专栏名称: 洞见网安
洞见网安,专注于网络空间测绘、漏洞研究、远程监测、漏洞预警
目录
相关文章推荐
VC/PE/MA金融圈  ·  马斯克投的飞行汽车试飞成功!垂直起降,无外露 ... ·  4 小时前  
网信黑龙江  ·  V眼看龙江 | 说说我的家乡佳木斯 ·  2 天前  
网信黑龙江  ·  V眼看龙江 | 说说我的家乡佳木斯 ·  2 天前  
哈尔滨日报  ·  许勤看望慰问负责亚冬会安全保障工作人员 ·  3 天前  
新闻夜航  ·  不低于50万奖励!知名集团出手了 ·  3 天前  
51好读  ›  专栏  ›  洞见网安

网安原创文章推荐【2024/10/8】

洞见网安  · 公众号  ·  · 2024-10-09 09:10

正文

2024-10-08 微信公众号精选安全技术文章总览

洞见网安 2024-10-08


0x1 |0day|通过 iTunes 入侵 Windows - 本地权限提升

7coinSec 2024-10-08 23:54:40

|0day|通过 iTunes 入侵 Windows - 本地权限提升


0x2 利用XSS、OAuth配置错误实现token窃取及账户接管 (ATO)

芳华绝代安全团队 2024-10-08 22:05:07

在子域sub1.target.com上,我发现了一个XSS漏洞。由于针对该子域的漏洞悬赏较低,我希望通过此漏洞将攻击升级至app.target.com,因为该子域的悬赏更高。


0x3 变形金刚:让你的SSH流量秒变HTTPS,谁也拦不住

HW安全之路 2024-10-08 21:39:25

通过OpenSSL和HAProxy,我们可以巧妙地将SSH流量伪装成HTTPS,从而绕过一些网络限制。这不仅能帮我们在受限环境中使用SSH,还能在一定程度上提高安全性。


0x4 警惕“银狐”变种木马,样本实例分析!

暗影网安实验室 2024-10-08 20:58:02


0x5 红队必备知识:哥斯拉流量魔改以及模板生成

老鑫安全 2024-10-08 18:51:13


0x6 1.XmlSerializer反序列化点以及ObjectDataProvider链

HW专项行动小组 2024-10-08 18:05:41

.NET危险系列正式连载!!!


0x7 DripLoader项目解析

Relay学安全 2024-10-08 17:39:48


0x8 如何模糊测试SOME/IP协议 (一)

安全脉脉 2024-10-08 17:22:20

安全研究员onepwnman报告了在BMW车辆MGU 中使用SOME/IP的应用程序中的几个安全漏洞。因此,被列入宝马名人堂。在本文中,将介绍SOME/IP协议并分享如何模糊SOME/IP应用程序以查找漏洞。


0x9 文件中有趣的条件竞争漏洞

APT250 2024-10-08 15:11:59

当程序的行为依赖于执行顺序,而这个顺序在不同的运行中可能会变化时,就会产生条件竞争。\\x0d\\x0a在这里,带来TryHackMe近期的挑战房间中的条件竞争提权,以及过去与它相似的windows11 theme主题RCE漏洞themebleed


0xa bootkit驱动映射,三环进程注入加载指定模块

无名之 2024-10-08 15:00:29

文章介绍了如何使用UGuardMap项目从引导阶段映射自定义驱动,并通过注入winlogon进程加载指定位置模块来实现三环功能。项目基于EFI-Guard和umap实现,包含VisualUefi、EfiGuardPkgWebBK、test等目录。编译驱动文件需要使用edk2工具,并提到了具体的编译步骤和环境变量设置。文章还详细说明了如何修改EfiGuardDxe中的特征码以及WebBk中的模块路径,以及如何准备U盘和使用Loader.efi进行引导。最后,文章给出了相关的项目地址和引用。


0xb HackTips之Poc与Rss入库

HackTips 2024-10-08 14:30:33


0xc ICMP居然还能用来搭建隧道 | 不会挖隧道的渗透测试工程师不是好吗喽

大伯为安全 2024-10-08 14:19:18

内网渗透,上次写了 HTTP 隧道,这次写写 ICMP 隧道。


0xd 漏洞挖掘 | 通过错误日志实现XXE外带

白帽子左一 2024-10-08 12:04:28


0xe Spring WebMvc.fn路由解析与权限绕过浅析

亿人安全 2024-10-08 11:19:21


0xf WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现

Beacon Tower Lab 2024-10-08 10:55:58

WPS Office程序promecefpluginhost.exe存在不当路径验证问题,允许攻击者在Windows上加载任意Windows库文件。


0x10 [漏洞利用]xxl-job Hessian2反序列化漏洞深入利用

良月安全 2024-10-08 10:20:03

[漏洞利用]xxl-job Hessian2反序列化漏洞深入利用


0x11 vulnhub之jerome的实践

云计算和网络安全技术实践 2024-10-08 09:12:27


0x12 深入解析ARP协议及ICMP协议:网络通信的底层支撑

技术修道场 2024-10-08 08:55:11

ARP(Address Resolution Protocol)与ICMP(Internet Control Message Protocol)作为网络通信的底层协议,它们的工作原理与技术细节往往被忽视。本文将深入剖析ARP与ICMP的运作


0x13 深入解析 Apache HTTP Server高危漏洞:CVE-2024-40725 与 CVE-2024-40898含POC

云梦安全 2024-10-08 08:49:55







请到「今天看啥」查看全文