技术栈
安全威胁分析
hasty
1 天前
安全
·
安全威胁分析
一个 postMessage(‘*‘),如何泄露 DocsGPT 云盘连接器会话?
OAuth 授权完成后,浏览器弹窗需要告诉主页面“连接成功”。window.postMessage 正是为跨窗口通信设计的工具。但 DocsGPT 的回调页面把含有 session_token、用户邮箱的消息发送给 window.opener,同时把目标 Origin 写成 '*'。这相当于把“弹窗由谁打开”误当成“谁有资格接收会话标识”。
hasty
1 天前
安全
·
安全威胁分析
从 OAuth 回调到跨源令牌泄露:DocsGPT 的三重信任边界失效
安全团队习惯问“OAuth 回调验证了吗”。对 DocsGPT CVE-2026-91201,更有用的问题是:成功结果给了谁,前端信了谁,后端允许谁使用这个结果?浏览器跨窗口通信、前端消息处理、连接器 API 的所有权校验是三道不同的边界。如果设计时只审查一处,很容易把会话结果沿着整条链传给错误对象。
hasty
1 天前
安全
·
安全威胁分析
·
源代码管理
OAuth 登录已经成功,令牌为何发给了攻击者?DocsGPT CVE-2026-91201 深度解析
许多团队审计 OAuth 时,会重点检查 redirect_uri、state、PKCE、客户端密钥和授权码交换,却很少追问:
Elastic 中国社区官方博客
7 天前
大数据
·
运维
·
数据库
·
elasticsearch
·
搜索引擎
·
全文检索
·
安全威胁分析
教程:使用 ES|QL 进行威胁狩猎
本动手实践教程演示如何使用 Elasticsearch 查询语言(ES|QL)执行高级威胁狩猎技术。在一个模拟的高级持续性威胁(APT)攻击活动中,我们分析身份验证、进程执行和网络遥测数据中的安全事件,以检测:
酿情师
9 天前
安全威胁分析
·
cve
【春秋云镜】CVE-2023-30212
本文仅用于网络安全技术研究与合法授权测试,严禁用于任何非法入侵行为。请严格遵守《网络安全法》,未经授权不得对任何目标进行扫描或攻击。作者不承担任何因违规使用而产生的法律责任。
思录Echo
10 天前
安全威胁分析
护网行动怎么做能避免漏判关键资产?
护网行动里,防守方最怕的不是被打,而是“关键资产没报对、漏判了”,轻则扣分,重则被判定失守。避免漏判,核心就一条:把家底摸得足够全、足够准,尤其别让关键资产在排查阶段就被漏掉。
思录Echo
10 天前
安全威胁分析
漏洞无效化技术如何实现?与传统IPS、WAF的主要区别是什么?
漏洞无效化,也叫虚拟补丁,它不修漏洞本身,而是把“利用这个漏洞的攻击”在到达服务器之前拦下来。旁路部署、不重启业务、不打补丁,防护效果却跟打补丁差不多——这就是它跟传统 IPS、WAF 最根本的区别。
Best-Wishes
17 天前
计算机网络
·
web安全
·
安全威胁分析
好靶场杯第一届-古法 流量包分析
附件:攻击机.pcapng、服务器.pcapng、陈小明.pcapng(三台机器各自网卡上的抓包,同一个 192.168.39.0/24 网段)+ sslkeys.log(TLS 会话密钥,用来解密 C2 的 HTTPS 流量)。
MaximusCoder
20 天前
运维
·
安全
·
安全威胁分析
等保测评命令——weblogic
依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》第三级"安全计算环境" 条款,结合 WebLogic Server 12c/14c (12.2.1.4/14.1.1) 官方安全指南及多家测评机构现场实践,给出可直接落地的 测评命令清单。
Chockmans
1 个月前
安全
·
web安全
·
网络安全
·
网络攻击模型
·
安全威胁分析
·
春秋云境
·
cve-2025-49113
春秋云境CVE-2025-49113
摘要:本文详细复现了 Roundcube Webmail 远程代码执行漏洞 CVE-2025-49113。该漏洞影响 1.5.10 之前版本及 1.6.11 之前的 1.6.x 版本,由于 `_from` 参数未经验证导致 PHP 对象反序列化,允许已认证用户执行任意代码。文章从靶场环境搭建开始,逐步演示了利用公开 PoC 脚本、执行命令获取 flag 并验证结果的完整过程,为安全研究人员提供实战参考。
Aision_
1 个月前
运维
·
人工智能
·
web安全
·
elk
·
网络安全
·
安全威胁分析
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
背景碎碎念:上一篇博客梳理完了 AI SOC 的整体宏观架构,老板和导师看后觉得方向没问题,接下来就是“撸起袖子干活”的落地阶段了。这几天我负责的模块正是整个系统的“咽喉要道”——如何把 Elasticsearch (ELK) 里冷冰冰、乱糟糟的原始告警,安全、高效、有条理地送到 DeepAgents 的大模型“嘴里”。今天就来详细复盘一下这段时间的踩坑与实战经验。
其实防守也摸鱼
1 个月前
开发语言
·
人工智能
·
学习
·
安全
·
网络安全
·
安全威胁分析
·
安全性测试
HackBar 工具完全指南:信息探测、漏洞验证与安全测试实战
HackBar 是一款专为网络安全测试和渗透测试设计的浏览器扩展插件。它就像一把“瑞士军刀”,集成了许多常用的安全测试功能,能极大提升漏洞挖掘和复现的效率。
GCKJ_0824
2 个月前
安全威胁分析
·
信息与通信
·
流量运营
【观成科技】“银狐”的UDP暗道:加密通信机制的对抗与升级
一、概述此前,观成安全研究团队已发布多篇银狐木马分析报告,所涉样本的通信方式大多基于 TCP 自定义加密协议。而近期,我们注意到采用 UDP 自定义加密协议通信的银狐木马整体活跃度显著上升。深入分析发现,其通信机制与以往样本差异明显,不仅体现在先握手、后传输的两阶段通信模式上,密钥派生逻辑与数据包格式也均有较大调整。我们从通信交互流程、数据格式、加密算法等维度,对基于UDP的银狐木马通信机制进行全面剖析。
MengMeng_1023
2 个月前
前端
·
chrome
·
安全威胁分析
soc平台告警分析思路及chrome插件
前提:您需要了解前端html 与 js相关知识利用chrome插件 实现js代码分析soc平台告警记录数据 具体实现步骤
其实防守也摸鱼
2 个月前
运维
·
学习
·
tcp/ip
·
安全
·
web安全
·
安全威胁分析
·
工具
运维--ip单日获取去重数据量超过500条
“IP单日获取去重数据量超过500条”这个现象,在不同的业务场景下意味着完全不同的情况。我们可以从以下几个维度来拆解和排查:
其实防守也摸鱼
2 个月前
网络
·
数据库
·
学习
·
安全
·
安全威胁分析
·
数据库架构
·
软件安全
运维--安全与数据库
更多运维相关知识:蓝队技能学习_其实防守也摸鱼的博客-CSDN博客持续更新ing~如果把前面的自动化、监控比作运维的“高速公路”和“仪表盘”,那么安全和数据库就是这条高速公路的“护栏”和终点站的“核心金库”。一旦这两块出问题,整个业务都可能面临停摆甚至数据丢失的灾难。
其实防守也摸鱼
2 个月前
大数据
·
网络
·
数据库
·
学习
·
tcp/ip
·
安全
·
安全威胁分析
渗透--损坏的对象级别鉴权漏洞(Broken Object Level Authorization, BOLA)
在 API 安全防御中,理解它“为什么会发生”以及“具体的攻击链路”,比单纯知道它的定义更重要。我们可以从以下四个维度来深度剖析:
其实防守也摸鱼
2 个月前
linux
·
运维
·
服务器
·
容器
·
自动化
·
安全威胁分析
·
命令模式
运维--自动化与容器技术(现代运维标配)
运维--Linux 系统管理-CSDN博客如果说之前的 Linux 基础操作是“手动挡”,那自动化与容器技术就是“自动挡”甚至“自动驾驶”。
2301_78030390
2 个月前
运维
·
web安全
·
网络安全
·
自动化
·
安全威胁分析
网络安全、自动化运维、ERP、CRM、MES
主页:http://www.mdrsec.com产品功能特性:http://www.docs.mdrsec.com
Chockmans
2 个月前
计算机网络
·
安全
·
web安全
·
网络安全
·
安全威胁分析
·
春秋云境
·
cve-2021-42897
春秋云境CVE-2021-42897(保姆级教学)
1.阅读靶场介绍这里我们可以得到的有用信息就是存在任意代码执行漏洞这里博主提前剧透一下博主是post一个报文,然后反弹shell去cat /flag