云原生安全

从 runC 容器逃逸漏洞 CVE-2025-52881 分析:如何防御绕过 LSM 的高危攻击

CVE-2025-52881 的风险不在于容器进程单纯获得了某个额外权限,而在于 runC 在处理容器初始化阶段的 /proc 写入时,可能被攻击者利用竞态条件和共享挂载改变实际写入目标。这样一来,原本用于设置 LSM 进程安全标签的写操作,就可能被重定向到其他 procfs 文件,进一步造成宿主机拒绝服务,甚至形成容器逃逸。对使用 ...
阅读全文

Windows内核UAF漏洞的提权机制

2026年8月补丁星期二披露的CVE-2026-68820,是一个典型的Windows内核Use-After-Free(UAF)漏洞,位于afd.sys驱动中。该驱动是Winsock的辅助功能驱动,负责处理套接字相关的内核态操作,长期是攻击者研究内核漏洞的高价值目标。理解这一漏洞的提权机制,有助于企业安全团队准确判断补丁优先级,也能帮...
阅读全文

Nginx Ingress Controller 的权限安全风险

Nginx Ingress Controller 处于容器集群的流量入口,其安全边界往往被简化为“是否暴露公网”。真正决定风险面的,更多是控制平面与资源写入权限:谁能够创建或修改 Ingress 及相关对象,谁能够写入注解与配置片段,谁又能通过自动化发布链路持续变更入口规则。权限一旦过宽,漏洞利用、误配置或恶意变更都可能绕过单点升级所...
阅读全文

RDP协议漏洞的破坏力远超口令爆破

很多人一提 Windows 远程桌面安全,第一反应就是“别让人把密码撞出来”。日志里刷屏的失败登录、半夜被锁的账号,看着是挺吓人。可要是站在旁观者角度看,口令爆破往往只是噪声;真正让一台机子瞬间翻车的,常常是 RDP 协议栈自己的窟窿——连登录成功都不用,漏洞利用一打,管理面就可能直接落到别人手里。 可以拿生活里的门来打比方。爆破像是...
阅读全文
安全运维

Windows 服务器 RDP 远程登录安全加固:从端口修改到白名单策略

把 Windows 服务器的远程桌面直接暴露在公网,几乎等于把管理入口交给全网扫描器。默认监听 3389 的机器会持续收到口令爆破;即便口令够复杂,未打补丁的 RDP 协议栈本身也可能成为未授权远程代码执行的入口。一套靠谱的防护,至少要同时覆盖网络可达性、身份校验和本地账户策略,而不是只换一个端口就结束。 先改端口:能降噪,但不能当主...
阅读全文
信息安全

文件上传漏洞利用与防御指南

一、什么是 SQL 注入? 2025 年某大型电商平台遭遇 SQL 注入攻击,攻击者通过商品搜索框注入恶意 SQL 语句,获取了 50 万用户的个人信息。这并非个例,根据 Veracode 报告,46% 的应用存在 SQL 注入风险。 SQL 注入的本质:用户输入被当作 SQL 代码执行。 1.1 漏洞成因 // 危险代码示例 $us...
阅读全文
渗透测试

红队实战:初始访问的 5 种方法

  红队实战:初始访问的 5 种方法 摘要:内网渗透是企业安全评估的核心环节。本文基于真实渗透测试项目,系统讲解从信息收集、横向移动到域控拿下的完整流程。 一、渗透测试流程概览 信息收集 → 漏洞扫描 → 初始访问 → 权限提升 → 横向移动 → 域控拿下 → 报告编写 二、信息收集阶段 2.1 外网信息收集 # 子域名枚举...
阅读全文