热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

【知识】4月7日每日安全知识热点

热点概要:Java AMF3 反序列化漏洞分析、用程序特征的统计学习来检测ROP、QNAP QTS 多个RCE漏洞、Android代码混淆技术总结、一键无文件感染、Windows管理规范(WMI)利用

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:Java AMF3 反序列化漏洞分析用程序特征的统计学习来检测ROPQNAP QTS 多个RCE漏洞Android代码混淆技术总结一键无文件感染Windows管理规范(WMI)利用如何修复使用NOP指令抹去关键方法的DEX文件

国内热词(以下内容部分摘自http://www.solidot.org/):


微软披露 Windows 10 收集的数据细节

恶意 Wi-Fi 网络能劫持 Android 设备

台湾的白帽黑客

资讯类:


Scottrade银行确认泄漏20,000用户记录和60GB MSSQL信息

http://securityaffairs.co/wordpress/57773/data-breach/scottrade-bank-data-leak.html

技术类:


Java AMF3 反序列化漏洞分析

http://bobao.360.cn/learning/detail/3705.html

用程序特征的统计学习来检测ROP

https://blog.acolyer.org/2017/04/06/detecting-rop-with-statistical-learning-of-program-characteristics/

Evilginx – 具有双因素身份验证的高级网络钓鱼

https://breakdev.org/evilginx-advanced-phishing-with-two-factor-authentication-bypass/

XSA-212:Critical Xen bug in PV memory virtualization code

https://github.com/QubesOS/qubes-secpack/blob/master/QSBs/qsb-029-2017.txt

QNAP QTS 多个RCE漏洞

https://sintonen.fi/advisories/qnap-qts-multiple-rce-vulnerabilities.txt

BrickerBot – PDoS的发现和分析

https://security.radware.com/ddos-threats-attacks/brickerbot-pdos-permanent-denial-of-service/

通过云端服务渗透的apt活动

http://jblog.javelin-networks.com/blog/operation-cloud-hopper-apt10/ 

https://www.pwc.co.uk/cyber-security/pdf/cloud-hopper-report-final-v4.pdf

微软edge:检测已安装的扩展

https://www.brokenbrowser.com/microsoft-edge-detecting-installed-extensions/

我是如何通过命令注入黑掉智能电视

https://www.netsparker.com/blog/web-security/hacking-smart-tv-command-injection/

网络间谍活动成为全球贸易的核心

https://www.fidelissecurity.com/TradeSecret

推荐一个实时收集req请求包的网站

http://requestb.in

Android代码混淆技术总结(一)

http://bobao.360.cn/learning/detail/3704.html

一键无文件感染

http://paper.seebug.org/265/

bash指南

https://github.com/Idnan/bash-guide

比较老的两个有关sql注入的paper

https://www.nds.rub.de/media/hfs/attachments/files/2010/03/hackpra09_kornburst_advanced_sql_injection.pdf

https://crypto.stanford.edu/cs142/lectures/16-sql-inj.pdf

如何修复使用NOP指令抹去关键方法的DEX文件

http://blog.fortinet.com/2017/04/05/how-to-repair-a-dex-file-in-which-some-key-methods-are-erased-with-nops

从 Android Native代码中创建一个java 虚拟机

https://calebfenton.github.io/2017/04/05/creating_java_vm_from_android_native_code/

利用Java Struts2漏洞安装勒索软件

https://isc.sans.edu/diary.html

Windows管理规范(WMI)利用

https://blog.netspi.com/getting-started-wmi-weaponization-part-1/ 

https://blog.netspi.com/getting-started-wmi-weaponization-part-2/

Diamond Fox恶意软件分析

https://blog.malwarebytes.com/threat-analysis/2017/03/diamond-fox-p1/ 

https://blog.malwarebytes.com/threat-analysis/2017/04/diamond-fox-p2/

Windows 10 x64 – Egghunter Shellcode

https://www.exploit-db.com/exploits/41827/

Drupal 7.x Service模块SQLi & RCE 漏洞分析及EXP

https://xianzhi.aliyun.com/forum/read/1472.html


推荐阅读
  • 【知识】1月3日每日安全知识热点
    【知识】1月3日每日安全知识热点 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • MySQL笔记_MySQL笔记1|数据库17问17答
    本文由编程笔记#小编为大家整理,主要介绍了MySQL笔记1|数据库17问17答相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 如何使用阿里云虚拟主机搭建博客(二)搭建篇
    原文地址五、域名绑定解析接下来需要进行的就是域名和空间的绑定就是域名解析选择你的域名点解析新手建议直接点新手引导在此处选择你购买的主机即可接着去进入主机面板绑定域名至此你的网站可以 ... [详细]
  • WordPress更新时遇到429 too many requests错误,如何解决?
    近段时间不管是更新WordPress版本或主题插件,又或者是访问WordPress官网大多数都是出现“429TooManyRequests”,哪怕是多次刷新偶尔1次显示正常下载速度也十分龟速。对于这种情况确实让使用WordPress的站长非常恼火 ... [详细]
  • 01mui框架使用概述
    1MUI概述1.1MUI诞生背景?性能和体验的差距,一直是手机APP开发者放弃HTML5的首要原因。浏览器默认控件样式又少又丑,制作一 ... [详细]
  • 本文介绍了数据库的存储结构及其重要性,强调了关系数据库范例中将逻辑存储与物理存储分开的必要性。通过逻辑结构和物理结构的分离,可以实现对物理存储的重新组织和数据库的迁移,而应用程序不会察觉到任何更改。文章还展示了Oracle数据库的逻辑结构和物理结构,并介绍了表空间的概念和作用。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • Mac OS 升级到11.2.2 Eclipse打不开了,报错Failed to create the Java Virtual Machine
    本文介绍了在Mac OS升级到11.2.2版本后,使用Eclipse打开时出现报错Failed to create the Java Virtual Machine的问题,并提供了解决方法。 ... [详细]
  • baresip android编译、运行教程1语音通话
    本文介绍了如何在安卓平台上编译和运行baresip android,包括下载相关的sdk和ndk,修改ndk路径和输出目录,以及创建一个c++的安卓工程并将目录考到cpp下。详细步骤可参考给出的链接和文档。 ... [详细]
  • 【Windows】实现微信双开或多开的方法及步骤详解
    本文介绍了在Windows系统下实现微信双开或多开的方法,通过安装微信电脑版、复制微信程序启动路径、修改文本文件为bat文件等步骤,实现同时登录两个或多个微信的效果。相比于使用虚拟机的方法,本方法更简单易行,适用于任何电脑,并且不会消耗过多系统资源。详细步骤和原理解释请参考本文内容。 ... [详细]
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • PDO MySQL
    PDOMySQL如果文章有成千上万篇,该怎样保存?数据保存有多种方式,比如单机文件、单机数据库(SQLite)、网络数据库(MySQL、MariaDB)等等。根据项目来选择,做We ... [详细]
  • centos 编译安装 php 5.5,CentOS 5.5上编译安装 PHP 5.3.6
    编译并安装#make&&makeinstall安装结果摘要,里面有几个主要的安装路径变量libtool:install:warning:remembertorunli ... [详细]
author-avatar
张鹏22_981
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有