热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【知识】5月2日每日安全知识热点

热点概要:WordPress Core -RCE PoC Exploit (video) 无需插件和认证、Android应用逆向101、Windows提权思路总结、英特尔®AMT,英特尔®SBA或支持

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:WordPress Core -RCE PoC Exploit (video) 无需插件和认证Android应用逆向101Windows提权思路总结英特尔®AMT,英特尔®SBA或支持英特尔®ISM功能的系统存在权限提升漏洞Apple iOS 10.3控制面板拒绝服务漏洞上周jenkins修的反序列化RCE的漏洞细节和POC恶意样本分析手册——工具篇、UAC bypass的研究总结、Mehdi Talbi & Paul Fariello – VM escape – QEMU Case Study

国内热词(以下内容部分摘自http://www.solidot.org/):


WordPress Core被爆远程代码执行

在未能敲诈 Netflix 后黑客公开尚未上映的剧集

英国破解恐怖袭击枪手的加密 WhatsApp 信息

俄罗斯电信公司劫持金融服务的网络流量

资讯类:


Apple撤销OSX / Dok恶意软件使用的证书

https://threatpost.com/apple-revokes-certificate-used-by-osxdok-malware/125322/

因为Netflix没有支付赎金,黑客威胁泄漏更多的节目

http://thehackernews.com/2017/04/Orange-is-the-new-black-season-5-episodes.html

技术类:


WordPress Core -RCE PoC Exploit (video) 无需插件和认证

https://youtu.be/ZFt_S5pQPX0

比较“81端口的botnet”和 MIRAI 之间的联系

http://blog.netlab.360.com/the_difference_between_http81_botnet_and_mirai/

Android应用逆向101

https://www.evilsocket.net/2017/04/27/Android-Applications-Reversing-101/

内网安全——利用NSA Smbtouch批量检测内网

https://3gstudent.github.io/3gstudent.github.io/%E5%86%85%E7%BD%91%E5%AE%89%E5%85%A8-%E5%88%A9%E7%94%A8NSA-Smbtouch%E6%89%B9%E9%87%8F%E6%A3%80%E6%B5%8B%E5%86%85%E7%BD%91/

Mehdi Talbi & Paul Fariello – VM escape – QEMU Case Study

http://www.phrack.org/papers/vm-escape-qemu-case-study.html

Windows提权思路总结

http://blog.mokirin.com/2017/04/27/windows%E6%8F%90%E6%9D%83%E6%80%9D%E8%B7%AF%E6%80%BB%E7%BB%93/

绕过ios锁屏漏洞的总结

http://blog.dinosec.com/2014/09/bypassing-ios-lock-screens.html

编写高质量的Windows Shellcode

https://dimitrifourny.github.io/2017/04/28/optimized-windows-shellcode/

CVE-2017-8073 POC :WeeChat 1.7.1之前远程crash

/exec -o /bin/echo -e "x01DCC SEND " 1.2.3.4 1337 1×01


雅虎为 Flickr 账户劫持漏洞(三处漏洞结合使用)支付7000刀

http://blog.mish.re/index.php/2017/04/29/yahoo-bug-bounty-chaining-3-minor-issues-to-takeover-flickr-accounts/

Apple iOS 10.3控制面板拒绝服务漏洞

https://www.vulnerability-lab.com/get_content.php?id=2059

十五种方式打破RSA的安全性

https://github.com/comaeio/OPCDE/blob/master/15_ways_to_break_RSA_Security/opcde2017-ds-lifchitz-break_rsa.pdf

UAC bypass的研究总结

https://www.peerlyst.com/posts/wiki-uac-bypasses-and-uac-bypass-research-nic-cancellari

利用.NET管理DCOM对象模型

https://googleprojectzero.blogspot.in/2017/04/exploiting-net-managed-dcom.html

英特尔®AMT,英特尔®SBA或支持英特尔®ISM功能的系统存在权限提升漏洞

https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr

defcon 2017 liberty writeup

https://github.com/deroko/liberty

一个漏洞信息检索网站

https://vulners.com/

如何使用Nmap与Meterpreter双剑合璧

http://www.blackhillsinfosec.com/?p=5897

上周jenkins修的反序列化RCE的漏洞细节和POC

https://blogs.securiteam.com/index.php/archives/3171

2017年5月 Android安全公告

https://source.android.com/security/bulletin/2017-05-01

UIUCTF 2017 – ZippyPic Writeup

https://jbzteam.github.io/web/UIUC2017-ZippyPics

AMSI bypass via COM hijacking

https://gist.githubusercontent.com/enigma0x3/00990303951942775ebb834d5502f1a6/raw/783a9b43f52f8f65f30edea707c79d9914b6f6f5/amsi_bypass.reg

在C中使用LoadLibrary进行DLL注入

https://arvanaghi.com/blog/dll-injection-using-loadlibrary-in-C/

Outlook:从表单到获取shell

https://sensepost.com/blog/2017/outlook-forms-and-shells/

Sanic Web框架任意文件读取漏洞分析

https://mp.weixin.qq.com/s?__biz=MzIxODIzNzgwMw==&mid=2654056186&idx=1&sn=ae10828fcc1a0308e2563367e709c85d

恶意样本分析手册——工具篇

http://blog.nsfocus.net/malicious-sample-analysis-manual-tool-1/ 

http://blog.nsfocus.net/malicious-sample-analysis-manual-tool-2/

HookCase是一个用于在MacOS上进行调试和逆向工程应用的工具

https://github.com/steven-michaud/HookCase

Running programs via Proxy & jumping on a EDR-bypass trampoline

http://www.hexacorn.com/blog/2017/05/01/running-programs-via-proxy-jumping-on-a-edr-bypass-trampoline/

绕过Windows附件管理器

http://www.rvrsh3ll.net/blog/informational/bypassing-windows-attachment-manager/

DEFCON CTF QUALIFIERS 2017 – Crackme 2000

https://github.com/sinfocol/ctfs/tree/master/writeups/2017/defcon-qualifiers/crackme-2000

leakbase.pw泄漏的访问日志

http://siph0n.net/exploits.php?id=4976

在Metasploit中远程利用Eternalblue和Dualpulsar Exploit

http://www.hackingarticles.in/exploit-remote-windows-pc-eternalblue-doublepulsar-exploit-metasploit/


推荐阅读
  • 本文介绍了南邮ctf-web的writeup,包括签到题和md5 collision。在CTF比赛和渗透测试中,可以通过查看源代码、代码注释、页面隐藏元素、超链接和HTTP响应头部来寻找flag或提示信息。利用PHP弱类型,可以发现md5('QNKCDZO')='0e830400451993494058024219903391'和md5('240610708')='0e462097431906509019562988736854'。 ... [详细]
  • 本文讨论了如何在codeigniter中识别来自angularjs的请求,并提供了两种方法的代码示例。作者尝试了$this->input->is_ajax_request()和自定义函数is_ajax(),但都没有成功。最后,作者展示了一个ajax请求的示例代码。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • android listview OnItemClickListener失效原因
    最近在做listview时发现OnItemClickListener失效的问题,经过查找发现是因为button的原因。不仅listitem中存在button会影响OnItemClickListener事件的失效,还会导致单击后listview每个item的背景改变,使得item中的所有有关焦点的事件都失效。本文给出了一个范例来说明这种情况,并提供了解决方法。 ... [详细]
  • ZSI.generate.Wsdl2PythonError: unsupported local simpleType restriction ... [详细]
  • http:my.oschina.netleejun2005blog136820刚看到群里又有同学在说HTTP协议下的Get请求参数长度是有大小限制的,最大不能超过XX ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 自动轮播,反转播放的ViewPagerAdapter的使用方法和效果展示
    本文介绍了如何使用自动轮播、反转播放的ViewPagerAdapter,并展示了其效果。该ViewPagerAdapter支持无限循环、触摸暂停、切换缩放等功能。同时提供了使用GIF.gif的示例和github地址。通过LoopFragmentPagerAdapter类的getActualCount、getActualItem和getActualPagerTitle方法可以实现自定义的循环效果和标题展示。 ... [详细]
  • 解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法
    本文介绍了解决nginx启动报错epoll_wait() reported that client prematurely closed connection的方法,包括检查location配置是否正确、pass_proxy是否需要加“/”等。同时,还介绍了修改nginx的error.log日志级别为debug,以便查看详细日志信息。 ... [详细]
  • 欢乐的票圈重构之旅——RecyclerView的头尾布局增加
    项目重构的Git地址:https:github.comrazerdpFriendCircletreemain-dev项目同步更新的文集:http:www.jianshu.comno ... [详细]
  • 十大经典排序算法动图演示+Python实现
    本文介绍了十大经典排序算法的原理、演示和Python实现。排序算法分为内部排序和外部排序,常见的内部排序算法有插入排序、希尔排序、选择排序、冒泡排序、归并排序、快速排序、堆排序、基数排序等。文章还解释了时间复杂度和稳定性的概念,并提供了相关的名词解释。 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文讨论了如何使用IF函数从基于有限输入列表的有限输出列表中获取输出,并提出了是否有更快/更有效的执行代码的方法。作者希望了解是否有办法缩短代码,并从自我开发的角度来看是否有更好的方法。提供的代码可以按原样工作,但作者想知道是否有更好的方法来执行这样的任务。 ... [详细]
  • 本文介绍了Oracle存储过程的基本语法和写法示例,同时还介绍了已命名的系统异常的产生原因。 ... [详细]
author-avatar
百万会员XTN_859
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有