新鲜资讯,权威技术文章早抵达。今日热点中您感兴趣的内容请及时联系我们,360安全播报将免费为您翻译整理。
技术类:
https://github.com/NoviceLive/research-rootkit
LibZeroEvil 与 Linux Rootkit研究项目,中文的文档在https://github.com/NoviceLive/research-rootkit/blob/master/README-zh_CN.rst
https://www.evonide.com/fuzzing-unserialize/
fuzzing unserialize
https://speakerdeck.com/filosottile/stealing-bitcoin-with-math-hope-xi
通过数学算法偷取比特币
http://hitcon.org/2016/CMT/slide/day1-r1-c-1.pdf
来自hitcon2016的ppt:Devil is in the Details: Revealing How Linux Kernel put_user at Risk
https://www.evonide.com/how-we-broke-php-hacked-pornhub-and-earned-20000-dollar/
我们如何通过挖掘PHP unserialize漏洞,赢得pornhub的$20,000奖金的
https://blog.zsec.uk/csv-dangers-mitigations/
CSV注入的逃逸与缓解
盘古 iOS 9.3.3越狱发行
https://github.com/bontchev/wlscrape
wikileaks公布了土耳其政党AKP的资料,但是好多邮件附件都包含有病毒,这个PYTHON脚本用来帮你识别恶意的附件
自动威胁模型模板
https://blog.malwarebytes.com/threat-analysis/2016/07/cross-platform-malware-adwind-infects-mac/
跨平台的恶意软件ADwind影响Mac
Modern Memory Safety in C/C++
https://blogs.technet.microsoft.com/mmpc/2016/07/23/nemucod/
Nemucod使用wsf扩展当邮件附件
http://seclists.org/nmap-dev/2016/q3/89
支持扫描httppoxy漏洞的nse脚本
http://cerbero-blog.com/?p=1633
从andorid恶意软件中提取C&C地址
http://www.dtic.mil/get-tr-doc/pdf?AD=ADA545078
深入分析冷启动攻击
https://www.youtube.com/watch?v=P1u2T_TELqY
Hendrik Schmidt 与 Brian Butterly的视频:攻击VoLTE,对应的PPT在http://area41.io/downloads/slides/area41_16_ERNW_IMSecure.pdf
http://www.slideshare.net/LukasWeichselbaum/breaking-bad-csp
Breaking Bad CSP
https://github.com/certsocietegenerale/IRM/tree/master/EN
事件响应方法的cheatsheet
https://chrome.google.com/webstore/detail/httpview/bceinmfhkjabmdgbieoenfgpophpfmlm
chrome的扩展httpview提供下载
http://www.welivesecurity.com/2016/07/19/malicious-scripts-gaining-prevalence-brazil/
分析一款在巴西流行的恶意脚本
http://techsviewer.com/how-to-install-mac-os-x-el-capitan-on-vmware-on-pc/
如何在VMWARE虚拟机里安装OS X El Capitan
点击欺诈恶意软件Kovter变得无文件,新建文件类型,使用新证书
http://jasminderpalsingh.info/single.php?p=87
利用google cickjacking漏洞偷取cookies
反向工程和利用Little Snitch漏洞
https://t0w3ntum.wordpress.com/2016/07/25/taking-down-the-necromancer/
vulnhub的Necromancer虚拟机的writeup
http://www.blackhillsinfosec.com/?p=5134
如何构建C2的404页面,防止被发现
资讯类:
https://nakedsecurity.sophos.com/2016/07/21/mr-robot-season-2-episode-2-digging-into-the-details/
黑客军团第二季第二集中的黑客技术分析
https://www.cyberwarnews.info/2016/07/24/zone-h-org-breached-now-offline/
zone-h.org被黑,现在网站已经离线
http://thehackernews.com/2016/07/vine-source-code.html
黑客透过docker漏洞下载twitter vine的整个源码
国内热词
盘古今年将再一次登上世界顶级安全峰会BlackHat USA的演讲台分享《PANGU 9 INTERNALS》的议题,这是盘古连续两届在BlackHat USA分享
『美团云总经理李爽:内外兼修的云端弹性网络 – 极客头条 – CSDN.NET』
「黑客从银行窃取钱财 并捐赠给反ISIS的叙利亚某区」
黑了 Hacking Team 的黑客捐献 25 比特币给叙利亚反ISIS