【知识】6月23日 - 每日安全知识热点

阅读量114551

|

发布时间 : 2017-06-23 11:20:16

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:Drupal更新修补了多个内核漏洞,传言其中至少有一个远程代码执行MSRC的故事:从像素点到POC揭秘CIA用于入侵封闭网络的工具“野蛮袋鼠”通过盗窃OAuth令牌绕过Airbnb认证hooking新技术:GhostHook-可以绕过安全内核和基于钩子的处理器追踪Windows Kernel Exploitation:空指针引用


资讯类:


揭秘CIA用于入侵封闭网络的工具“野蛮袋鼠”

http://bobao.360.cn/news/detail/4204.html

Drupal更新修补了多个内核漏洞,传言其中至少有一个远程代码执行

https://www.drupal.org/SA-CORE-2017-003

技术类:


物联网去中心化:创建一个ZigBee反应链

https://blog.acolyer.org/2017/06/22/iot-goes-nuclear-creating-a-zigbee-chain-reaction/

通过盗窃OAuth令牌绕过Airbnb认证

https://www.arneswinnen.net/2017/06/authentication-bypass-on-airbnb-via-oauth-tokens-theft/

敌后阵线:BUG狩猎之Burp Infiltrator 

http://blog.portswigger.net/2017/06/behind-enemy-lines-bug-hunting-with.html

hooking新技术:GhostHook-可以绕过安全内核和基于钩子的处理器追踪

https://www.cyberark.com/threat-research-blog/ghosthook-bypassing-patchguard-processor-trace-based-hooking/

开始Windows Kernel Exploitation-第三部份之窃取访问Token

https://hshrzd.wordpress.com/2017/06/22/starting-with-windows-kernel-exploitation-part-3-stealing-the-access-token/

收集npm弱凭证:npm弱凭证收集的三种方式

https://github.com/ChALkeR/notes/blob/master/Gathering-weak-npm-credentials.md

Shellcode: The hunt for GetProcAddress

https://modexp.wordpress.com/2017/06/21/shellcode-getprocaddress/

另类的Javascript伪协议

http://brutelogic.com.br/blog/alternative-javascript-pseudo-protocol/

MSRC的故事:从像素点到POC

https://blogs.technet.microsoft.com/srd/2017/06/20/tales-from-the-msrc-from-pixels-to-poc/

lambhack:一个在AWS Lambda中非常脆弱的无服务器应用。

http://seclist.us/lambhack-a-very-vulnerable-serverless-application-in-aws-lambda.html

Windows Kernel Exploitation:空指针引用

https://osandamalith.com/2017/06/22/windows-kernel-exploitation-null-pointer-dereference/

Rasp 技术介绍与实现

http://paper.seebug.org/330/

mvvm框架安全

https://speakerdeck.com/oritz/mvvm-framework-security

本文由天朝第一渣渣roots01原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/86317

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
天朝第一渣渣roots01
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66