内容简介:6月9日 - 每日安全知识热点
【知识】6月9日 - 每日安全知识热点
热点概要: 穿越边界的姿势 、 内核驱动解包过程 、 微软对PLATINUM工具的分析 、 SAPCAR堆溢出:从crash到exploit 、 基于虚拟机的软件保护的反混淆 、 MYSQL的mysql_stmt_close函数存在UAF缺陷、 用符号执行和虚拟平台查找BIOS漏洞、 Foscam网络摄像机多个安全漏洞报告
资讯类:
首个具有代码注入能力的安卓root木马出现在谷歌应用商店中
http://thehackernews.com/2017/06/android-rooting-malware.html
技术类:
小米圈SSRF引发思考到富文本XSS
https://xianzhi.aliyun.com/forum/read/1700.html
穿越边界的姿势
https://mp.weixin.qq.com/s/l-0sWU4ijMOQWqRgsWcNFA
破解了十款路由器之后,我们有话要说
https://zhuanlan.zhihu.com/p/27312102
子域名接管的方法
https://blog.sweepatic.com/subdomain-takeover-principles/
docker私有仓库搭建
http://kekefund.com/2017/06/07/doker-registry/
Google Chromecast会将PIN或解锁图案广播到电视屏幕
内核驱动解包过程
http://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html
SAPCAR堆溢出:从crash到exploit
https://www.coresecurity.com/blog/sapcar-heap-buffer-overflow-crash-exploit
微软对PLATINUM工具的分析
PeopleSoft系统安全-默认账户部分
https://erpscan.com/press-center/blog/peoplesoft-default-accounts/
通过Windows 10中的访客帐户绕过管理员访问
http://www.hackingarticles.in/bypass-admin-access-guest-account-windows-10/
0day RCE Exploit for Google Chrome 59.0.3071.86
https://www.youtube.com/watch?v=DUHMhObmWdU
基于虚拟机的软件保护的反混淆
http://shell-storm.org/talks/SSTIC2017_Deobfuscation_of_VM_based_software_protection.pdf
https://static.sstic.org/videos2017/SSTIC_2017-06-07_P08.mp4
MYSQL的mysql_stmt_close函数存在UAF缺陷
http://seclists.org/oss-sec/2017/q2/443
VMware Workstation 12 Pro - 拒绝服务
https://www.exploit-db.com/exploits/42140/
Foscam网络摄像机多个安全漏洞报告
用符号执行和虚拟平台查找BIOS漏洞
https://software.intel.com/en-us/blogs/2017/06/06/finding-bios-vulnerabilities-with-excite
本文由 安全客 原创发布,如需转载请注明来源及本文地址。
本文地址:http://bobao.360.cn/learning/detail/3959.html
以上所述就是小编给大家介绍的《6月9日 - 每日安全知识热点》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 6月14日 - 每日安全知识热点
- 5月27日 - 每日安全知识热点
- 5月23日 - 每日安全知识热点
- 5月11日 - 每日安全知识热点
- 5月15日 - 每日安全知识热点
- 6月16日 - 每日安全知识热点
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。