M01NTeam 09月12日
高级攻防对抗技术学习资源
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文档收集了多个高级攻防对抗技术的学习资源,涵盖Web安全、客户端漏洞、新型SSRF技术、文件上传漏洞、Kerberos协议、PsExec使用技巧、终端对抗、AMSI绕过技术、Windows LPE提权、Windows 11 NTLM哈希泄露漏洞、Ingress-NGINX远程代码执行漏洞、NetScaler高危漏洞、人工智能与安全、云安全、社会工程等多个领域。内容丰富,适合网络安全从业者学习和研究。

🔍 Web安全:本文档收集了多个Web安全学习资源,包括客户端漏洞学习资源集合、Self-XSS转化为存储型XSS漏洞的探讨、新型SSRF技术利用HTTP重定向循环、文件上传功能中的竞争条件漏洞等,帮助读者深入了解Web安全攻防技术。

📚 客户端漏洞:本文档提供了丰富的客户端漏洞学习资源,包括多个实战案例和技术文章,帮助读者掌握客户端漏洞的原理、利用方法和防御技巧。

🔐 终端对抗:本文档介绍了终端对抗相关的技术,包括Kerberos协议及其在Active Directory中的作用、PsExec在红队行动中的使用、检测与规避技巧、BitLockMove滥用BitLocker DCOM进行横向移动、Bring Your Own NTDLL投递系统DLL规避检测、NTDLL unhook等,帮助读者提升终端对抗能力。

🛡️ 绕过技术:本文档介绍了AMSI及其绕过技术,帮助读者了解Windows安全机制和绕过方法。

🐛 漏洞利用:本文档提供了多个漏洞利用的学习资源,包括利用符号链接实现Windows LPE本地提权、Windows 11 NTLM哈希泄露漏洞POC、Ingress-NGINX远程代码执行漏洞POC、NetScaler Console/SDX高危漏洞分析等,帮助读者了解漏洞利用的原理和方法。

🤖 人工智能与安全:本文档介绍了人工智能与安全相关的技术,包括XBOW发现Palo Alto GlobalProtect VPN的XSS漏洞、LangSmith提示库漏洞AgentSmith可窃取API密钥和数据、Agentic AI红队测试框架、评估语言模型在AI红队测试中的能力表现、探讨AI模型可被滥用于勒索的原因与机制等,帮助读者了解人工智能技术在安全领域的应用。

☁️ 云安全:本文档介绍了云安全相关的技术,包括Stripe仓库因GitHub Actions配置不当导致的安全漏洞分析,帮助读者了解云安全风险和防御方法。

🎣 社会工程:本文档介绍了社会工程相关的案例,包括FileFix欺骗受害者从浏览器执行powershell webshell、窃取朋友秘密的社会工程案例,帮助读者了解社会工程攻击的原理和方法。

🌐 其他:本文档还收集了其他网络安全相关的资源,包括AWS re:inforce 2025会议摘要与关键点、探讨检测工程中维护的重要性、检测工程领域指南:检测工程师的职责、M01N Team公众号聚焦高级攻防对抗热点技术等,帮助读者拓展网络安全知识面。

原创 天元实验室 2025-06-27 18:02 北京

关注高级攻防对抗技术热点,研究对手技术进行高级威胁模拟,研判攻击安全发展方向。

Web安全

客户端漏洞学习资源集合

https://github.com/zomasec/client-side-bugs-resources

探讨如何将Self-XSS转化为实用的存储型XSS漏洞

https://blog.slonser.info/posts/make-self-xss-great-again/

新型SSRF技术利用HTTP重定向循环

https://slcyber.io/assetnote-security-research-center/novel-ssrf-technique-involving-http-redirect-loops

利用文件上传功能中的竞争条件漏洞

https://medium.com/fmisec/exploiting-a-race-condition-in-the-upload-feature-0b108895d3a5

内网渗透

介绍Kerberos协议及其在Active Directory中的作用

https://medium.com/@cyberpro151/understanding-kerberos-for-security-professionals-part-1-0fce109a6bf4

探讨PsExec在红队行动中的使用、检测与规避技巧

https://osintteam.blog/psexec-in-red-teaming-tactics-detection-evasion-alternatives-b170508f4fd6

终端对抗

BitLockMove:滥用BitLocker DCOM进行横向移动

https://github.com/rtecCyberSec/BitlockMove

byont:Bring Your Own NTDLL投递系统DLL规避检测

https://github.com/Teach2Breach/byont

nt_unhooker:NTDLL unhook

https://github.com/Teach2Breach/nt_unhooker

介绍AMSI及其绕过技术

https://medium.com/@R3dLevy/evading-windows-security-bypass-amsi-65d639e2f35d

漏洞相关

利用符号链接实现WindowsLPE本地提权

https://cicada-8.medium.com/were-going-the-wrong-way-how-to-abuse-symlinks-and-get-lpe-in-windows-0c598b99125b

CVE-2025-24071:Windows 11 NTLM哈希泄露漏洞POC

https://cxsecurity.com/issue/WLB-2025060023

CVE-2025-1974:Ingress-NGINX 4.11.0 远程代码执行漏洞POC

https://cxsecurity.com/issue/WLB-2025060020

CVE-2025-4365:NetScaler Console/SDX 高危漏洞分析

https://www.rapid7.com/blog/post/cve-2025-4365-cve-unassigned-netscaler-console-sdx-authenticated-arbitrary-file-read-write-fixed/

人工智能和安全

XBOW通过发现Palo Alto GlobalProtect VPN的XSS漏洞登上榜首

https://xbow.com/blog/top-1-how-xbow-did-it/

LangSmith提示库漏洞AgentSmith可窃取API密钥和数据

https://hackread.com/agentsmith-flaw-langsmith-prompt-hub-api-keys-data/

Agentic AI红队测试框架

https://cloudsecurityalliance.org/artifacts/agentic-ai-red-teaming-guide

评估语言模型在AI红队测试中的能力表现

https://arxiv.org/abs/2506.14682

探讨AI模型可被滥用于勒索的原因与机制

https://www.youtube.com/watch?v=eczw9k3r6Ic

云安全

Stripe仓库因GitHub Actions配置不当导致的安全漏洞分析

https://www.stepsecurity.io/blog/security-breach-in-stripe-repo-a-deep-dive-into-the-pwn-request-vulnerability

社工钓鱼

FileFix:欺骗受害者从浏览器执行powershell webshell

https://medium.com/@t3chfalcon/filefix-a-simple-social-engineering-trick-that-launches-powershell-from-the-browser-31ff3120ccd1

窃取朋友秘密的社会工程案例

https://medium.com/@hrofficial62/how-i-stole-my-friends-secrets-6bfd242e92e3

其他

AWS re:inforce 2025会议摘要与关键点

https://github.com/Cybr-Inc/reinforce-2025-summaries

探讨检测工程中维护的重要性

https://medium.com/falconforce/why-is-no-one-talking-about-maintenance-in-detection-engineering-ebb5820564dc

检测工程领域指南:检测工程师的职责

https://www.detectionengineering.net/p/detection-engineering-field-manual

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2025.6.14-6.20)

每周蓝军技术推送(2025.6.7-6.13)

每周蓝军技术推送(2025.5.24-6.6)

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

高级攻防对抗 Web安全 客户端漏洞 SSRF 文件上传 Kerberos PsExec 终端对抗 AMSI Windows LPE NTLM哈希泄露 Ingress-NGINX NetScaler 人工智能 云安全 社会工程
相关文章