前置准入平台--守一(Soone)

### 结论 守一前置准入平台通过分阶段通信和环境验证机制实现了对核心C2的隐蔽性保护,但其设计中存在多处可被利用的攻击面,包括**客户端信息收集逻辑缺陷、HTTPS通信配置漏洞、Shellcode执行缺乏签名验证**及**AI环境判断的误判风险**。攻击者可利用这些弱点绕过准入验证,或直接控制真实C2流量。---### 分析路径 #### L1 攻击面识别 1. **客户端信息暴露风险** - **Source**:客户端在信息采集模块中收集的系统信息(如 ...

Google Cloud Vertex AI平台漏洞可致攻击者访问敏感数据

人工智能代理正迅速成为企业工作流程中不可或缺的一部分,但同时也引入了新的攻击面。安全研究人员最近发现了Google Cloud Platform的Vertex AI Agent Engine中存在一个重大漏洞。通过利用默认权限范围,攻击者可以将已部署的AI代理武器化为“双重间谍”,秘密窃取数据并破坏云基础设施。利用默认权限核心问题在于与已部署A ...

2026-04-02 09:42:07 1 36

微软呼吁关注1项新的社会工程学攻击,原理是利用WhatsApp消息分发恶意VBS文件,从而持久化权限维持

事件起始时间描述该活动从2026年2月下旬开始,利用这些脚本启动多阶段感染链,以建立持久性并实现远程访问。“这场运动依赖于社会工程和非土地技术的结合,”微软防御安全研究小组说。它使用重命名的Windows应用工具来融入正常的系统活动,从AWS、腾讯云和Backblaze B2等受信任的云服务中检索有效负载,并安装恶意的Microso ...

2026-04-02 09:16:19 1 36

AI代理开发工具“Langflow”未经授权代码执行漏洞,被美国CISA监测到已经有大量服务器被getshell

美国网络安全与基础设施安全局(CISA)认识到该漏洞(CVE-2026-33017)的严重性,并立即将其列入“已知被利用漏洞”(KEVs)名单。该漏洞属于极高风险群体,CVSS评分为9.8,是一个结构性漏洞,允许未经过认证过程的外部攻击者注入任意Python代码,远程控制系统。根据云安全公司Sysdig的分析,黑客在漏洞首次于17日首次披露 ...

2026-04-01 15:03:28 1 120

Claude Code 的源代码意外泄露在 NPM 包中

Anthropic 公司表示,他们不小心泄露了闭源软件 Claude Code 的源代码,但该公司表示,没有客户数据或凭证泄露。尽管 Anthropic 承诺支持开源社区,但 Claude Code 一直保持闭源状态,至少在今天之前是这样,直到今天一次更新意外地包含了内部源代码。Anthropic 在给 BleepingComputer 的一份声明中证实了泄露事件,并表示 ...

2026-04-01 14:21:56 0 119

CareCloud数据泄露:黑客访问IT基础设施并窃取患者数据

一家知名医疗技术提供商正式披露了一起重大网络安全事件,其IT基础设施遭到未授权访问。一名未授权行为者入侵了该公司的一个电子健康记录系统,引发了对敏感患者数据可能泄露的担忧。该安全事件最初发生在2026年3月16日。此次入侵导致网络暂时中断,主要针对CareCloud Health部门。此次网络攻击部分影响了公司六个EHR环境之 ...

2026-04-01 09:35:49 1 147

实在没忍住笑出声:小米新推出的输入法工具直接暴露AI模型密钥

小米 MiClaw 团队日前推出新的系统输入法,不过负责开发输入法的工程师可能要面临低绩效考评了,因为输入法里直接暴露小米调用的 API 平台令牌。NS 网友经过测试发现只需要疯狂点击输入法的版本号即可打开调试页面,在调试页面里小米已经写好 API 调用地址、模型提供商、API KEY、模型名称、提示词等。从提示词来看这个输入 ...

2026-04-01 09:11:26 0 181

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

潜水会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

tryblog

版主

文章31篇,精华3篇

10

最新精华

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 20 488

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 9 288

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 840

渗透测试分享一次JS自动化加解密过Sign实战经验

本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...

2025-07-28 07:47:08 33 1299

逆向破解WinOS银狐远控多重后门浅析

# 前言我在t00ls发布了获取到的WinOS源码第二天,大佬@WBGlIl就 ...

2025-06-27 22:58:11 20 670

【我爱T00LS】B2BBuilder头注入后台任意代码执行

看到小伙伴们都在B2Bbuilder 我也凑个热闹[color=Red]0x1[/color] 头注入Include/function.php[code]function getip(){if (isset($_SERVER)) {if (isset($_SERVER[\'HTTP_X_FORWARDED_FOR\'])) { $realip = $_SERVER[\'HTTP_X_FORWARDED_FOR\'];} elseif (isset($_SERVER[\'HTTP_CLIENT_IP\'])) { $realip = $_SERVER[\'HTTP_CLIENT_IP\'];} else { $realip = $_SERVER[\'REMOTE_ADDR\'];}} e ...

Top ↑