【知识】8月4日 - 每日安全知识热点

admin 2022-06-24 08:05:35 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:拉响WannaCry“紧急制动开关”的安全专家制作Kronos银行木马被捕、DEFCON 25 Recon Village OSINT CTF Write-Up、Supervisord远程命令执行漏洞(CVE-2017-11610)、Windows Defender ATP机器学习:检测新异常行为、dnstwist:域名排列引擎,检测域名拼字错误,用于检测网络钓鱼及企业间谍活动


资讯类:

拉响WannaCry“紧急制动开关”的安全专家制作Kronos银行木马被捕

http://securityaffairs.co/wordpress/61657/cyber-crime/marcus-hutchins-arrested.HTML 

技术类:

DEFCON 25 Recon Village OSINT CTF Write-Up

https://www.digitalsecurity.fr/en/blog/write-defcon-25-recon-village-osint-ctf 

Supervisord远程命令执行漏洞(CVE-2017-11610)

https://www.leavesongs.com/PENETRATION/supervisord-RCE-CVE-2017-11610.HTML 

针对无文件恶意软件js_POWMET的分析

http://blog.trendmicro.com/trendlabs-security-intelligence/look-js_powmet-completely-fileless-malware/ 

如何检测0day及无文件恶意软件

https://community.rapid7.com/community/insightidr/blog/2017/07/26/how-do-you-identify-zero-days-and-fileless-malware-download-the-ram 

Python化VMware后门

https://www.zerodayinitiative.com/blog/2017/8/1/pythonizing-the-vmware-backdoor 

CheckPlease:Payload-Agnostic Implant Security

https://github.com/Arvanaghi/CheckPlease 

Nessus Compliance Generator 

https://coar.risc.anl.gov/nessus-compliance-generator/ 

WannaCry的比特币赎金被转换为Monero

https://www.cyberscoop.com/wannacry-monero-bitcoin/ 

PowerShell混淆检测

https://www.fireeye.com/blog/threat-research/2017/07/revoke-obfuscation-powershell.HTML 

Windows Defender ATP机器学习:检测新异常行为

https://blogs.technet.microsoft.com/mmpc/2017/08/03/windows-defender-atp-machine-learning-detecting-new-and-unusual-breach-activity/ 

dnstwist:域名排列引擎,检测域名拼字错误,用于检测网络钓鱼及企业间谍活动

https://github.com/elceef/dnstwist 

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0