【知识】6月30日 - 每日安全知识热点

阅读量121612

|

发布时间 : 2017-06-30 13:10:55

http://p6.qhimg.com/t017313015b51e6034e.png

热点概要:rdp攻击手法:RDPInceptionEternal Champion Exploit分析、PhantomJS图片渲染XSS漏洞升级为SSRF/Local-File ReadTomcat 源代码调试 – 看不见的 Shell 第二式之隐藏任意 Jsp 文件hackerone今年有趣的6个漏洞初学者的逆向指南:绕过SIGTRAP读取IOS应用程序二进制文件黑入Virgin Media Super Hub


资讯类:


影子经纪人为月度漏洞计划发出第一轮漏洞

http://securityaffairs.co/wordpress/60525/hacking/shadow-brokers-june-dump.html

技术类:


RDPInception:一种的rdp攻击手法

https://www.mdsec.co.uk/2017/06/rdpinception/

RDPInception – The Dangers of TSCLIENT

https://www.youtube.com/watch?v=uLFBpdjrXx0


Eternal Champion Exploit分析

https://blogs.technet.microsoft.com/srd/2017/06/29/eternal-champion-exploit-analysis/

读取IOS应用程序二进制文件

https://appscreener.us/blog/?code=reading-ios-app-binary-files

初学者的逆向指南:绕过SIGTRAP

https://0x00sec.org/t/re-guide-for-beginners-bypassing-sigtrap/2648

读取IOS应用程序二进制文件

https://appscreener.us/blog/?code=reading-ios-app-binary-files

PhantomJS图片渲染XSS漏洞升级为SSRF/Local-File Read

http://buer.haus/2017/06/29/escalating-xss-in-phantomjs-image-rendering-to-ssrflocal-file-read/

Tomcat 源代码调试 – 看不见的 Shell 第二式之隐藏任意 Jsp 文件

https://mp.weixin.qq.com/s?__biz=MzI5Nzc0OTkxOQ==&mid=2247483679&idx=1&sn=9816d6dadca59c9758d12d56f6aad3b3

Offensive ICS Exploitation: A Description of an ICS CTF

https://labs.mwrinfosecurity.com/blog/offensive-ics-exploitation-a-technical-description

可以在Linux和macos下结束TCP连接的小工具

https://github.com/google/tcp_killer

hackerone今年有趣的6个漏洞

https://flexport.engineering/six-vulnerabilities-from-a-year-of-hackerone-808d8bfa0014


Python Meterpreter OSX Railgun

https://github.com/rapid7/metasploit-framework/pull/8631

黑入Virgin Media Super Hub

http://bobao.360.cn/learning/detail/4048.html

本文由天朝第一渣渣roots01原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/86359

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
天朝第一渣渣roots01
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66