内网横向移动-一台打印机,成了攻破全公司的跳板

2026-08-17 · 14 阅读 · 0 评论 · 网络安全

授权渗透测试中,一台共享打印机成为攻破全公司的入口。本文以真实授权测试为背景,完整拆解横向移动链路:凭据窃取→SOCKS代理搭建→内网探测→哈希传递横向移动,纠正了PsExec「无文件落地」与SMB签名防哈希传递两大常见误区,补充UAC远程令牌过滤这一最高发报错原因,并给出MITRE ATT&CK对照、四层企业级纵深防御体系与域控异常登录自查脚本。

阅读全文
内网横向移动-一台打印机,成了攻破全公司的跳板

供应链投毒-一行依赖,端掉整条生产线

2026-08-16 · 9 阅读 · 0 评论 · 网络安全

周一晨会,开发同事说 CI 构建挂了。日志里一条报错很眼熟:某个 npm 包版本不存在了——被作者删了。我们查了一下,那个包上个月还在正常更新,下载量也不小。 后来发现那是个「打字错误包」:有人注册了和正规包只差一个字母的名字,发布恶意版本,等开发者手滑装错。那次没出事,但供应链投毒离我们真的只有一次 npm install 的距离。

阅读全文
供应链投毒-一行依赖,端掉整条生产线

Linux提权入门-从 www-data 到 root:一条命令的距离

2026-08-15 · 8 阅读 · 0 评论 · 网络安全

周四晚上,应急响应的活:客户一台 Web 服务器被种了挖矿程序。我拿到 shell 一看,是 www-data——Web 服务的低权限用户。按理说它干不了什么,但挖矿程序在跑,说明攻击者已经提权了。 我花二十分钟找到了他用的路:一个 SUID 位的 find。攻击者没用什么 0day,他就用了一条命令,把权限从 www-data 提到了 root。

阅读全文
Linux提权入门-从 www-data 到 root:一条命令的距离

端口扫描入门:一张网卡,看穿你的暴露面

2026-08-13 · 11 阅读 · 0 评论 · 网络安全

接了个新客户的活,做上线前安全巡检。第一件事不是装扫描器,是先问了一句话:你们的公网 IP 有哪些?对方甩过来一个网段,我扫了一遍,半小时后电话打回去:你们有个 Redis 挂在公网上,没设密码,数据已经裸奔了。 那边安静了三秒,然后问我:你怎么知道的?我说:我没黑进去,我只是敲门——挨个端口敲了一遍,发现门没锁。

阅读全文
端口扫描入门:一张网卡,看穿你的暴露面

文件上传漏洞:一张「图」,变成服务器后门

2026-08-13 · 9 阅读 · 0 评论 · 网络安全

周二上午,客户慌慌张张打来电话:官网首页被人换了,满屏乱码,后台登录不进去。我上去一看,/var/www 里躺着一张 GIF——文件头是正常的图片,后半截藏着一句话木马。 那张图不是他们传的。攻击者利用上传功能,把「图片马」传进了服务器,然后通过它执行命令、改了首页。一张图,一台服务器。

阅读全文
文件上传漏洞:一张「图」,变成服务器后门

XSS跨站脚本一条评价,盗走三千个账号

2026-08-11 · 13 阅读 · 0 评论 · 网络安全

周五晚上十点,客服主管给我发来一串截图:后台显示三百多个账号在十分钟内被同时登录,全部来自同一批 IP。商城的风控弹窗刷了满屏——有人拿这些账号在发垃圾评价、改收货地址。查到最后,源头是一周前的一条商品评价。那条评价里藏了一段脚本,谁点开商品页谁中招。三千多个账号,就是这么被一条评价带走的。 

阅读全文
XSS跨站脚本一条评价,盗走三千个账号

社工库-你的信息,早就被卖过一百次

2026-08-08 · 18 阅读 · 0 评论 · 网络安全

有个姑娘找到我,说她被「精准诈骗」了。骗子打电话来,准确说出了她的名字、身份证号、住址、在哪家银行开的卡、最近一次网购买了什么。……我说:互联网没有后悔药。信息一旦泄露,就永远收不回来了。我们能做的,是让它在关键时刻,不值钱。

阅读全文
社工库-你的信息,早就被卖过一百次
1 2 3 »