1月9日 - 每日安全知识热点

栏目: 服务器 · 发布时间: 7年前

内容简介:1月9日 - 每日安全知识热点

1月9日 - 每日安全知识热点

热点概要:关于 linux 下的容器的讲解、利用PDF附件进行钓鱼、电子竞技娱乐协会(ESEA)被黑客入侵泄漏150多万玩家资料、攻击Nexus 6 and 6P自定义引导模式

国内热词(以下内容部分摘自http://www.solidot.org/):

第一款诺基亚品牌的Android 智能手机将由京东独家销售

俄罗斯要求苹果和Google从其应用商店移除Linkedin

莫桑比克航空的一架客机与无人机相撞

资讯类:

CloudLinux 5 新Kernel发布修复UAF漏洞

http://linux.softpedia.com/blog/new-cloudlinux-5-kernel-released-to-patch-important-use-after-free-vulnerability-511637.shtml

伊朗OilRig APT利用数字签名的恶意软件进行攻击

http://securityaffairs.co/wordpress/55145/apt/oilrig-apt-itan.html

面对勒索软件的一些处理办法

https://www.grahamcluley.com/how-to-respond-to-a-ransomware-infection/

数据泄漏类:

电子竞技娱乐协会(ESEA)被黑客入侵泄漏150多万玩家资料

http://www.csoonline.com/article/3155397/security/esea-hacked-1-5-million-records-leaked-after-alleged-failed-extortion-attempt.html

技术类:

一个快速分析、可编程、跨平台、多功能、开源的PE文件分析 工具

http://pev.sourceforge.net/

常见web应用安全测试的方法和测试点

http://blog.zsec.uk/ltr101-method-to-madness/

关于linux下的容器的讲解

https://ericchiang.github.io/post/containers-from-scratch/

“Reclaim Windows 10” Powershell Script

https://gist.github.com/alirobe/7f3b34ad89a159e6daa1

xss的小挑战

https://public-firing-range.appspot.com/

通过Empire和PowerShell攻击jboss

http://www.rvrsh3ll.net/blog/offensive/exploiting-jboss-with-powershell-and-empire/

American Fuzzy Lop的一个进行clang, qemu, triforce, and afl-dyninst的 docker 镜像

https://hub.docker.com/r/moflow/afl-tools/

SANS Holiday Hack Challenge 2016 - writeup

https://vulnsec.com/2017/SANS-Holiday-Hack-Challenge-2016/

攻击Nexus 6 and 6P自定义引导模式

https://securityintelligence.com/android-vulnerabilities-attacking-nexus-6-and-6p-custom-boot-modes/

利用PDF附件进行钓鱼

https://threatpost.com/experts-warn-of-novel-pdf-based-phishing-scam/122896/

Device Guard配置规则绕过

https://github.com/mattifestation/DeviceGuardBypassMitigationRules/

1月9日 - 每日安全知识热点 1月9日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/news/detail/3914.html


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Spring技术内幕

Spring技术内幕

计文柯 / 机械工业出版社 / 2010-1-1 / 55.00元

内容简介: 本书是Spring领域的问鼎之作,由业界拥有10余年开发经验的资深Java专家亲自执笔!Java开发者社区和Spring开发者社区一致强烈推荐。 国内第一本基于Spring3.0的著作,从源代码的角度对Spring的内核和各个主要功能模块的架构、设计和实现原理进行了深入剖析。你不仅能从木书中参透Spring框架的优秀架构和设计思想,而且还能从Spring优雅的实现源码中一窥......一起来看看 《Spring技术内幕》 这本书的介绍吧!

HTML 压缩/解压工具
HTML 压缩/解压工具

在线压缩/解压 HTML 代码

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

在线进制转换器
在线进制转换器

各进制数互转换器