热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

6月9日-每日安全知识热点

6月9日-每日安全知识热点

【知识】6月9日 - 每日安全知识热点

2017-06-09 10:09:08 阅读:89次 来源: 安全客
6月9日 - 每日安全知识热点
作者:adlab_puky

6月9日 - 每日安全知识热点

热点概要: 穿越边界的姿势内核驱动解包过程微软对PLATINUM工具的分析SAPCAR堆溢出:从crash到exploit基于虚拟机的软件保护的反混淆 MYSQL的mysql_stmt_close函数存在UAF缺陷、 用符号执行和虚拟平台查找BIOS漏洞、 Foscam网络摄像机多个安全漏洞报告

资讯类:

首个具有代码注入能力的安卓root木马出现在谷歌应用商店中

http://thehackernews.com/2017/06/android-rooting-malware.html

技术类:

小米圈SSRF引发思考到富文本XSS

https://xianzhi.aliyun.com/forum/read/1700.html

穿越边界的姿势

https://mp.weixin.qq.com/s/l-0sWU4ijMOQWqRgsWcNFA

破解了十款路由器之后,我们有话要说

https://zhuanlan.zhihu.com/p/27312102

子域名接管的方法

https://blog.sweepatic.com/subdomain-takeover-principles/

docker私有仓库搭建

http://kekefund.com/2017/06/07/doker-registry/

Google Chromecast会将PIN或解锁图案广播到电视屏幕

https://pirate.london/google-chromecast-will-broadcast-your-pin-or-unlock-pattern-to-your-tv-screen-b293cb694059

内核驱动解包过程

http://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html

SAPCAR堆溢出:从crash到exploit

https://www.coresecurity.com/blog/sapcar-heap-buffer-overflow-crash-exploit

微软对PLATINUM工具的分析

https://blogs.technet.microsoft.com/mmpc/2017/06/07/platinum-continues-to-evolve-find-ways-to-maintain-invisibility/

PeopleSoft系统安全-默认账户部分

https://erpscan.com/press-center/blog/peoplesoft-default-accounts/

通过Windows 10中的访客帐户绕过管理员访问

http://www.hackingarticles.in/bypass-admin-access-guest-account-windows-10/

0day RCE Exploit for Google Chrome 59.0.3071.86

https://www.youtube.com/watch?v=DUHMhObmWdU

基于虚拟机的软件保护的反混淆

http://shell-storm.org/talks/SSTIC2017_Deobfuscation_of_VM_based_software_protection.pdf

https://static.sstic.org/videos2017/SSTIC_2017-06-07_P08.mp4

MYSQL的mysql_stmt_close函数存在UAF缺陷

http://seclists.org/oss-sec/2017/q2/443

VMware Workstation 12 Pro - 拒绝服务

https://www.exploit-db.com/exploits/42140/

Foscam网络摄像机多个安全漏洞报告

http://images.news.f-secure.com/Web/FSecure/%7B43df9e0d-20a8-404a-86d0-70dcca00b6e5%7D_vulnerabilities-in-foscam-IP-cameras_report.pdf

用符号执行和虚拟平台查找BIOS漏洞

https://software.intel.com/en-us/blogs/2017/06/06/finding-bios-vulnerabilities-with-excite

6月9日 - 每日安全知识热点 6月9日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/learning/detail/3959.html


以上所述就是小编给大家介绍的《6月9日 - 每日安全知识热点》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 我们 的支持!


推荐阅读
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Question该提问来源于开源项目:react-native-device-info/react-native-device-info ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 必须先赞下国人npm库作品:node-images(https:github.comzhangyuanweinode-images),封装了跨平台的C++逻辑,形成nodejsAP ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 生产环境下JVM调优参数的设置实例
     正文前先来一波福利推荐: 福利一:百万年薪架构师视频,该视频可以学到很多东西,是本人花钱买的VIP课程,学习消化了一年,为了支持一下女朋友公众号也方便大家学习,共享给大家。福利二 ... [详细]
  • 后台自动化测试与持续部署实践
    后台自动化测试与持续部署实践https:mp.weixin.qq.comslqwGUCKZM0AvEw_xh-7BDA后台自动化测试与持续部署实践原创 腾讯程序员 腾讯技术工程 2 ... [详细]
  • 跨站的艺术XSS Fuzzing 的技巧
    作者|张祖优(Fooying)腾讯云云鼎实验室对于XSS的漏洞挖掘过程,其实就是一个使用Payload不断测试和调整再测试的过程,这个过程我们把它叫做F ... [详细]
  • YouareplayingthefollowingNimGamewithyourfriend:Thereisaheapofstonesonthetable,eachtimeoneo ... [详细]
  • 在Android开发中,使用Picasso库可以实现对网络图片的等比例缩放。本文介绍了使用Picasso库进行图片缩放的方法,并提供了具体的代码实现。通过获取图片的宽高,计算目标宽度和高度,并创建新图实现等比例缩放。 ... [详细]
  • Principle for Mac(交互式屏幕设计软件)免激活版
    Mac上好用的交互式屏幕设计软件,PrincipleforMac是一款交互式屏幕设计软件,principle mac让您的设计将以原则出现,随时为您注入新的活力。如果您进行更改,再 ... [详细]
  • VScode格式化文档换行或不换行的设置方法
    本文介绍了在VScode中设置格式化文档换行或不换行的方法,包括使用插件和修改settings.json文件的内容。详细步骤为:找到settings.json文件,将其中的代码替换为指定的代码。 ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
author-avatar
戴晓珊_340
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有