热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【知识】3月8日每日安全知识热点

热点概要:【下载】维基解密发布关于CIA的全球隐蔽黑客计划资料合集种子文件、几篇不错的s2-045漏洞分析、对Kerberos安全认证协议的一些研究、反侦测的艺术part3:Shellcode炼金术、

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:【下载】维基解密发布关于CIA的全球隐蔽黑客计划资料合集种子文件几篇不错的s2-045漏洞分析对Kerberos安全认证协议的一些研究反侦测的艺术part3:Shellcode炼金术攻击SSO:发掘常见的SAML漏洞、揭秘uefi勒索软件、windows下两个不同的可执行的exe文件具有相同的SHA-1和MD5值、HEVD内核漏洞训练之SMEP绕过

国内热词:


s2-045漏洞爆发

维基解密揭秘美国CIA网络黑客计划

资讯类:


WikiLeaks发布详细说明关于CIA黑客工具以及功能的文档

http://thehackernews.com/2017/03/wikileaks-cia-hacking-tool.html

技术类:


【下载】维基解密发布关于CIA的全球隐蔽黑客计划资料合集种子文件

https://file.wikileaks.org/torrent/WikiLeaks-Year-Zero-2017-v1.7z.torrent

pass:SplinterItIntoAThousandPiecesAndScatterItIntoTheWinds


几篇不错的s2-045漏洞分析

http://blog.csdn.net/u011721501/article/details/60768657 

http://paper.seebug.org/241/ 

https://qy.weixin.qq.com/cgi-bin/wap_getnewsmsg?action=get&__biz=MzI2NDM1NTI3Mw==&mixuin=MjU2NDEyMTY4NDY5NDQ4MTg1Nw==&mid=10000261&idx=1&sn=400b1f9b0636e61e56ec034d52271c7a&scene=1&pass_ticket=VazK%2BgPUh28FlVa02Z%2Fry9%2FRiOhOEXrzAKYtdeGyxmU%3D 

https://mp.weixin.qq.com/s?__biz=MzIwMDk0MjcwNA==&mid=2247484011&idx=1&sn=839b02208417809f21f30c7b18b90abb&chksm=96f43774a183be620d82ffc02623da769e84e7ecd5c4778306e5263aec22c4e0cf01ed301503&mpshare=1&scene=1&srcid=0308NyAvczyTUzd7sY2Gewrq&pass_ticket=VazK%2BgPUh28FlVa02Z%2Fry9%2FRiOhOEXrzAKYtdeGyxmU%3D#rd

enigma2017会议议题的视频和paper

https://www.usenix.org/conference/enigma2017/conference-program

对Kerberos安全认证协议的一些研究

https://www.coresecurity.com/blog/kerberos-delegation-spns-and-more

对网络上存在的Javascript库进行分析,发现存在大量的漏洞版本

https://blog.acolyer.org/2017/03/07/thou-shalt-not-depend-on-me-analysing-the-use-of-outdated-Javascript-libraries-on-the-web/

反侦测的艺术part3:Shellcode炼金术

https://pentest.blog/art-of-anti-detection-3-shellcode-alchemy/

如何安全的给.net程序签名

https://lowleveldesign.org/2017/03/07/how-to-securely-sign-dotnet-assemblies/

windows内核拒绝服务#3: nt!NtDuplicateToken (Windows 7-8)

http://j00ru.vexillium.org/?p=3187

攻击SSO:发掘常见的SAML漏洞

https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/

美国电子支付行业巨头Verifone遭攻击事件分析

https://krebsonsecurity.com/2017/03/payments-giant-verifone-investigating-breach/

手动删除TORRENTLOCKER(CRYPT0L0KER)恶意软件和加密后的.ENC文件

http://bestsecuritysearch.com/remove-torrentlocker-enc-files/

TOR的主动响应和检测机制研究

https://www.researchgate.net/profile/Justin_David_Pineda/publication/309533083_Proactive_Response_and_Detection_of_TOR_Anonymizers_through_Signature_and_Heuristic-based_Mechanisms/links/5814cf3108aeb720f684985e/Proactive-Response-and-Detection-of-TOR-Anonymizers-through-Signature-and-Heuristic-based-Mechanisms.pdf

揭秘uefi勒索软件

https://www.cylance.com/en_us/blog/uefi-ransomware-full-disclosure-at-black-hat-asia.html

Shamoon2.0、 StoneDrill技术分析报告

https://securelist.com/files/2017/03/Report_Shamoon_StoneDrill_final.pdf

windows下两个不同的可执行的exe文件具有相同的SHA-1和MD5值

https://roastingbugs.blogspot.in/2017/03/eat-more-hashes.html

PSExec在渗透测试中的横向移动

https://www.toshellandback.com/2017/02/11/psexec/

开发基于异常的Web应用程序防火墙

https://github.com/matthiasmaes/AnomalyWebApplicationFirewall

HEVD内核漏洞训练之SMEP绕过

http://bobao.360.cn/learning/detail/3570.html


推荐阅读
  • VScode格式化文档换行或不换行的设置方法
    本文介绍了在VScode中设置格式化文档换行或不换行的方法,包括使用插件和修改settings.json文件的内容。详细步骤为:找到settings.json文件,将其中的代码替换为指定的代码。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 开发笔记:加密&json&StringIO模块&BytesIO模块
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了加密&json&StringIO模块&BytesIO模块相关的知识,希望对你有一定的参考价值。一、加密加密 ... [详细]
  • 微软头条实习生分享深度学习自学指南
    本文介绍了一位微软头条实习生自学深度学习的经验分享,包括学习资源推荐、重要基础知识的学习要点等。作者强调了学好Python和数学基础的重要性,并提供了一些建议。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • Linux重启网络命令实例及关机和重启示例教程
    本文介绍了Linux系统中重启网络命令的实例,以及使用不同方式关机和重启系统的示例教程。包括使用图形界面和控制台访问系统的方法,以及使用shutdown命令进行系统关机和重启的句法和用法。 ... [详细]
  • 本文讨论了在Windows 8上安装gvim中插件时出现的错误加载问题。作者将EasyMotion插件放在了正确的位置,但加载时却出现了错误。作者提供了下载链接和之前放置插件的位置,并列出了出现的错误信息。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • 本文讨论了如何优化解决hdu 1003 java题目的动态规划方法,通过分析加法规则和最大和的性质,提出了一种优化的思路。具体方法是,当从1加到n为负时,即sum(1,n)sum(n,s),可以继续加法计算。同时,还考虑了两种特殊情况:都是负数的情况和有0的情况。最后,通过使用Scanner类来获取输入数据。 ... [详细]
  • 本文介绍了九度OnlineJudge中的1002题目“Grading”的解决方法。该题目要求设计一个公平的评分过程,将每个考题分配给3个独立的专家,如果他们的评分不一致,则需要请一位裁判做出最终决定。文章详细描述了评分规则,并给出了解决该问题的程序。 ... [详细]
author-avatar
星期五2502915743
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有