M01NTeam 08月16日
每周蓝军技术推送(2025.7.5-7.11)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文汇集了近期国内外高级攻防对抗技术的热点,涵盖Web安全、内网渗透、终端对抗、漏洞分析以及人工智能在安全领域的应用。通过对Confluence令牌滥用、API密钥验证、后量子加密SSH/TLS扫描、Chrome远程桌面滥用、SOCKS5代理暴露、高级后渗透植入物、AppLocker绕过、内存动态解析、Cobalt Strike解析、Shellcode加载器、DLL PEB操纵、SHELLTER规避框架、ASR配置工具等技术的深入分析,揭示了攻击者常用的手法和防御者需要关注的重点。同时,文章还介绍了“LoopyTicket”Kerberos反射攻击、Citrix NetScaler内存泄露等重要漏洞,并探讨了AI驱动的安全框架、代码仓库审计以及AI模型的可疑性。最后,文章还分享了Figma使用Santa工具、GitHub提交敏感信息扫描、SaaS凭据泄露检测等实用技巧,为安全研究人员提供了宝贵的参考信息。

🌐 Web安全与令牌滥用:文章深入分析了Confluence令牌滥用和权限提升的技术,并介绍了Secrets Ninja用于API密钥验证,揭示了Web应用中常见的安全隐患。

💻 内网渗透与终端对抗:通过滥用Chrome远程桌面、SockTail暴露SOCKS5代理、Kharon植入物以及利用MFGSTAT.zip绕过AppLocker等技术,展示了内网渗透和终端对抗中的高级手法,强调了对机器配置和进程行为的深入理解。

🛡️ 漏洞分析与防御机制:详细阐述了CVE-2025-33073(LoopyTicket Kerberos反射攻击)和CVE-2025-5777(Citrix NetScaler内存泄露)等关键漏洞,并介绍了Windows 11 RedirectionGuard等安全机制如何缓解路径重定向攻击,为漏洞修复和安全加固提供了方向。

🤖 人工智能在安全领域的应用:探讨了AI驱动的安全框架(fraim)、基于LLM的代码仓库审计工具(RepoAudit)以及如何让AI模型学会自我怀疑,展示了AI技术在自动化安全分析和威胁检测中的巨大潜力。

🛠️ 实用安全工具与工作流优化:介绍了SigStrike(Cobalt Strike解析)、DreamWalkers(Shellcode加载器)、PhantomInjector(PowerShell内存注入)等多种安全工具,以及Figma使用Santa工具优化工作流程、force-push-scanner扫描敏感信息等实用技巧,为安全从业者提供了丰富的工具集和实践经验。

原创 天元实验室 2025-07-11 18:05 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

探讨Confluence令牌滥用与权限提升的技术分析

secrets-ninja:验证和分析API密钥

pqcscan:支持后量子加密算法的SSH/TLS服务器扫描工具

内网渗透

滥用Chrome远程桌面进行红队操作

SockTail:通过Tailscale网络暴露SOCKS5代理的轻量级工具,适用于红队操作

终端对抗

Kharon:具备高级后渗透能力与规避技术的Mythic植入物

利用Lenovo机器上的MFGSTAT.zip绕过AppLocker

利用NtReadVirtualMemory实现API动态解析

SigStrike:Cobalt Strike beacon解析与爬取工具

DreamWalkers:反射式shellcode加载器,支持高级调用栈欺骗和.NET

PhantomInjector:高级PowerShell内存注入框架

利用DLL PEB模块结构操纵的代码执行/注入技术

商业规避框架SHELLTER的恶意软件部署滥用分析

ASRGEN:ASR配置工具与原子测试

漏洞相关

CVE-2025-33073:"LoopyTicket" Kerberos 反射攻击漏洞发现与分析

CVE-2025-5777:Citrix NetScaler内存泄露漏洞分析

Windows 11 RedirectionGuard安全机制缓解文件路径重定向攻击

探讨Go语言解析器中的安全陷阱

人工智能和安全

fraim:AI驱动的安全框架,用于漏洞分析和配置检查

RepoAudit:基于LLM的代码仓库审计工具

探讨如何让AI模型学会自我怀疑

其他

Figma使用Santa工具增强终端安全并优化工作流程

force-push-scanner:扫描GitHub悬空提交中的敏感信息

shade:检测shadow SaaS和并检测凭据泄露的浏览器扩展

fwd:cloudsec北美2025会议视频播放列表

介绍检测规则的基本概念及其在蓝队操作中的作用

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

攻防对抗 Web安全 内网渗透 漏洞分析 人工智能安全
相关文章