内容简介:6月9日 - 每日安全知识热点
【知识】6月9日 - 每日安全知识热点

热点概要: 穿越边界的姿势 、 内核驱动解包过程 、 微软对PLATINUM工具的分析 、 SAPCAR堆溢出:从crash到exploit 、 基于虚拟机的软件保护的反混淆 、 MYSQL的mysql_stmt_close函数存在UAF缺陷、 用符号执行和虚拟平台查找BIOS漏洞、 Foscam网络摄像机多个安全漏洞报告
资讯类:
首个具有代码注入能力的安卓root木马出现在谷歌应用商店中
http://thehackernews.com/2017/06/android-rooting-malware.html
技术类:
小米圈SSRF引发思考到富文本XSS
https://xianzhi.aliyun.com/forum/read/1700.html
穿越边界的姿势
https://mp.weixin.qq.com/s/l-0sWU4ijMOQWqRgsWcNFA
破解了十款路由器之后,我们有话要说
https://zhuanlan.zhihu.com/p/27312102
子域名接管的方法
https://blog.sweepatic.com/subdomain-takeover-principles/
docker私有仓库搭建
http://kekefund.com/2017/06/07/doker-registry/
Google Chromecast会将PIN或解锁图案广播到电视屏幕
内核驱动解包过程
http://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html
SAPCAR堆溢出:从crash到exploit
https://www.coresecurity.com/blog/sapcar-heap-buffer-overflow-crash-exploit
微软对PLATINUM工具的分析
PeopleSoft系统安全-默认账户部分
https://erpscan.com/press-center/blog/peoplesoft-default-accounts/
通过Windows 10中的访客帐户绕过管理员访问
http://www.hackingarticles.in/bypass-admin-access-guest-account-windows-10/
0day RCE Exploit for Google Chrome 59.0.3071.86
https://www.youtube.com/watch?v=DUHMhObmWdU
基于虚拟机的软件保护的反混淆
http://shell-storm.org/talks/SSTIC2017_Deobfuscation_of_VM_based_software_protection.pdf
https://static.sstic.org/videos2017/SSTIC_2017-06-07_P08.mp4
MYSQL的mysql_stmt_close函数存在UAF缺陷
http://seclists.org/oss-sec/2017/q2/443
VMware Workstation 12 Pro - 拒绝服务
https://www.exploit-db.com/exploits/42140/
Foscam网络摄像机多个安全漏洞报告
用符号执行和虚拟平台查找BIOS漏洞
https://software.intel.com/en-us/blogs/2017/06/06/finding-bios-vulnerabilities-with-excite
本文由 安全客 原创发布,如需转载请注明来源及本文地址。
本文地址:http://bobao.360.cn/learning/detail/3959.html
以上所述就是小编给大家介绍的《6月9日 - 每日安全知识热点》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!
猜你喜欢:- 6月14日 - 每日安全知识热点
- 5月27日 - 每日安全知识热点
- 5月23日 - 每日安全知识热点
- 5月11日 - 每日安全知识热点
- 5月15日 - 每日安全知识热点
- 6月16日 - 每日安全知识热点
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
程序员面试金典(第5版)
[美] Gayle Laakmann McDowell / 李琳骁、漆 犇 / 人民邮电出版社 / 2013-11 / 59.00
本书是原谷歌资深面试官的经验之作,层层紧扣程序员面试的每一个环节,全面而详尽地介绍了程序员应当如何应对面试,才能在面试中脱颖而出。第1~7 章主要涉及面试流程解析、面试官的幕后决策及可能提出的问题、面试前的准备工作、对面试结果的处理等内容;第8~9 章从数据结构、概念与算法、知识类问题和附加面试题4 个方面,为读者呈现了出自微软、苹果、谷歌等多家知名公司的150 道编程面试题,并针对每一道面试题目......一起来看看 《程序员面试金典(第5版)》 这本书的介绍吧!