热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【知识】2月19日每日安全知识热点

热点概要:沙盒逃逸的技术、使用深度学习破解字符验证码、如何使用Java的XML解析器发送电子邮件、关于打印机安全的wiki页面国内热词(以下内容部分摘自http://www.cnbeta.com/):

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:沙盒逃逸的技术使用深度学习破解字符验证码如何使用Java的XML解析器发送电子邮件关于打印机安全的wiki页面

国内热词(以下内容部分摘自http://www.cnbeta.com/):


谷歌Project Zero公布Windows 10漏洞:微软仍未提供修复方案

微软申请“家长实时监控”专利

哥哥被捕 三星“长公主”要接盘?曾下嫁草根女婿

资讯类:


微软未修补GDI库中的缺陷,谷歌发布了一个PoC漏洞

http://securityaffairs.co/wordpress/56411/hacking/windows-gdi-library-flaw.html

卡巴斯基实验室的专家发现Android汽车应用缺乏安全机制

http://securityaffairs.co/wordpress/56390/mobile-2/android-car-apps-flaws.html

技术类:


如何使用Java的XML解析器发送电子邮件

https://shiftordie.de/blog/2017/02/18/smtp-over-xxe/

Accellion文件传输设备中的多个漏洞

https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2017/february/Multiple_Vulnerabilities_in_Accellion_File_Transfer_Appliance/

Doorking系统用户授权和会话管理不当

https://brettchance.com/2017/02/18/doorking-around/

RogueSploit,一个WiFi欺骗工具

https://b4ckp0r7.github.io/RogueSploit/

关于打印机安全的wiki页面

http://hacking-printers.net/wiki/index.php/Main_Page

简单的4G/LTE IMSI捕获信息的研究

https://arxiv.org/pdf/1702.04434.pdf

TeslaCrypt恶意软件指标分析

http://www.giac.org/paper/gcia/11671/indicators-compromise-teslacrypt-malware/149373

揭露针对波兰银行使用的针对性恶意软件

http://www.welivesecurity.com/2017/02/16/demystifying-targeted-malware-used-polish-banks/

沙盒逃逸的技术

https://www.exploit-db.com/docs/34591.pdf

Mercure是一种用于进行网络钓鱼的工具

https://github.com/synhack/mercure/

DDoSCoin:带有恶意的加密货币

https://www.usenix.org/system/files/conference/woot16/woot16-paper-wustrow.pdf

一次利用PostScript进行渗透的测试

https://lamehackersguide.blogspot.com/2017/02/weaponizing-postscript.html

TensorFlow练习20: 使用深度学习破解字符验证码

http://blog.topspeedsnail.com/archives/10858


推荐阅读
  • C++程序员视角下的Rust语言
    自上世纪80年代初问世以来,C就是一门非常重要的系统级编程语言。到目前为止,仍然在很多注重性能、实时性、偏硬件等领域发挥着重要的作用。C和C一样&#x ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文介绍了绕过WAF的XSS检测机制的方法,包括确定payload结构、测试和混淆。同时提出了一种构建XSS payload的方法,该payload与安全机制使用的正则表达式不匹配。通过清理用户输入、转义输出、使用文档对象模型(DOM)接收器和源、实施适当的跨域资源共享(CORS)策略和其他安全策略,可以有效阻止XSS漏洞。但是,WAF或自定义过滤器仍然被广泛使用来增加安全性。本文的方法可以绕过这种安全机制,构建与正则表达式不匹配的XSS payload。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 【工具篇】抓包中的王牌工具—Fiddler (1环境搭建)
    本文介绍了抓包工具Fiddler的概述,包括其功能、选择原因和安装方法。Fiddler是一款免费且功能强大的抓包工具,可用于网络代理、接口测试、安全测试和WEB调试等。安装配置简单,上手快速,适合新手使用。详细的安装地址为https://www.telerik.com/download/fiddl。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • scrcpy通过adb调试的方式来将手机屏幕投到电脑上,并可以通过电脑控制您的Android设备。它可以通过USB连接,也可以通过Wifi连接(类似于隔空投屏),而且不需要任何ro ... [详细]
  • 渗透测试基础bypass绕过阻挡我们的WAF(下)
    渗透测试基础-bypass ... [详细]
  • php实现文件下载代码一例,
    php教程|php手册php,实现,文件下载,代码,一例,php,实现,文件下载,代码,一例,我们,需要,用到,header,函数,来,发送,php教程-php手册php实现文件下 ... [详细]
  • angular2/4 使用[innerHTML]时样式不生效
    首先默认情况下,innerHTML会被认为是不安全的,因此屏蔽掉了样式。不生效场景我们通过innerHTML引入一段html格式的文本, ... [详细]
  • pdf在这里:http:mfinocchiaro.files.wordpress.com200807java-virtual-machine-neutral.pdf以及关于gc的 ... [详细]
author-avatar
泰有趣
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有