安全月小知识

安全月小知识,第1张

8月16日-每日安全知识热点


中国热词:


InDOS超越iOS成为印尼第二大移动电脑 *** 作系统
互联网黑客宣布招标NSA研发设计的互联网武器装备
Windows10不是我们政府采购的。


新闻类别:


黑客在网上曝光Chrome,火狐的地址栏获得5000美元奖励
http://www.zdnet.com/article/hacker-wins-5000-for-Chrome,火狐-地址栏-欺骗-漏洞/



2016年7月海外泄密数据库查询统计分析
https://www.checkMarx.com/2016/08/16/hackers-breaks-2016年7月-infograph/

专业:


EVENTVWR.EXE和注册表文件被劫持完成“无文档”UAC绕过
https://enigma0x3.net/2016/08/15/fileless-UAC-bypass-using-eventvwr-exe-and-registry-hicking/


JetBrainsIDE远程控制代码执行和本地文件泄漏
http://blog.saynotolinux.com/blog/2016/08/15/JetBrains-IDE-remote-code-execution-and-local-file-disclosure-vulnerability-analysis/


电脑杀毒软件手机模拟器指纹验证按黑盒测试法
https://www.usenix.org/system/files/conference/woot16/woot16-paper-blackthorn_update.pdf


真连接:提高IOS中数据加密的信任度
http://falseconnect.com/


对于亚马逊KindleEInk阅读器的iphone越狱
https://github.com/SGAyou/Kindle-5.6.5-jailbreak/blob/master/doc/readme.MD。


挑战:绕过PHP空字节,引入维护
https://www.secursglobal.com/community/


Shellcoderunner带WinDbg/CDB绕过应用软件授权管理维护
http://www.exploit-Monday.com/2016/08/WinDbg-CDB-shellcode-runner.html


不要太相信你的软件
https://blog.securitycompass.com/don-trust-your-plugins-be5994EC6337?gi=bd8fa5126c49#.lj9rjicb2。


红帽公司linux互联网特性调优课后辅导
https://access.RedHat.com/sites/default/files/attachments/20150325_network_performance_tuning.pdf


CISCO.com官方网站的XSS
http://tbmnull.com/cisco-xss/


PWNThePWNlab
http://resources.infosecinstitute.com/PWN-The-PWNlab/


powershell版本号和注册表文件的快速调查取证
http://www.4n8k.com/2016/08/forensics-quickie-powershell-versions.html


ThinkPwn已经发布,比较稳定。现在在EFI2.xfixtures和最新版本的https://github.com/cr4sh/thinkpwn/commit/d496e79a4bb1e2903aSMM相关协议
94802760d52c1e46c037工作。



activedirectory的LAPS分配调查
https://adsecurity.org/?p=3164

潘#labyrenthRandom4,最多写5份
https://github.com/uafio/git/blob/master/scripts/labyrenth-2016/labyrenth-2016-Random-4.PHP
https://github.com/uafiomaster/scripts/labyrenth-2016/labyrenth-2016-Random-5.1.py
https://github.com/uafio/git/blob/


根据活动目录的目标特征完成CC隧道构建 *** 作
http://www.harmj0y.net/blog/powershell/command-and-control-using-active-directory/


LexPerceptive的文本文档过滤设备的几个远程控制代码执行系统漏洞
http://blog.talosintel.com/2016/08/vulnerability-spotlight-multiple-remote.html


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/771736.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-02
下一篇 2022-05-02

发表评论

登录后才能评论

评论列表(0条)

保存