7月25日-每日安全知识热点

新鲜资讯,权威技术文章早抵达。今日热点中您感兴趣的内容请及时联系我们,360安全播报将免费为您翻译整理。

http://p6.qhimg.com/t019e23f2598bc38636.jpg

技术类:

https://github.com/NoviceLive/research-rootkit

LibZeroEvil 与 Linux Rootkit研究项目,中文的文档在https://github.com/NoviceLive/research-rootkit/blob/master/README-zh_CN.rst

https://www.evonide.com/fuzzing-unserialize/

fuzzing unserialize

https://speakerdeck.com/filosottile/stealing-bitcoin-with-math-hope-xi

通过数学算法偷取比特币

http://hitcon.org/2016/CMT/slide/day1-r1-c-1.pdf

来自hitcon2016的ppt:Devil is in         the   Details: Revealing How Linux Kernel     put_user at      Risk

https://www.evonide.com/how-we-broke-php-hacked-pornhub-and-earned-20000-dollar/

我们如何通过挖掘PHP unserialize漏洞,赢得pornhub的$20,000奖金的

https://blog.zsec.uk/csv-dangers-mitigations/

CSV注入的逃逸与缓解

http://en.pangu.io/

盘古 iOS 9.3.3越狱发行

https://github.com/bontchev/wlscrape

wikileaks公布了土耳其政党AKP的资料,但是好多邮件附件都包含有病毒,这个PYTHON脚本用来帮你识别恶意的附件

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/july/the-automotive-threat-modeling-template/

自动威胁模型模板

https://blog.malwarebytes.com/threat-analysis/2016/07/cross-platform-malware-adwind-infects-mac/

跨平台的恶意软件ADwind影响Mac

https://github.com/struct/mms

Modern Memory Safety in C/C++

https://blogs.technet.microsoft.com/mmpc/2016/07/23/nemucod/

Nemucod使用wsf扩展当邮件附件

http://seclists.org/nmap-dev/2016/q3/89

支持扫描httppoxy漏洞的nse脚本

http://cerbero-blog.com/?p=1633

从andorid恶意软件中提取C&C地址

http://www.dtic.mil/get-tr-doc/pdf?AD=ADA545078

深入分析冷启动攻击

https://www.youtube.com/watch?v=P1u2T_TELqY

Hendrik Schmidt 与 Brian Butterly的视频:攻击VoLTE,对应的PPT在http://area41.io/downloads/slides/area41_16_ERNW_IMSecure.pdf

http://www.slideshare.net/LukasWeichselbaum/breaking-bad-csp

Breaking Bad CSP

https://github.com/certsocietegenerale/IRM/tree/master/EN

事件响应方法的cheatsheet

https://chrome.google.com/webstore/detail/httpview/bceinmfhkjabmdgbieoenfgpophpfmlm

chrome的扩展httpview提供下载

http://www.welivesecurity.com/2016/07/19/malicious-scripts-gaining-prevalence-brazil/

分析一款在巴西流行的恶意脚本

http://techsviewer.com/how-to-install-mac-os-x-el-capitan-on-vmware-on-pc/

如何在VMWARE虚拟机里安装OS X El Capitan

https://blogs.technet.microsoft.com/mmpc/2016/07/22/kovter-becomes-almost-file-less-creates-a-new-file-type-and-gets-some-new-certificates/

点击欺诈恶意软件Kovter变得无文件,新建文件类型,使用新证书

http://jasminderpalsingh.info/single.php?p=87

利用google cickjacking漏洞偷取cookies

https://sentinelone.com/blogs/shut-snitch-reverse-engineering-exploiting-critical-little-snitch-vulnerability-reverse-engineering-mac-os-x/

反向工程和利用Little Snitch漏洞

https://t0w3ntum.wordpress.com/2016/07/25/taking-down-the-necromancer/

vulnhub的Necromancer虚拟机的writeup

http://www.blackhillsinfosec.com/?p=5134

如何构建C2的404页面,防止被发现

资讯类:

https://nakedsecurity.sophos.com/2016/07/21/mr-robot-season-2-episode-2-digging-into-the-details/

黑客军团第二季第二集中的黑客技术分析

https://www.cyberwarnews.info/2016/07/24/zone-h-org-breached-now-offline/

zone-h.org被黑,现在网站已经离线

http://thehackernews.com/2016/07/vine-source-code.html

黑客透过docker漏洞下载twitter vine的整个源码

国内热词

盘古今年将再一次登上世界顶级安全峰会BlackHat USA的演讲台分享《PANGU 9 INTERNALS》的议题,这是盘古连续两届在BlackHat USA分享

『美团云总经理李爽:内外兼修的云端弹性网络 – 极客头条 – CSDN.NET』

「黑客从银行窃取钱财 并捐赠给反ISIS的叙利亚某区」

黑了 Hacking Team 的黑客捐献 25 比特币给叙利亚反ISIS

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐