bggsec 2024-07-24 11:37 北京
EDR遥测面临新型攻击威胁,WebRTC爆出远程代码执行漏洞,LangChain框架存在安全隐患,同时多款安全工具发布,助力安全研究与防御。
2024-07-24 「红蓝热点」每天快人一步
1. 推送
「新、热、赞」
,帮部分人阅读提效
2. 学有精读浅读深读
,艺有会熟精绝化
,觉知此事重躬行
。推送只在浅读预览
3. 机读为主,人工辅助,每日数万网站,10w推特速读
4. 推送可能大众或小众
,不代表本人偏好或认可
5. 因渲染和外链原因,公众号甲方安全建设
发送日报
或日期,如20240724
获取图文评论版pdf
目录
0x01 【2024-0723】通过中间人网络过滤攻击有效阻止EDR遥测
0x02 【2024-0723】EDR遥测数据拦截器
0x03 【2024-0723】WebRTC安全漏洞研究:远程代码执行风险
0x04 【2024-0724】LangChain开源生成式AI框架中的漏洞
0x05 【2024-0724】高级SQL注入技术
0x06 【2024-0724】macOS Sequoia 15 Beta 4 SDK更新与SwiftUI改进
0x07 【2024-0724】攻击活动目录:从0到0.9
0x08 【2024-0724】FlowAnalyzer:OAuth 2.0和OpenID Connect流分析工具
0x09 【2024-0724】SCCMHunter:简化SCCM资产识别与攻击的工具
0x0a 【2024-0724】PumpBin:植入生成平台
0x0b 【2024-0724】WhatsApp漏洞:Android恶意软件伪装成PDF文件
0x01 通过中间人网络过滤攻击有效阻止EDR遥测
网页主要介绍了如何通过实施人在中间(PitM)攻击和过滤电子防御响应(EDR)遥测数据包来有效地阻止EDR遥测到达云服务器,从而隐藏安全操作中心(SOC)团队的警报。
<<<左右滑动见更多 >>>
热评
关键信息点
iptables
规则,基于IP地址或子网来阻断流量,对于大量的EDR通信服务器地址来说是不够高效的。iptables
规则来有效地阻断这些流量。edr_blocker.py
工具提供了一个更高效的解决方案,能够解析TLS握手中的SNI并动态更新iptables
规则。🏷️: EDR, 中间人攻击, ARP中毒, iptables, TLS
0x02 EDR遥测数据拦截器
EDR Telemetry Blocker 是一个通过进行人在中间(Person-in-the-Middle)攻击并使用 iptables 进行网络过滤来阻止终端防御(EDR)遥测的工具。
热评
关键信息点
🏷️: EDR, iptables, 网络安全, 中间人攻击
0x03 WebRTC安全漏洞研究:远程代码执行风险
本文介绍了如何通过研究和利用 WebRTC 和 Signal-iOS 的漏洞来实现远程代码执行(RCE)。
<<<左右滑动见更多 >>>
热评
关键信息点
🏷️: WebRTC, Signal, iOS, 网络安全, 远程代码执行
0x04 LangChain开源生成式AI框架中的漏洞
Palo Alto Networks 的研究人员发现了 LangChain 中两个重要的安全漏洞,分别是服务器端请求伪造(SSRF)和提示注入漏洞,已经得到了修补。这些漏洞可能允许攻击者执行任意代码和访问敏感数据。
<<<左右滑动见更多 >>>
热评
关键信息点
🏷️: LangChain, AI, 漏洞, Palo Alto Networks
0x05 高级SQL注入技术
这篇网页内容主要介绍了一系列高级的 SQL 注入技术,包括错误注入、联合查询、盲注入、二次注入以及如何绕过 WAF 和自动化工具的使用。
热评
关键信息点
🏷️: SQL注入, 网络安全, 技术
0x06 macOS Sequoia 15 Beta 4 SDK更新与SwiftUI改进
macOS Sequoia 15 Beta 4 发布说明详细介绍了 Sequoia 15 Beta 4 版本的 macOS SDK 更新,包括 SwiftUI 的新特性、bug 修复以及开发者需要注意的行为变化。
热评
关键信息点
🏷️: macOS, SwiftUI, 软件开发, SDK更新, 操作系统
0x07 攻击活动目录:从0到0.9
网页主要介绍了如何攻击Active Directory环境,包括了对Active Directory的基本概念、结构、用户管理、组管理、计算机管理、服务管理以及数据库的详细信息,并且提供了一系列的攻击技术和方法,如密码 hash的提取、Kerberos票证的利用、信任关系的滥用、域控制器的嗅探等。
<<<左右滑动见更多 >>>
热评
关键信息点
🏷️: 活动目录, 攻击, 渗透测试
0x08 FlowAnalyzer:OAuth 2.0和OpenID Connect流分析工具
FlowAnalyzer 是一个帮助理解和测试 OAuth 2.0 授权流程及 OpenID Connect(OIDC)的工具。
热评
关键信息点
🏷️: OAuth, OpenID Connect, 安全测试, 工具
0x09 SCCMHunter:简化SCCM资产识别与攻击的工具
SCCMHunter是一个针对微软系统管理中心配置管理器(SCCM)的后期渗透工具,旨在简化识别、描述和攻击AD域中的SCCM相关资产。
热评
关键信息点
🏷️: SCCM, 网络安全, 攻击工具, Active Directory, 实验室环境
0x0a PumpBin:植入生成平台
PumpBin 是一个用于生成植入物(Implant)的平台,支持本地和远程插件类型,并采用 Extism 插件系统提供强大的扩展性,每个生成的植入物都具有唯一的随机加密密钥和随机化数据。
<<<左右滑动见更多 >>>
热评
关键信息点
🏷️: 植入生成, 平台, 技术
0x0b WhatsApp漏洞:Android恶意软件伪装成PDF文件
2024年7月14日,一位恶意软件分析师发现了WhatsApp Messenger for Android的一个安全漏洞,攻击者可以通过API接口将恶意Android应用伪装成聊天中分享的PDF文件。
热评
关键信息点
🏷️: WhatsApp, Android, 恶意软件, PDF, 安全漏洞