The Deadline

「把每一天,都過得像是從未來回來回味一樣,去享受它。就當作是我那特別又平凡的生活的最後一天。」 「我們能做的,就是盡其所能珍惜這一趟不凡的人生旅程。」

2016年12月24日 星期六

2016/12/24 資安晨摘

漏洞分析:

1.Practical Reverse Engineering Part 5 - Digging Through the Firmware by Hack The World_Juan Carlos Jimenez

2.Exotic HTTP Headers by  Pēteris Ņikiforovs

3.MacOS kernel code execution due to writable privileged IOKit registry properties by ianbeer

4.MacOS/iOS arbitrary port replacement in syslogd by ianbeer

5.double vm_deallocate in userspace MIG code can lead to UaF in mach services by ianbeer

6.IFUP - online payment hijacking/spoofing proof of concept by Seraum_ADRIEN T

惡意軟體分析:

1.Tofsee Spambot features .ch DGA - Reversal and Countermesaures by GovCERT.ch


POC:

1.IBM AIX 6.1/7.1/7.2 - 'Bellmail' Privilege Escalation by Hector X. Monsegur

2.SHORTCUTS AS ENTRY POINTS FOR MALWARE (POC) by phrozensoft

Shortcuts as entry points for malware (PoC) – Part 2


學習資源:

1.awesome-windows-exploitation by enddo

2.ZeroNights 2016 Presentations


工具:

1.Some useful forensics tools for your forensics investigation by peerlyst_AdminAdmin

2.Writing Burp Extensions (Shodan Scanner) by InfoSec Resources_Sahil Dhar

3.HackSysTeam-PSKernelPwn by FuzzySecurity

4.Noriben - Portable, Simple, Malware Analysis Sandbox by Lydecker Black
Author: The Deadline 於 凌晨4:46
以電子郵件傳送這篇文章BlogThis!分享至 X分享至 Facebook分享到 Pinterest
Tags 每日晨摘

沒有留言:

張貼留言

較新的文章 較舊的文章 首頁
查看行動版
訂閱: 張貼留言 (Atom)

文章分類

  • 每日晨摘 (667)
  • 讀書心得 (386)
  • 每日反省 (120)
  • 雜 (103)
  • 課堂筆記 (27)
  • 工作週記 (23)
  • 歌詞翻譯 (22)
  • 講座心得 (22)
  • 每日人資案例 (17)
  • DIVA (13)
  • 佳文分享 (13)
  • 影片心得 (11)
  • 每日晚摘 (11)
  • 靶機Write-up (9)
  • 考照筆記 (6)
  • CTF-Write-ups練習 (3)
  • 一個人的旅行 (3)
  • 安全牛課堂 (3)
  • 實習心得 (3)
  • 疑難排解 (3)
  • CVE研究 (2)
  • VulnHub Write-up (2)
  • Mobile 漏洞分析 (1)
  • OWASP Mobile Security Testing Guide Android (1)
  • PHP 安全攻防 (1)
  • 工作心得 (1)
  • 文章彙整 (1)
  • 滲透測試 (1)

總網頁瀏覽量

w1a2d3s4q5e6. 技術提供:Blogger.