网安原创文章推荐【2026/7/27】

admin 2026-08-04 08:13:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为网安技术文章聚合,核心聚焦Fastjson与Fastjson2在关闭AutoType下的新型RCE绕过手法,同时汇总Redis认证后RCE、GitLab与ADCS权限提升、OracleCoherenceRCE等高危漏洞预警。此外涵盖内网横向移动技巧、域渗透工具免杀二开、免费VPN隐私泄露分析及SRC短信漏洞总结。本文仅作索引导读,建议安全人员直接查阅原文获取详细复现步骤与修复方案。 综合评分: 40 文章分类: 漏洞预警,WEB安全,内网渗透,红队,应用安全


cover_image

网安原创文章推荐【2026/7/27】

AJay13 AJay13

洞见网安

2026年7月28日 08:26 广西

在小说阅读器读本章

去阅读

2026-07-27 微信公众号精选安全技术文章总览

洞见网安 2026-07-27


0x1 内网横向手法汇总

Heihu Share 2026-07-27 23:05:23

本文详细介绍了网络安全学习者进行内网横向移动的各种方式,包括通过远程桌面协议(RDP)、ToDesk、IPC$共享、PTH传递攻击、PTK密钥传递攻击和PTT票据传递攻击。文章深入分析了每种方式的攻击原理、利用条件和操作方法,并提供了相应的工具和命令示例。此外,还探讨了如何使用WMI命令、DCOM接口和WinRM服务进行远程操作,以及如何利用OXIDResolve接口和NTLM SSP进行信息收集和攻击。文章强调了不同用户在不同场景下的横向移动权限差异,并提供了相应的解决方案。最后,文章还介绍了如何利用各种横向移动工具进行C2上线,并提供了相应的实验结果和分析。

内网渗透

远程桌面

远程控制软件

IPC$ 共享

PTH攻击

PTK攻击

PTT攻击

WMIexec

WinRM

SMB协议

命令执行


0x2 小记-域渗透工具逆向二开赋予免杀

UpRoot 2026-07-27 21:38:05

本文详细记录了一位网络安全学习者在尝试逆向和修改域渗透工具以实现免杀的过程。作者发现原工具已经不再具有免杀能力,于是通过逆向工程分析了工具的工作原理。作者首先尝试了解密核心代码,但由于解密算法复杂,转而通过IL指令编辑Main方法,将核心代码写入bin文件中。接着,作者尝试了多种方法来加载修改后的程序,但由于使用了域工具组件,无法通过杀毒软件的检测。为了进一步绕过杀毒软件,作者编写了一个自定义加载器,并尝试了多种方法来降低程序的熵,包括使用Base64编码和UUID。最后,作者讨论了如何绕过360云沙箱的检测,包括减少暴露面、禁止生成调试信息、签名和伪装白文件字符串。文章还提供了加载器的代码示例,并邀请读者共同探讨更好的解决方案。

网络安全

逆向工程

免杀技术

沙箱检测

代码分析

C# 编程

Windows 安全


0x3 Fastjson 1.2.83 终极 RCE:AutoType 关了也没用?

绿叶 GhostShield 2026-07-27 21:21:01

本文深入分析了Fastjson 1.2.83版本中一个绕过所有黑名单、不依赖AutoType的新攻击链,揭示了即使在AutoType关闭和safeMode开启的情况下,攻击者仍可通过特定的JSON解析漏洞远程执行任意代码。文章详细介绍了Fastjson的十年攻防历史,特别是在AutoType关闭后仍存在的安全风险。攻击者利用ASM生成非法类名,并通过Spring Boot FatJar和JDK 8环境远程拉取和执行恶意代码。文章还解释了ASM的使用原因、类名对齐的重要性以及如何通过@JSONType注解绕过安全检查。此外,文章还讨论了为什么RCE攻击在JDK 8上成功而在JDK 9+上失败,以及Spring Boot FatJar的作用。最后,文章提供了开启safeMode作为防御方案的建议。

JSON库漏洞

Java安全

AutoType绕过

RCE漏洞

安全补丁

黑名单与白名单

代码审计

Spring Boot安全

ASM工具

JDK版本差异


0x4 Fastjson2 AutoType 哈希校验绕过致RCE分析

鉴帷安全 2026-07-27 17:37:33

本文详细分析了Fastjson2的AutoType哈希校验绕过漏洞,该漏洞存在于Fastjson2默认配置下未启用SupportAutoType时,由于对通用对象元素开头@type属性的处理方式导致。攻击者可以利用该漏洞通过FNV-1a哈希碰撞技术,使得URL形态的字符串进入应用的类加载器,进而实现任意代码执行。文章中分析了漏洞的关键位置和代码逻辑,解释了如何通过计算特定前缀的哈希值与白名单哈希进行匹配,绕过默认配置的校验机制。同时,文章也提供了漏洞的复现方法、可能存在的利用条件以及长亭给出的修复建议,包括完全禁用AutoType功能、开启SafeMode和配置WAF规则等,以减少此类风险的发生。

JSON处理漏洞

哈希碰撞攻击

任意代码执行

白名单校验绕过

安全配置漏洞


0x5 关于 Fastjson2 2.0.62 默认配置风险的几点推测

MessFreeSecurity 2026-07-27 17:21:40

本文分析了Fastjson2 2.0.62版本中可能存在的默认配置风险。通过公开补丁和本地实验推测,问题可能出现在关闭SupportAutoType后,通用Object解析仍可能处理对象首字段@type,并进入类型加载判断。文章指出,旧逻辑在计算类型名前缀的FNV-1a哈希时,似乎没有继续核对真实文本,而默认接受数组中存在一个特定的哈希值,这可能导致攻击者通过构造chosen-prefix碰撞,使URL形态的字符串得到相同哈希,进而进入TypeUtils.loadClass()。文章进一步推测,风险可能来自哈希被当成授权结果和URL/JAR字符串进入ClassLoader的后续链路。尽管公开补丁增加了真实前缀比较,但文章认为这仍然是一个默认配置可以触达的类加载风险,完整的RCE(远程代码执行)仍依赖于多个条件。文章建议在处置上可以先应用包含相同逻辑的修复,临时开启SafeMode,并限制业务JVM的非必要出站访问。

Fastjson 安全漏洞

JSON 解析器漏洞

类加载攻击

Java 安全

默认配置风险

漏洞利用研究


0x6 Fastjson2 也没躲过去,默认关闭 AutoType,恶意 JSON 仍可能触发 RCE

独眼情报 2026-07-27 17:09:21

7月27日,长亭安全应急响应中心披露了一条Fastjson2远程代码执行漏洞。


0x7 Redis 认证后RCE 漏洞 CVE-2026-25589

不秃头的安全 2026-07-27 16:31:04

2026年7月,Redis官方发布了两个高危漏洞CVE-2026-25589和QVD-2026-44936。CVE-2026-25589是RedisBloom模块TDigest数据结构的堆溢出,QVD-2026-44936则是Redis Streams消费者组中的一个双重释放缺陷。这两个漏洞都允许攻击者在认证后执行远程代码,以root权限接管服务器。漏洞影响Redis 6.2.22、7.4.9、8.6.4等版本,修复版本为Redis 8.8.0及以上。攻击者只需有效认证密码和特定命令权限即可利用这些漏洞。Redis官方建议升级至最新版本或禁用相关命令来缓解风险。

Redis 漏洞

远程代码执行

高危漏洞

认证后漏洞

堆溢出

漏洞复现

Docker 漏洞

安全漏洞修复


0x8 都是草台班子?大多数免费VPN软件存在流量泄露、明文传输和隐私外泄问题

二进制空间安全 2026-07-27 16:21:56

VPN安全审计

移动应用安全

隐私保护

网络加密

DNS泄漏

中间人攻击

广告跟踪

安全测试工具


0x9 【漏洞通告】Fastjson 1.2.83远程代码执行漏洞(CVE-2026-16723)

常行科技 2026-07-27 11:03:00

检测业务是否存在此安全漏洞风险影响,请联系常行安服团队!


0xa ModHeader插件,正常添加请求头、正常添加分组配置、去后门代码版

犀利猪安全 2026-07-27 10:40:00

本文主要讨论了ModHeader插件的安全性问题。文章指出,ModHeader插件因存在恶意内容被浏览器插件商城下架。作者分析了插件可能存在的后门代码,并提供了替代品。同时,作者还分享了修改后的去后门代码版插件,并详细说明了如何下载、解压和配置使用该插件。文章强调,使用这些插件仅限于授权测试或学习,禁止用于非法测试或攻击。此外,文章还提到了一些与网络安全相关的资源信息,包括文库账号和交流群信息。

网络安全工具

插件安全

恶意代码分析

安全测试

浏览器安全


0xb WebSocket 实战:基于协议特点的漏洞挖掘

逐影安全 2026-07-27 09:20:00


0xc GitLab爆高危漏洞!普通用户一步到\”root\”,已有PoC流出

黑白之道 2026-07-27 08:42:00

导语:2026年7月24日,安全公司depthfirst正式公开了GitLab一个高危认证用户远程代


0xd AD CS 又出洞!Certighost 权限提升 PoC 公开 CVE-2026-54121

爱坤sec 2026-07-27 02:30:00

Active Directory 证书服务授权不当漏洞 PoC公开,普通域用户可提权至域管理员,CVSS 8.8


0xe SRC之短信类漏洞总结

Quest安全团队 2026-07-27 01:29:16

免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的


0xf 紧急安全预警|Oracle Coherence爆出高危远程代码执行漏洞(CVE-2026-60236,CVSS9.8),建议立即排查!

杂杂咱谈 2026-07-27 00:37:34

漏洞概述Oracle发布的2026年7月Critical Patch Update中修复了一项影响Oracle


0x10 有 CA 就危险:Certighost(CVE-2026-54121)AD CS 域接管复现

MessFreeSecurity 2026-07-27 00:27:11

两台 x86_64 Windows Server 2022、一台 x86_64 Ubuntu 攻击机。


0x11 RedTeam Loader Builder v6.6.3:集成7种加载技术的红队载荷生成器

白帽子安全笔记2.0 2026-07-27 00:15:43

这是一款专为授权红队测试设计的多用途加载器,用于生成各种类型的加载器可执行文件。


本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:洞见网安 AJay13 AJay13《网安原创文章推荐【2026/7/27】》

记第一次某大学支付漏洞 网络安全文章

记第一次某大学支付漏洞

文章总结: 本文记录了一次对某大学校园网充值系统的支付漏洞挖掘过程。作者通过抓包修改支付金额参数,成功将30元支付改为1元,验证了系统存在参数校验不严的漏洞。文
评论:0   参与:  0