令,可能导致服务器完全控制和敏感数据泄露。影响范围涵盖所有运行低于3.0.12版本深信服运维安全管理系统的服务器。文章提供了漏洞的复现过程,以ethnum参数为例,展示了如何利用该漏洞执行命令。同时,文章提醒读者,该信息仅供安全研究和学习使用,任何因传播或利用该信息而产生的后果由使用者自行承担,作者不承担任何责任。
远程命令执行漏洞 服务器安全 数据泄露风险 漏洞利用 深信服产品安全 安全研究
0x136 【高危漏洞预计】 telnetd组件中存在权限提升漏洞CVE-2026-28372
飓风网络安全 2026-03-02T12:38:59 cexlife
本文分析了GNU inetutils中的telnetd组件存在的一个高危权限提升漏洞CVE-2026-28372。该漏洞允许攻击者通过滥用系统中的systmd服务凭据支持,在特定路径下创建login.noauth文件,并利用CREDENTIALS_DIRECTORY环境变量的不当处理,实现对telnetd服务的恶意控制,从而提升至高权限。漏洞影响Open Source InetUtils 2.7版本,官方已发布修复版本。建议受影响用户立即升级至最新版本,并采取限制本地用户权限、环境变量隔离、文件系统监控和审计telnetd服务等措施来加强系统安全性。
漏洞分析 权限提升 本地攻击 环境变量安全 Linux安全 软件更新 安全最佳实践
0x137 Tenda F453路由器高危漏洞
船山信安 2026-03-02T12:15:00 zere
近日,网络安全研究者Li Tengzheng披露了Tenda F453路由器固件版本V1.0.0.3中存在一个高危缓冲区溢出漏洞(CVE-2026-3167)。该漏洞位于httpd组件的/goform/webtypelibrary,formWebTypeLibrary函数中,由于缺少对用户参数webSiteId的长度检查,攻击者可以通过发送特制请求远程执行代码。漏洞详情包括受影响组件、版本、攻击向量以及可能的后果。公开的PoC(Proof of Concept)代码展示了如何利用该漏洞。此外,文章还提到了其他几个在Tenda F453路由器上发现的高危漏洞,并强调了嵌入式设备缓冲区溢出漏洞的风险。
路由器安全漏洞 缓冲区溢出 远程代码执行 设备固件安全 嵌入式设备安全 安全漏洞披露 安全研究
0x138 ClawJacked 攻击使恶意网站能够劫持 OpenClaw 窃取数据
独眼情报 2026-03-02T11:52:58
OpenClaw安全研究人员发现了一个名为“ClawJacked”的高危漏洞,该漏洞允许恶意网站通过WebSocket接口静默地破解OpenClaw AI代理的本地运行实例,从而获取控制权。该漏洞由OpenClaw网关服务默认绑定到localhost并暴露WebSocket接口引起,攻击者可以利用JavaScript在恶意网站上暴力破解OpenClaw的管理密码,而不会触发任何警告。一旦成功登录,攻击者可以窃取凭据、读取应用程序日志,甚至可能窃取敏感信息和执行任意命令。OpenClaw已发布修复程序,用户应立即更新到最新版本以防止攻击。Oasis Security指出,该漏洞的快速修复显示了安全社区的响应速度,但同时也提醒了安全社区对AI代理平台的安全关注。
AI安全漏洞 代理劫持 WebSocket安全 暴力破解 本地安全配置 平台安全 跨域策略 凭证窃取 漏洞披露 恶意软件
0x139 springboot环境下的写文件RCE——so劫持篇
珂技知识分享 2026-03-02T11:32:54 © 珂字辈
本文详细分析了Fastjson写文件挑战2中的RCE(远程代码执行)漏洞利用方法,重点关注了System.loadLibrary()函数的利用。文章首先介绍了传统写文件RCE在Spring Boot环境下的局限性,并提出了使用JDK的so劫持手法作为替代方案。接着,文章深入探讨了System.loadLibrary()函数的工作原理,包括sys_paths和usr_paths的加载路径,以及在Linux和Windows系统中的具体路径。文章指出,劫持未加载的库文件是关键,并列举了容易触发的库文件,如awt和jaas。此外,文章还讨论了如何通过编写自定义so文件来劫持native方法,并以JPEGImageDecoder为例进行了详细说明。最后,文章提到了第三方JNI和Linux so的利用方法,为后续的so加载篇做了铺垫。
FastJSON Java安全 RCE (Remote Code Execution) JVM劫持 System.loadLibrary JNI so文件劫持 反序列化 命令执行 漏洞分析
0x13a 第62天-XSS跨站攻击全链路剖析:从输入输出模型到浏览器控制
AlphaNet 2026-03-02T11:07:26 © 萧瑶
本文深入剖析了XSS(跨站脚本攻击)的全链路机制,从输入输出模型到浏览器控制。文章首先阐述了XSS的本质,即输入到输出的过程中浏览器如何解析执行,指出XSS的核心在于输出编码错误。接着,文章对XSS进行了分类,包括基础类型(反射型、存储型、DOM型)和拓展类型(如jQuery XSS、mXSS、UXSS等),并探讨了业务型XSS场景。在测试流程部分,强调了测试思路的重要性,并列举了测试的数据交互点和输出点。文章还分析了XSS的攻击利用场景,如Cookie盗取、数据提交型攻击和网络钓鱼等。此外,介绍了BeEF(Browser Exploitation Framework)这样的浏览器控制框架。最后,总结了XSS的利用方式,并提出了安全修复策略,强调输出编码的重要性,并指出防护措施应基于上下文进行编码。文章最后对XSS的本质进行了哲学思考,将其与其他Web漏洞联系起来,指出它们都是“解释器误把数据当代码”这一问题的不同形态。
XSS攻击 网络安全漏洞 跨站脚本 浏览器安全 网络安全防护 Web安全 编码安全 攻击与防御
0x13b 代审0day-开源图库任意用户登录+getshell
奕星安全 2026-03-02T11:02:03 © Yi1StaR
本文记录了对开源项目LightPicture的代码审计过程,揭示了其中两个严重的漏洞。首先,由于tokenkey硬编码,导致token可以被伪造,从而实现任意用户登录。审计者分析了token生成函数的代码,发现只需知道key和特定的username即可生成token。其次,文章还揭示了任意文件上传漏洞,该漏洞允许攻击者绕过token鉴权,通过修改文件后缀为php上传webshell。审计者详细分析了文件上传的处理逻辑,发现没有对文件后缀进行校验,从而导致了这一安全风险。文章强调了在代码审计过程中应关注认证授权、文件操作和数据验证等高风险模块,以发现潜在的安全隐患。
漏洞分析 代码审计 安全漏洞 JWT安全 文件上传漏洞 PHP安全 开源安全 安全最佳实践
0x13c 青龙面板最新版本鉴权绕过导致远程代码执行-1day漏洞
three安全之路 2026-03-02T10:59:34 © lucy
本文介绍了青龙面板最新版本存在的一处鉴权绕过漏洞,该漏洞允许未认证的攻击者通过大小写变形路径绕过鉴权机制,访问高权限接口。攻击者可以利用这一漏洞通过访问/api/system/command-run接口执行系统命令,从而实现未授权的远程命令执行(RCE)。文章详细描述了漏洞的描述、影响版本、资产测绘方法以及漏洞的复现过程。同时,文章提醒读者,所提供的技术信息、工具或方案仅供网络安全从业者和授权安全测试人员使用,并强调使用者本人需自行承担由此产生的任何后果和法律责任。
漏洞分析 远程代码执行 鉴权绕过 系统安全 网络安全 漏洞复现 技术文章
0x13d 30天内挖掘100+内核漏洞:Windows驱动安全大危机?
骨哥说事 2026-03-02T10:49:19 © 骨哥说事
本文探讨了利用人工智能技术挖掘Windows内核驱动程序中的安全漏洞。研究人员通过构建一个自动化平台,从互联网上抓取驱动程序,进行分类、标记、反编译,并利用智能体集群技术识别内存损坏漏洞。研究发现,在158个不同供应商的驱动程序中发现了521处潜在漏洞,其中15处已手动确认并上报给相关供应商。尽管大多数供应商承认漏洞存在,但修复进度缓慢。文章强调了AI辅助的二进制漏洞挖掘的可行性和低成本,并指出Windows内核驱动程序生态系统的安全状况比预期更糟糕。此外,文章还提供了针对企业安全团队和研究人员的技术拓展建议,包括驱动程序审计、应用控制策略、驱动证书监控以及自动化分析工具的利用。
内核漏洞挖掘 驱动程序安全 人工智能安全 漏洞披露 安全研究 安全工具 安全防御 供应链安全 自动化安全分析
0x13e 2026 年首个0DAY漏洞 (CVE-2026-2441)
KK安全说 2026-03-02T10:39:52 © 破天KK
本文详细分析了2026年首个零日漏洞CVE-2026-2441,该漏洞存在于Chrome浏览器的CSS解析层叠样式表中,属于高危的“释放后使用”(UAF)漏洞。漏洞允许远程攻击者通过恶意CSS在沙箱内执行任意代码。文章深入解释了UAF漏洞的原理,包括C++内存管理中的“释放后使用”概念,以及Chrome如何处理字体特征值映射。此外,文章还讨论了Chrome如何利用C++代码中的“竞态条件”进行攻击,以及谷歌如何通过补丁修复该漏洞。最后,文章强调了浏览器安全领域的挑战,并提醒用户更新浏览器以防止漏洞被利用。
浏览器安全 零日漏洞 Use-After-Free (UAF) 漏洞 内存安全问题 CSS攻击 安全补丁和修复 安全更新和版本控制 编程语言与安全
0x13f 锐明技术Crocus系统 DeviceFileReport.do 任意文件读取漏洞
Nday Poc 2026-03-02T10:32:14 Superhero
本文介绍了锐明技术Crocus系统中存在的一个任意文件读取漏洞。该漏洞位于DeviceFileReport.do接口,未经身份验证的远程攻击者可以利用此漏洞读取服务器上的敏感信息,对系统安全构成严重威胁。文章中提到了使用FOFA搜索引擎进行漏洞搜索的方法,并提供了漏洞复现的步骤和自查工具。同时,给出了修复建议,包括关闭互联网暴露面或接口设置访问权限,以及升级至安全版本。文章最后介绍了Nday漏洞实战圈的相关信息,包括资源内容、更新计划、适用场景以及重要声明。
漏洞分析 文件读取漏洞 未经身份验证 服务器安全 Crocus系统 安全修复 漏洞复现 安全工具
0x140 代码审计-foxcms前台ssrf漏洞
XK Team 2026-03-02T10:26:28 © xianke
本文分析了foxcms前台存在的一个SSRF漏洞。漏洞位于app/plus/controller/Access.php文件中,通过可控参数fp或Referer头,攻击者可以控制传入的参数。漏洞的触发点在于get_url_content函数中,该函数直接将可控参数拼接到了curl_setopt()函数中,从而可能导致远程代码执行。由于GET方法会触发源码防火墙规则,因此通过Referer头传入参数的方式不会触发防火墙。文章提供了相应的POC,展示了如何利用这个漏洞。
代码审计 安全漏洞 跨站请求伪造(SSRF) PHP安全 漏洞利用 安全防护
0x141 红队后渗透利器:零依赖内网入口机信息搜集文件挖掘工具
0x八月 2026-03-02T10:13:47 © 0x八月
本文介绍了一款名为FindEverything的内网敏感文件搜索工具,该工具由纯Python编写,适用于红队人员在入口机快速查找配置文件中的密码与密钥。工具具有零依赖、跨平台部署的特点,不依赖任何第三方pip包,可在Linux入口机上直接运行。FindEverything支持自定义搜索规则,如文件后缀过滤和关键词匹配,能够精准定位敏感配置文件。此外,工具兼容Python2/3及Shell版本,内存占用低,输出格式清晰。文章还提供了工具的使用指南,包括准备工作、核心操作和结果查看。最后,文章提醒读者不要利用该工具进行非法渗透测试,并提供了项目地址供读者学习和使用。
红队工具 内网渗透 文件挖掘 Python脚本 零依赖 跨平台 安全研究
0x142 【500KB红队必备利器】:(262模块)从多协议资产探测扫描到域渗透完整一条龙
0x八月 2026-03-02T10:04:08 © 0x八月
本文介绍了一款名为Ladon的大型内网渗透扫描器,该工具集成了262个功能模块,支持多种协议的资产探测、漏洞检测、密码审计、权限提升和横向移动等操作。Ladon体积小巧,仅约500KB,支持PowerShell无文件扫描和Cobalt Strike内存加载,适用于红队评估和域渗透。工具采用C# .NET开发,具有原生Windows兼容性,支持多种执行环境。文章详细介绍了Ladon的核心能力、技术优势、使用指南以及项目地址,同时提醒读者不要利用工具进行非法渗透测试。
网络安全工具 渗透测试 红队 资产探测 漏洞扫描 密码审计 权限提升 横向移动 域渗透 无文件攻击 模块化设计 C#开发
0x143 Python 热门 ORM 爆出 9.8 分致命漏洞,数据库或被完全读取
信安在线资讯 2026-03-02T09:50:36
近日,Python 异步 ORM 库ormar被发现存在一个严重的安全漏洞(CVE-2026-26198),CVSS评分高达9.8分,影响版本从0.9.9到0.22.0。漏洞主要源于聚合函数min()和max()的实现逻辑,允许攻击者通过构造恶意字段名注入子查询,从而读取与当前模型无关的数据库表内容。该漏洞自2021年3月12日引入后一直存在,影响了SQLite、PostgreSQL和MySQL等主流数据库。虽然维护者已在0.23.0版本中修复了该问题,但建议开发者立即检查依赖版本并进行升级,同时审计所有涉及动态字段传参的聚合接口,以避免SQL注入风险。
SQL注入 Python漏洞 数据库安全 CVE编号 CVSS评分 ORM库安全 FastAPI 异步编程 安全修复
0x144 一款轻量便捷的 Windows 应急响应辅助工具
黑白之道 2026-03-02T09:39:22
WG-Win-Check 是一款轻量级的Windows应急响应辅助工具,基于原生Win32 API开发,大小仅为600余KB。该工具旨在帮助安全人员快速识别系统中的安全风险,包括恶意进程、可疑启动项和异常网络连接等。它具有以下核心功能:枚举系统用户账户信息,识别克隆账户和异常权限;监控所有进程,支持多种过滤方式;监控所有TCP/UDP连接,支持快速筛选和提取外联IP;扫描系统启动项,包括注册表启动项、启动文件夹、Winlogon劫持等;枚举所有系统服务,支持服务类型、签名、启动类型、服务状态的过滤;列举所有计划任务,支持暂停、运行、删除等操作;扫描恶意文件落地目录;提供事件日志排查和威胁检索功能;聚合用户活动痕迹,包括UserAssist、Prefetch等。工具内置基础风险判定规则,并支持CSV导出扫描结果。
应急响应 网络安全检测 系统安全工具 轻量级软件 Win32 API 开源软件
0x145 RoguePilot:一个通过被动提示注入让GitHub Copilot帮你接管仓库的故事
幻泉之洲 2026-03-02T09:15:55
安全研究人员近日发现了一种针对GitHub Codespaces的被动提示注入攻击,攻击者通过在GitHub Issue中嵌入隐藏指令,可以遥控启动Codespace时自动激活的Copilot助手,诱使其泄露高权限的GITHUB_TOKEN,从而实现对仓库的完全控制。这一漏洞暴露了AI辅助开发工具中一类全新的供应链安全风险。攻击者通过创建一个看似正常的GitHub Issue,在其中利用HTML注释隐藏恶意提示注入指令,诱导开发者启动Codespace,Copilot助手自动执行隐藏指令,最终通过符号链接读取敏感的GITHUB_TOKEN,完成对仓库的接管。该漏洞已被GitHub修复,但这一事件提醒开发者,在享受AI辅助开发便利的同时,必须提高对安全风险的认识。
漏洞分析 供应链安全 GitHub安全 AI安全 恶意软件攻击 云安全 安全漏洞披露 编程安全
0x146 【林晓月的AI安全日记-002】Copilot的提线木偶GitHub Copilot Agent被动提示注入攻击实录
幻泉之洲 2026-03-02T09:15:55 © 塑造者壹号
本文详细记录了一起针对GitHub Copilot Agent的被动提示注入攻击事件。攻击者通过在GitHub Issue中隐藏HTML注释的方式,成功注入恶意指令,使得Copilot在开发者不知情的情况下执行操作,包括窃取仓库Token和接管仓库。攻击过程无需开发者交互,且攻击者全程离线。文章分析了攻击的背景、攻击入口、攻击链、关键技术、攻击本质以及防御建议。文章指出,该攻击利用了AI信任模型的缺陷,并强调了对AI代理输入进行严格过滤和边界隔离的重要性。GitHub已对此漏洞进行修复,但作者认为这只是冰山一角,类似攻击可能存在于其他集成LLM的开发工具中。
漏洞分析 AI安全 供应链攻击 代码注入 安全漏洞 防御策略
0x147 利用WAF窃取Salesforce OAuth令牌
TtTeam 2026-03-02T09:11:18 Z
本文详细描述了一种利用Web应用防火墙(WAF)窃取Salesforce OAuth令牌的攻击方法。攻击者首先通过XSS漏洞篡改了Salesforce Commerce Cloud的EinsteinCarousel-Load控制器,进而绕过Cloudflare WAF的限制,成功执行了JavaScript代码。接着,攻击者利用OAuth登录流程,通过拦截重定向链中的code和state参数,实现了账户接管。文章详细分析了攻击的步骤、所使用的技巧以及如何利用WAF拦截来中断OAuth流程,为网络安全学习者提供了宝贵的实战案例。
XSS攻击 WAF绕过 OAuth安全 单点登录(SSO) 中间人攻击(MITM) Web应用安全 安全漏洞利用
0x148 微软警告:有人利用伪造的 Xeno 和 Roblox 工具安装 Windows 远程控制木马
安全圈的那点事儿 2026-03-02T09:06:10 网络安全9527
微软安全研究人员发现,攻击者利用伪造的Xeno和Roblox游戏工具散布远程访问木马(RAT)。攻击者通过浏览器和聊天平台传播木马化可执行文件,诱使用户下载看似合法的软件。恶意软件通过PowerShell运行,滥用Windows系统合法的二进制文件进行攻击,降低被检测到的几率。攻击链中的PowerShell脚本会尝试连接远程位置,并在成功后自动运行下载的可执行文件。恶意软件会清除下载器痕迹,修改Microsoft Defender设置,通过计划任务和启动脚本实现持久化,允许攻击者长期访问受感染设备。微软Defender已能检测到恶意软件和行为模式,建议组织监控出站流量,检查排除项和计划任务,并对可疑条目进行审查删除。
恶意软件攻击 钓鱼攻击 社会工程学 Windows安全漏洞 持久化攻击 远程访问木马(RAT) 防御与响应
0x149 【SRC实战】/./绕过到 40GB云端接管?
隐雾安全 2026-03-02T09:01:37 © 隐雾安全
本文深入探讨了Spring Boot Actuator的未授权访问漏洞,特别是针对HeapDump功能泄露内存快照的问题。文章首先解释了为什么配置文件中的密码会出现在内存中,并解释了Java内存模型和Spring加载机制如何导致这种情况。接着,文章通过实际案例展示了如何绕过403拦截,通过构造特定的payload成功获取heapdump文件。文章还介绍了如何使用heapdump_tool和JDumpSpiderGUI等工具来分析内存文件,提取敏感信息如数据库密码和云服务凭证。最后,文章强调了在云原生环境中,获取云凭证可能直接导致云端资产接管,并展示了如何利用获取到的凭证接管了一个42.16GB的核心OSS存储桶。
Java安全漏洞 内存安全 Spring框架安全 云安全漏洞 路径遍历攻击 信息泄露 实战分析
0x14a 微软警告:有人利用伪造的 Xeno 和 Roblox 工具安装 Windows 远程控制木马
军哥网络安全读报 2026-03-02T09:01:12 会杀毒的单反狗
微软威胁情报部门的研究人员发现,攻击者通过散布虚假的游戏工具,如Xeno.exe和RobloxPlayerBeta.exe,来安装远程访问木马(RAT)。这些恶意软件看似合法,但实际上会安装一个可移植的Java运行时环境,并启动一个名为jd-gui.jar的恶意Java归档文件。攻击者利用Windows内置工具和合法的系统二进制文件,如cmstp.exe,来降低被检测的风险。恶意软件通过PowerShell脚本连接到多个远程位置,并将一个名为update.exe的可执行文件下载到用户的本地应用程序数据目录中。一旦运行,恶意软件会清除下载器的痕迹,修改Microsoft Defender的设置,并通过计划任务和启动脚本实现持久化。微软Defender已能检测到该恶意软件,但建议组织监控出站流量,并审查Microsoft Defender的排除项和计划任务,以应对此类攻击。
恶意软件攻击 远程访问木马(RAT) 钓鱼攻击 社会工程学 Windows 安全漏洞 PowerShell 恶用 持久化攻击 安全检测与防御
0x14b 漏洞复现 | 青龙面板最新版存在任意重置密码漏洞
实战安全研究 2026-03-02T09:00:28
本文揭示了青龙面板最新版存在的一个严重的安全漏洞,该漏洞允许未经身份验证的攻击者通过利用系统在密码重置流程中的安全缺陷,无需知晓用户当前密码即可修改目标用户的密码。这一漏洞可能导致用户数据泄露、账户被恶意利用,甚至对系统安全造成威胁。文章中详细描述了漏洞的影响版本、如何复现该漏洞,并提供了可能的修复建议,包括联系厂商打补丁或升级版本、增加Web应用防火墙防护以及关闭互联网暴露面或接口设置访问权限。此外,文章还提到了一个内部圈子,提供漏洞POC和复现资源,但强调仅限授权范围内的合法安全测试,并提醒用户严禁用于未授权攻击行为。
漏洞分析 Web安全 身份验证漏洞 密码安全 安全漏洞复现 安全防护 安全研究
0x14c 警惕“AI 投毒”:Claude Code 项目配置漏洞可致代码执行
APT-101 2026-03-02T08:53:11 © APT-101
Check Point 最新披露的 CVE-2025-59536 暴露了 Claude Code 本地 AI 开发助手中的一个严重安全漏洞,攻击者无需编写恶意代码,只需在包含恶意配置的本地项目目录中运行 Claude Code,即可通过远程代码执行(RCE)接管用户机器并窃取 Claude API 密钥。该漏洞涉及三个主要场景:一是伪装的 Hooks 导致隐蔽的远程代码执行;二是自动化绕过 MCP 的用户确认机制,通过 Race Condition 漏洞执行恶意命令;三是针对 Anthropic API 密钥的“中间人”投毒,通过重定向 API 请求到攻击者服务器窃取密钥。这些攻击利用了 AI Agent 时代配置文件即病毒体的新威胁模式,防御策略包括立即更新 Claude Code 到最新版本、在 Code Review 中严审配置文件以及避免在配置文件中硬编码 API 密钥。
漏洞分析 配置安全 远程代码执行 (RCE) API 安全 自动化攻击 供应链攻击 竞态条件 (Race Condition) 身份劫持 安全防护 工具安全
0x14d 【已复现】孚盟云AjaxOthers存在SQL注入
momo安全 2026-03-02T08:53:04 © 蟑螂恶霸
本文讨论了孚盟云AjaxOthers组件存在的SQL注入漏洞。该漏洞允许攻击者通过构造恶意参数触发SQL注入,从而可能导致数据库信息泄露或业务数据被篡改。文章中详细描述了漏洞的影响版本、Fofa语法、漏洞复现方法(提供poc链接),并提出了漏洞修复的建议,包括对用户输入进行白名单校验、使用参数化查询、配置最小权限、部署WAF规则等。同时,文章也提到了漏洞脚本下载的链接,并推广了相关的技术服务和认证培训。作者提醒读者,本文内容仅用于技术学习和讨论,禁止用于非法活动,并对可能产生的后果不负责任。
SQL注入 数据库安全 漏洞分析 安全漏洞 网络安全 安全工具 安全建议
0x14e CVE-2026-27728 (CVSS 10):OneUptime 探测器中存在严重命令注入漏洞,可导致服务器完全接管
sec随谈 2026-03-02T08:41:25 sec随谈
本文报道了OneUptime探测器中的一个严重命令注入漏洞(CVE-2026-27728),该漏洞可能导致服务器被完全接管。漏洞存在于NetworkPathMonitor组件中,由于缺乏输入清理机制,攻击者可以通过在用户提供的网络路径目标地址后附加恶意命令来执行任意命令。此漏洞可导致远程代码执行(RCE),攻击者可以执行任意命令、窃取敏感数据、迂回渗透至内部网络、建立后门等。OneUptime已发布安全补丁,建议用户立即升级到10.0.7版本以消除此漏洞。
命令注入漏洞 远程代码执行(RCE) 多租户SaaS部署安全 服务器接管 软件漏洞修复 网络监控工具安全 身份验证问题
0x14f 攻击面管理平台 (ASM) - XingRin
菜鸟学信安 2026-03-02T08:31:16 yyhuni
星环(XingRin)是一款开源的攻击面管理平台(ASM),用于自动化资产发现和漏洞扫描。它支持多种功能,包括子域名爆破、端口扫描、站点发现、目录扫描、爬虫、漏洞扫描等,非常适合红蓝队进行攻击面排查。星环支持多层级目标组织和资产管理,能够自动发现子域名、网站、端点、目录,并提供资产快照功能以追踪资产变化。漏洞扫描方面,它集成了Nuclei等主流扫描引擎,并支持自定义扫描流程。此外,星环还具备强大的指纹识别能力,内置了超过2.7万条指纹规则。平台提供全局资产搜索功能,支持多种搜索类型和表达式语法。星环还提供了可视化界面和数据统计功能,以及实时通知和消息推送服务。该平台适用于Ubuntu 20.04+ / Debian 11+操作系统,并支持ARM64架构。安装过程简单,提供了一键安装脚本。
攻击面管理平台 自动化资产发现 漏洞扫描 子域名爆破 端口扫描 站点发现 目录扫描 爬虫 红蓝队工具 开源软件 系统安全 安全工具
0x150 【CobaltStrike】NeoCS 4.9 终极版(自破解+二开+BUG修复)
星夜AI安全 2026-03-02T08:26:29 © 星夜AI安全
本文介绍了NeoCS 4.9终极版,这是一个基于Cobalt Strike 4.9的破解、二开与BUG修复版本。该版本移除了原版的所有暗桩,优化了用户体验,并修复了多项已知BUG,适用于安全测试与技术研究。文章详细描述了破解与编译过程,包括客户端和服务端的破解方法,以及第三方组件的编译。此外,文章还介绍了核心优化与二开功能,如界面染色优化、实用功能增强、文件浏览器优化和默认设置优化等。同时,文章还提到了BUG修复的细节,以及使用方式的详解,包括基础启动流程、核心功能使用和高级配置说明。最后,文章还介绍了免杀效果的优化亮点和实测效果,并提供了获取NeoCS 4.9终极版的方式。
CobaltStrike 网络安全工具 破解技术 二开开发 BUG修复 安全测试 技术研究 Java安全 文件加密 通信加密
0x151 绕过某绒内存防护!BypassMemLoader 工具重磅发布!
星夜AI安全 2026-03-02T08:26:29 © 星夜AI安全
本文介绍了一款名为BypassMemLoader的新工具,该工具旨在帮助网络安全研究者绕过内存防护机制,实现免杀效果。文章指出,传统的免杀手段已经过时,而BypassMemLoader通过先进的内存隐匿技术和特殊的底层通信机制,能够在内存中隐藏Payload,绕过安全软件的监控。工具特点包括真正的隐形技术、绕过所有内存防护、全程高强度加密、极速体验和无感上线等。文章还提供了使用BypassMemLoader的三步傻瓜式教程,并强调该工具仅供网络安全研究和授权渗透测试使用,禁止用于非法用途。作者介绍了自己的背景和参与过的攻防实战演练,并列举了多款自己产出的安全工具及成果。
网络安全工具 内存防护绕过 免杀技术 恶意软件分析 动态加密 红队技术 免杀工具教程 安全研究
0x152 手搓 C++ 后门,黑入路由器做 C2:解构 UnsolicitedBooker 的进阶“套路”
技术修道场 2026-03-02T08:06:21 © Hankzheng
本文深入分析了APT组织UnsolicitedBooker的进阶渗透套路。该组织自2023年3月起活跃,其攻击策略从传统的钓鱼邮件转向更隐蔽的链接诱导,使用自定义的C++后门如LuciDoor和MarsSnake。LuciDoor具备加密通信、命令管道和文件级控制等功能,而MarsSnake则通过LNK文件伪装执行链。文章还揭示了该组织利用边缘路由器作为C2节点进行流量混淆,以及通过虚假地理位置信息进行溯源误导。最后,文章提出了对这类攻击的防御建议,强调了端点行为分析和流量审计的重要性。
APT攻击 恶意软件分析 C2通信 钓鱼邮件 内存加载 恶意宏攻击 网络取证 基础设施伪装 端点检测与响应
0x153 从入门到“被黑”?Claude Code 底层 MCP 机制与环境注入漏洞全解析
安全圈动向 2026-03-02T08:04:23 © Kit Chung
本文深入解析了AI编程助手Claude Code的底层MCP机制与环境注入漏洞。文章指出,Claude Code利用MCP协议赋予AI强大的外部工具调用能力,但同时也引入了安全风险。近期,Check Point Research爆出Claude Code多个高危漏洞,包括Hook劫持、MCP服务器配置篡改和环境变量初始化漏洞。这些漏洞允许攻击者在无需执行代码的情况下,通过恶意仓库远程执行代码,窃取API Key等敏感信息。文章详细分析了这些漏洞的攻击链路和底层原理,并提出了相应的防御建议,包括升级软件、审查配置文件和沙箱隔离等,以帮助技术人应对新型安全威胁。
AI安全漏洞 配置文件安全 远程代码执行(RCE) 供应链安全 自动化工具安全 软件漏洞分析 云原生安全 渗透测试
0x154 漏洞预警 | 天地伟业Easy7文件读取、SQL注入和信息泄露漏洞
浅安安全 2026-03-02T08:01:41 浅安
本文报道了天地伟业Easy7综合管理平台存在的高危漏洞,包括文件读取、SQL注入和信息泄露。Easy7平台是一款集成了多种安防管理功能的分布式架构系统,但存在多个安全漏洞。其中,文件读取漏洞允许攻击者读取服务器上的任意文件,可能导致敏感信息泄露;SQL注入漏洞则允许未经身份验证的攻击者获取数据库中的敏感信息;信息泄露漏洞则可能导致系统用户信息被非法获取。目前,官方已发布修复版本,建议用户及时升级以保障安全。
漏洞分析 文件读取漏洞 SQL注入漏洞 信息泄露 高危漏洞 安全修复 安防管理系统 网络安全预警
0x155 漏洞预警 | 大蚂蚁即时通讯系统任意文件上传漏洞
浅安安全 2026-03-02T08:01:41 浅安
本文报道了一起大蚂蚁即时通讯系统的安全漏洞,该漏洞被评定为高危等级。杭州九麒科技的大蚂蚁即时通讯系统是一款企业级IM通信管理系统,该系统中的/?m=Api&c=DispersedAddin&a=upload_file接口存在任意文件上传漏洞。攻击者可以利用此漏洞上传特制的PHP文件,进而执行恶意代码,实现对服务器的远程控制。该漏洞影响BigAnt版本5.5.x及以后版本。目前,官方已发布修复版本,建议用户升级以避免安全风险。
漏洞预警 即时通讯系统安全 文件上传漏洞 高危漏洞 远程控制风险 企业级应用安全 软件升级建议
0x156 漏洞预警 | Windows记事本远程代码执行漏洞
浅安安全 2026-03-02T08:01:41 浅安
本文预警了一个编号为CVE-2026-2084的高危漏洞,该漏洞存在于Windows操作系统的内置记事本应用中。漏洞类型为远程代码执行,攻击者可以通过构造特制的恶意Markdown文件,诱骗用户打开并点击其中的恶意链接,从而在受害者设备上执行任意恶意代码。该漏洞影响了Windows记事本版本低于11.25的所有用户。微软已经发布了漏洞修复版本,建议用户升级至安全版本以避免安全风险。
远程代码执行 软件漏洞 Microsoft Windows Markdown 漏洞修复 操作系统安全
0x157 Hack.lu 2017 CTF Crypto 题解:Salsa
破镜安全 2026-03-02T08:00:24 © 破镜安全
本文详细解析了Hack.lu 2017 CTF竞赛中的Salsa密码学题目。该题目考察了Salsa20流密码算法的理解,以及如何利用错误实现的密钥流复用漏洞来恢复明文。文章首先介绍了Salsa20算法的基本原理,包括密钥流生成和加密解密过程。接着,分析了题目中的服务端逻辑,揭示了服务端在处理加密数据时的密钥流复用漏洞。通过构造已知明文并利用漏洞,攻击者可以恢复密钥流并解密出flag。文章还深入分析了漏洞的根本原因,强调了流密码安全使用原则和Salsa20计数器的正确含义,以及已知明文攻击和服务器回显功能的潜在风险。
密码学 CTF竞赛 网络安全漏洞 网络安全攻击 网络安全防御 编程实现 加密算法
0x158 从会话管理模式解读 .NET 身份验证绕过漏洞
dotNet安全矩阵 2026-03-02T07:20:54 专攻.NET安全的
本文深入分析了.NET框架中cookieless配置项导致的身份验证绕过漏洞。cookieless配置使得Session ID通过URL传递,而非使用Cookie,这导致会话标识明文泄露,攻击者可轻易从日志、HTTP Referer或浏览器历史记录中获取Session ID进行会话劫持。此外,该漏洞还可能被用于DLL泄露下载,攻击者通过构造特定的URL可以直接访问敏感目录下的文件。文章详细介绍了漏洞的利用思路,并提出了禁用cookieless机制、采用基于Cookie的会话管理以及强化敏感目录访问控制等修复和防御策略。
身份验证绕过 会话管理 漏洞分析 安全配置 .NET安全 Web安全 安全漏洞 安全防御
0x159 windows 下使用 rsync 备份文件注意事项
生有可恋 2026-03-02T06:48:10 © hyang0
本文详细介绍了在Windows系统下使用rsync进行文件备份时的注意事项。文章首先强调了在备份过程中需要忽略系统目录,特别是回收站和系统卷信息文件夹,并提供了使用rsync的--exclude-from选项忽略指定文件夹的方法。接着,文章解释了如何使用-n(dry-run)指令进行测试以确保目录被正确忽略。此外,文章还讨论了-rvh选项在传输数据时修改目标文件mtime的问题,并说明了如何通过使用--size-only选项来忽略mtime,实现基于文件大小的增量传输。最后,文章简要介绍了-t选项的作用,以及如何通过不同的选项组合来同步文件,包括权限属性的同步和修改时间的处理。
0x15a 【数据库】PostgreSQL等保核查命令大全|亲测有效 + 持续更新
汤池杂货铺 2026-03-02T04:21:22 © Fuyuanzi
本文提供了一份PostgreSQL数据库的安全核查命令大全,旨在帮助网络安全学习者了解并执行相关安全检查。文章详细介绍了如何解决查询命令无运行结果、不同版本数据库使用不同命令、网络公开方法缺乏系统性和持续维护等问题。文章提供了测试环境、数据库版本和PDF下载链接。内容涵盖身份鉴别、访问控制、安全审计、入侵防范、可信验证和数据备份恢复等多个方面,包括账号管理、密码复杂度、远程登录管理、最小权限原则、审计功能、补丁更新、数据传输和存储的保密性与完整性、以及备份恢复策略。文章强调了安全核查的重要性,并鼓励读者在评论区提出改进意见。
数据库安全 等保测评 密码策略 访问控制 安全审计 入侵防范 可信验证 数据备份恢复
0x15b 漏洞组合拳与 JS 攻击面的博弈|Actuator 绕过、Shiro 反序列化、小程序后台全拿下
渗透安全HackTwo 2026-03-02T00:01:13 一天要喝八杯水
本文主要介绍了在前后端分离架构下,如何从JS文件、接口路径、参数逻辑中挖掘漏洞,并通过组合拳打法提升渗透测试效果。文章首先以Actuator端点泄露为例,详细讲解了如何通过编码绕过403权限校验,并进一步利用Actuator中的其他端点(如env、heapdump)进行攻击。接着,文章分享了如何通过Dirsearch发现小程序后台管理地址,并利用弱口令漏洞获取管理员权限。此外,还介绍了针对Shiro框架的反序列化漏洞利用,以及如何通过JS接口复用和业务功能注入+越权覆盖等技巧进行攻击。最后,文章强调了信息收集的重要性,并以水务公司为例,讲解了如何通过社交媒体等公开资源进行信息收集。整个文章以实战案例为基础,详细讲解了各种漏洞挖掘思路和技巧,对于网络安全学习者具有很高的参考价值。
网络安全 Web安全 渗透测试 漏洞挖掘 Spring Boot Shiro 信息收集 安全意识
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
