2017年1月18日 星期三

2017/1/18 資安晨摘

威脅情報:

1.Wide Impact: Highly Effective Gmail Phishing Technique Being Exploited by Mark Maunder


PT姿勢:

1.繞過網站安全狗攔截,上傳Webshel​​l技巧總結 by 1_2


逆向分析:

1.Security Analysis of the Telegram IM by Tomáš Sušánka、 Josef Kokeš

2.Samsung SmartCam​ iWatch Root 漏洞利用 by Exploitee.rs


漏洞分析:

1.蟬知cms 5.6 getshell by 樂清小俊傑

2.CVE-2016-1503 分析 by Ericky

3.FACEBOOK’S IMAGETRAGICK STORY by Андрей Леонов


惡意軟體分析:

1.安天發布方程式組織Drug攻擊平台初步解析 by 安天

2.QADARS BANKING TROJAN Decrypting its C2 network traffic by MWR InfoSecurity


基礎概念教學:

1.運用 MAEC 和 STIX 描述惡意軟件特徵 by 安全加 小蜜蜂公益翻譯組

2.Practical Android Debugging Via KGDB by Jack Tang

3.Hack the Pentester Lab: from SQL injection to Shell II (Blind SQL Injection) by RAJ CHANDEL


工具:

1.lcyscan - python插件化漏洞掃描器 by Lcys

2.msafe - 可還原一切混淆加密的php源碼 by yongchuan

沒有留言:

張貼留言