不一样的 Bug Bounty:一封邮件、一件衬衫和一张贴纸如何攻陷高设施数据中心
netspi.com | 博客 | #bug-bounty | #red-team | #social-engineering | #pretexting | #physical-pentest | #datacenter-security
摘要
现场社工人员假扮害虫防治公司员工,成功进入高安全等级的数据中心及其内部网络。
- 发布时间
- 收录时间
相关内容
博客 ·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客 ·
netspi.com
只需一次点击:ClickOnce 的故事
本为简化 Windows 应用安装部署而设计的 ClickOnce,同样可被用作钓鱼投递载体:受害者一次点击即可让恶意载荷获得临时管理员权限,相关提示行为由注册表中的 TrustManager 信任级别设置控制。
博客 ·
netspi.com
Backdooring Office Documents
演示在鱼叉式钓鱼获取域凭据后,如何将 Base64 编码的 Meterpreter 载荷嵌入 Office 文档的 VBA 宏,再把内部流传的正常文档重新发给其他员工作为后门,进一步渗透内网。
工具 ·
github.com
Comment2Shell:针对 WordPress 的零点击预认证 RCE 漏洞利用工具包(CVE-2026-93485)
该漏洞影响 4.7.0 至 7.1.0 之间的所有 WordPress 版本,无需身份凭证且仅需管理员浏览即可实现全自动 RCE。各组织应尽快升级到 7.1.1 或官方回迁修复补丁,并在网关和主机侧监控异常评论提交及非常规插件上传行为。
漏洞 ·
projectdiscovery.io
Nuclei 模板月报——2026 年 4 月
Nuclei Templates 本周期发布 v10.4.2 与 v10.4.3:合计新增 226 个模板、覆盖 123 个 CVE,其中约 10 个为 KEV 在野利用漏洞,包括 cPanel & WHM 会话文件 CRLF 注入认证绕过(CVE-2026-41940)、Langflow < 1.9.0 RCE(CVE-2026-33017)、FortiClientEMS SQL 注入等;同时加强 AI/LLM 攻击面与 Perforce 覆盖,迎来 27 位首次贡献者。
漏洞 ·
projectdiscovery.io
Paddle 如何借助 ProjectDiscovery 强化安全态势
支付基础设施公司 Paddle 面临攻击面扩张与 PCI DSS、SOC 2 Type 2 合规压力。此前靠 Nuclei、Subfinder 手动扫描、流程碎片化,新资产上线无人知晓,存在子域名接管风险。采用 ProjectDiscovery 后实现资产管理集中化、扫描自动化与自定义合规检查,漏洞发现时间从数天缩短到数小时,并通过 Jira 集成减少事务性工作。
Skip to content