每周蓝军技术推送(2023.8.19-8.25)
2023-8-25 17:40:31 Author: mp.weixin.qq.com(查看原文) 阅读量:5 收藏

Web安全

从2013到2023:Web安全的发展与趋势

https://blog.orange.tw/2023/08/2023-webconf-the-evolution-of-web-security.html

终端对抗

SharpSword:使用Cobalt Strike的Execute-Assembly读取Word文档的内容

https://github.com/OG-Sadpanda/SharpSword

mhydeath:滥用mhyprotect驱动来杀死AV/EDR/XDR/受保护的进程

https://github.com/zer0condition/mhydeath

SharpBlackout:利用BYOVD攻击终止AV/EDR的Blackout项目的.NET版本

https://github.com/dmcxblue/SharpBlackout

Windows操作系统安全加固工具使用Wiki

https://github.com/HotCakeX/Harden-Windows-Security/wiki/#Invoke-WDACSimulation%20available%20parameters

漏洞相关

CVE-2023-29360:微软流媒体服务逻辑LPE漏洞

https://big5-sec.github.io/posts/CVE-2023-29360-analysis/

CVE-2023-36874:Windows错误报告 (WER) 组件漏洞PoC和CS BOF

https://github.com/Wh04m1001/CVE-2023-36874

https://github.com/d0rb/CVE-2023-36874

https://github.com/Octoberfest7/CVE-2023-36874_BOF

CVE-2023-20562:AMD μProf提权漏洞

https://github.com/zeze-zeze/HITCON-2023-Demo-CVE-2023-20562

vSphere攻防技法分享

https://github.com/edwardz246003/presentations/tree/main/KCON%202023

云安全

Awesome-CloudSec-Labs:云原生安全学习实验室列表

https://github.com/iknowjason/Awesome-CloudSec-Labs

SaaS-Attacks:SaaS攻击技术矩阵

https://github.com/pushsecurity/saas-attacks

其他

commando-vm:Mandiant commando-vm红队虚拟机发布3.0版本

https://github.com/mandiant/commando-vm

微软宣布Execl即将支持Python

https://techcommunity.microsoft.com/t5/microsoft-365-blog/introducing-python-in-excel-the-best-of-both-worlds-for-data/ba-p/3905482

M01N Team公众号

聚焦高级攻防对抗热点技术

绿盟科技蓝军技术研究战队

官方攻防交流群

网络安全一手资讯

攻防技术答疑解惑

扫码加好友即可拉群

往期推荐

每周蓝军技术推送(2023.8.12-8.18)

每周蓝军技术推送(2023.8.5-8.11)

每周蓝军技术推送(2023.7.29-8.4)


文章来源: https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247492147&idx=1&sn=0109ee305589b5f5b2a507602a09d7b1&chksm=c1842222f6f3ab34690848c2f977d7dd512d32f73c2bf198a0d6cd65a68a08c55c2065db750d&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh