【知识】3月12日 - 每日安全知识热点

阅读量84178

|

发布时间 : 2017-03-12 09:00:51

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:更新x64 HEVD StackOverflow exploit with SMEP BypassBrowserGather第1部分:使用PowerShell进行无文件Chrome凭据提取Stegosaurus:一种用于在Python字节码中嵌入有效载荷的隐写工具A Window into Ring0 exploiting CVE-2016-7255隐藏在Windows 10中的Linux内核:在Windows上获得可见的Linux二进制文件

国内热词(以下内容部分摘自http://www.solidot.org/):


两家企业的 38 部 Android 手机被预装了恶意程序

微软不小心向 Windows 10用户推送了有问题的驱动

资讯类:


Check Point专家在38个Android设备上发现了预安装的Android恶意软件

http://securityaffairs.co/wordpress/57050/mobile-2/pre-installed-malware-android.html

技术类:


更新x64 HEVD StackOverflow exploit with SMEP Bypass

https://github.com/Cn33liz/HSEVD-StackOverflowX64

BrowserGather第1部分:使用PowerShell进行无文件Chrome凭据提取

http://sekirkity.com/browsergather-part-1-fileless-chrome-credential-extraction-with-powershell/

[渗透测试] 域渗透基础简单信息收集(基础篇)

https://xianzhi.aliyun.com/forum/read/805.html

渗透某安全社区

https://forum.90sec.org/forum.php?mod=viewthread&tid=10357

Stegosaurus:一种用于在Python字节码中嵌入有效载荷的隐写工具

https://bitbucket.org/jherron/stegosaurus/src

CVE-2016-7255的PoC

https://github.com/mwrlabs/CVE-2016-7255

A Window into Ring0 exploiting CVE-2016-7255

https://labs.mwrinfosecurity.com/assets/BlogFiles/mwri-securitay-2017-samdb-a-window-into-ring0.pdf

隐藏在Windows 10中的Linux内核:在Windows上获得可见的Linux二进制文件

http://alex-ionescu.com/publications/BlueHat/bluehat2016.pdf

使用USB Type-C进行获取WINDOWS 10 RAM取证和UEFI攻击

http://alex-ionescu.com/publications/Recon/recon2017-bru.pdf

本文由adlab_puky原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/85668

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
adlab_puky
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66