2024-04-18 微信公众号精选安全技术文章总览
洞见网安 2024-04-18
进击安全 2024-04-18 20:28:58
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华
娜璋AI安全之家 2024-04-18 20:13:10
第57篇文章详细介绍Defender实现恶意软件家族批量标注,含学术探讨,希望您喜欢!
s7ck Team 2024-04-18 20:01:53
文章讨论了在实战环境中Redis延时注入的利用方法及其风险。文章首先声明了使用该信息造成的任何后果由使用者自行承担,作者和公众号不承担责任。接着,文章介绍了实验环境,包括SSRF不回显Redisrdp且知晓密码的云环境,以及存在漏洞的thinkphp框架controller。文章指出Redis支持执行Lua脚本,但由于沙盒限制,不能直接使用sleep函数,因此利用for循环实现延时。文章提供了Python脚本,该脚本通过构造Redis协议和利用gopher协议进行延时注入,以获取管理员token。脚本中包含了对Redis协议的分析,如何构造eval命令,以及如何通过循环次数控制延时。文章还提到了在现实情况中要考虑网络延迟和服务器情况,以及如何根据环境调整循环次数。最后,文章通过一个示例展示了如何通过延时注入获取管理员token,并提醒读者注意环境差异和脚本的实时性。
吾爱破解论坛 2024-04-18 17:51:48
近期发现有人称在GitHub上下载了一个工程文件打开,不幸中招恶意软件,随即进行了分析。
赛博昆仑CERT 2024-04-18 17:29:17
-赛博昆仑漏洞安全通告-【复现】kkFileView远程代码执行漏洞的风险通告
破壳平台 2024-04-18 16:16:22
Palo Alto Networks最近在其官网发布了一个名为CVE-2024-3400的漏洞信息,该漏洞存在于部分PAN-OS系统的GlobalProtect功能中。攻击者可以利用该漏洞在运行该系统的设备上执行未授权的远程命令执行,并获取系统的root权限。本文对漏洞进行了详细分析,首先介绍了漏洞的影响版本和GlobalProtect组件的分析。随后进行了gpsvc逆向分析,发现在处理Cookie中的SESSID字段时存在路径穿越漏洞。接着分析了漏洞的利用方式,结合telemetry服务中的数据收集功能,实现了命令注入。最后总结了漏洞模式,并提出了修复建议。全文还提供了漏洞的EXP参考和相关链接。修复建议方面,官方已发布了更新版本。该漏洞的发现者是二进制安全研究员ha1vk。
山石网科安全技术研究院 2024-04-18 13:31:40
当存在一个内核地址泄露和一个内核栈迁移,应该如何完成内核提权?
麋鹿安全 2024-04-18 11:31:34
近期我们可能会开启一个免杀专题,感兴趣的各位师傅们可以关注一下!
不秃头的安全 2024-04-18 10:58:58
织梦DedeCms V5.7.112 sql延时盲注 CVE-2024-3148
闲聊趣说 2024-04-18 10:30:53
CVE-2024-3094 脚本部分分析。
等保不好做啊 2024-04-18 09:20:47
等保2.0 容器安全扩展要求(安全计算环境)实验环境模拟测评
潇湘信安 2024-04-18 08:30:56