5月24日 - 每日安全知识热点

栏目: 服务器 · 发布时间: 7年前

内容简介:5月24日 - 每日安全知识热点

【知识】5月24日 - 每日安全知识热点

2017-05-24 10:52:32 阅读:151次 来源: 安全客
5月24日 - 每日安全知识热点
作者:天朝第一渣渣roots01

5月24日 - 每日安全知识热点

热点概要: RCTF 2017上演安全极客的速度与激情、 利用了7个nsa漏洞的“永恒之石”病毒来袭、 Chaos Computer Clubs成功破解三星Galaxy S8虹膜识别系统  、 通过越界读取漏洞导出内存中的Yahoo!认证密钥、 通过修改注册表BYPASS win10 UAC 、 AppLocker Bypass – Rundll32、 Linux lp.c 内核溢出 Nexus 6 通过内核命令注入绕过Secure Boot、 后渗透技巧:通过meterpreter安装vmdk文件、 KDE通杀root工具、 Cloak & Dagger 新的安卓攻击类型、 Java Unmarshaller 代码执行、 Kubernetes配置自动审计工具

资讯类:

RCTF 2017上演安全极客的速度与激情

http://bobao.360.cn/news/detail/4173.html

利用了7个nsa漏洞的“永恒之石”病毒来袭

http://bobao.360.cn/learning/detail/3888.html

Chaos Computer Clubs成功破解三星Galaxy S8虹膜识别系统  

https://www.ccc.de/en/updates/2017/iriden

解密维斯基公布美国CIA强大的RAT远控Athena(雅典娜) 支持winxp-win10

https://bneg.io/2017/05/22/athena-the-cias-rat-vs-empire/

技术类:

如何通过越界读取漏洞导出内存中的Yahoo!认证密钥

http://bobao.360.cn/learning/detail/3892.html

通过修改注册表BYPASS win10 UAC 

https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/

AppLocker Bypass – Rundll32

https://pentestlab.blog/2017/05/23/applocker-bypass-rundll32/

Linux lp.c 内核溢出

https://alephsecurity.com/vulns/aleph-2017023

Nexus 6 通过内核命令注入绕过Secure Boot

https://alephsecurity.com/2017/05/23/nexus6-initroot/

后渗透技巧:通过meterpreter安装vmdk文件

http://www.shelliscoming.com/2017/05/post-exploitation-mounting-vmdk-files.html

KDE通杀root工具

https://github.com/stealth/plasmapulsar

How to get SQL Server Sysadmin Privileges as a Local Admin with PowerUpSQL

https://blog.netspi.com/get-sql-server-sysadmin-privileges-local-admin-powerupsql/

Cloak & Dagger 新的安卓攻击类型

http://cloak-and-dagger.org/

Java Unmarshaller 代码执行

https://github.com/mbechler/marshalsec/

Kubernetes配置自动审计工具

https://github.com/nccgroup/kube-auto-analyzer

5月24日 - 每日安全知识热点 5月24日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/learning/detail/3895.html


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

代码整洁之道

代码整洁之道

[美]Robert C. Martin / 韩磊 / 人民邮电出版社 / 2010-1-1 / 59.00元

软件质量,不但依赖于架构及项目管理,而且与代码质量紧密相关。这一点,无论是敏捷开发流派还是传统开发流派,都不得不承认。 本书提出一种观念:代码质量与其整洁度成正比。干净的代码,既在质量上较为可靠,也为后期维护、升级奠定了良好基础。作为编程领域的佼佼者,本书作者给出了一系列行之有效的整洁代码操作实践。这些实践在本书中体现为一条条规则(或称“启示”),并辅以来自现实项目的正、反两面的范例。只要遵......一起来看看 《代码整洁之道》 这本书的介绍吧!

随机密码生成器
随机密码生成器

多种字符组合密码

SHA 加密
SHA 加密

SHA 加密工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具