6月28日-每日安全知识热点

admin 2022-06-23 23:23:50 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

http://p0.qhimg.com/t01f7ef32da341925d2.jpg

技术类:

BSides Cleveland 2016 会议视频

https://www.irongeek.com/i.php?page=videos/bsidescleveland2016/mainlist


经过一年对windows内核字体的fuzzing结果

http://Googleprojectzero.blogspot.com/2016/06/a-year-of-windows-kernel-font-fuzzing-1_27.HTML


Triforce项目: Run AFL on Everything!

https://www.nccgroup.trust/us/about-us/newsroom-and-events/blog/2016/june/project-triforce-run-afl-on-everything/


使用pyrit,oclhash,cowpatty来破解wifi

http://rajhackingarticles.blogspot.com/2016/06/3-ways-to-crack-wifi-using-pyrit.HTML


使用 ZBAanalyzer 来分析ZigBee包

http://www.cutawaysecurity.com/blog/2016/06/27/zigbee-packet-capture-analysis-using-zbaanalyzer/


在线检测ms14-068 kerberos利用包,以及分析 PyKEK 利用工具是如何工作的

https://adsecurity.org/?p=763


WASE:开源的web审计搜索引擎

https://github.com/thomaspatzke/WASE


GSMA发布的IOT安全辅导

http://www.gsma.com/connectedliving/wp-content/uploads/2016/02/CLP.14-v1.0.pdf


locky恶意欺诈软件反虚拟机的技巧

https://blogs.forcepoint.com/security-labs/locky-returned-new-anti-vm-trick?utm_source=dlvr.it&utm_medium=twitter


介绍反fuzzing,深入防守

https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2014/january/introduction-to-anti-fuzzing-a-defence-in-depth-aid/


研究者发现RockLoader 派发新的加密勒索软件

http://phishme.com/rockloader-downloading-new-ransomware-bart/


Archive.org的python命令行接口

https://github.com/jjjake/internetarchive


一个通过websockets实现一个看似不可能的web debugger

https://github.com/Kozea/wdb


熊猫安全软件的权限提升漏洞

http://seclists.org/fulldisclosure/2016/Jun/67


资讯类:

斯诺登说俄罗斯的数据收集计划非常危险

http://www.bbc.com/news/technology-36640457


黑客售卖1000万的Lookbook.nu 明文密码数据库

https://www.hackread.com/hacker-selling-million-lookbook-accounts/


新的exploit针对医疗设备,将病患置入危险中

http://www.zdnet.com/article/new-exploit-targets-hospital-devices-places-patients-at-risk/#ftag=RSSbaffb68


uber优惠码漏洞,允许任意黑客免费驾驶

https://www.digitalmunition.me/2016/06/uber-promo-code-vulnerability-allows-hacker-get-free-rides/?utm_source=feedburner&utm_medium=twitter&utm_campaign=Feed%3A+digitalmunition%2FUHtl+%28DigitalMunition%29


25000个摄像头被用来组成僵尸网络作dos攻击

http://www.theregister.co.uk/2016/06/28/25000_compromised_cctv_cameras/

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0