服务器安全新客户服务指南 | 付款方式 转到 本站公告
7*24小时服务器安全应急响应电话:018628103302.

3月18日-每日安全知识热点

http://p9.qhimg.com/t01f7ef32da341925d2.jpg

1.使用跨站脚本和中间人攻击绕过Noscript安全

https://mazinahmed.net/uploads/Bypassing%20NoScript%20Security%20Suite%20Using%20Cross-Site%20Scripting%20and%20MITM%20Attacks.pdf


2.ruby-nmap:nmap的ruby版接口 

https://github.com/sophsec/ruby-nmap


3.骇客给算法实现有缺陷的恶意欺诈软件打补丁,以后通过暴力破解希望很小了 

http://news.yahoo.com/hackers-now-patching-ransomware-making-impossible-crack-213003921.html


4.用于进行web目录递归或不安全文件上传模糊测试的perl脚本 

https://github.com/ewilded/get_docroots


5.vmware修补vRealize软件的xss漏洞 

http://www.zdnet.com/article/vmware-patches-severe-xss-flaws-in-vrealize-software/


6.针对消息队列(ZeroMQ/Redis/RabbitMQ )的渗透测试工具 

https://github.com/cr0hn/enteletaor


7.SHIPS介绍:linux/windows平台的集中化本地密码管理平台 

https://www.trustedsec.com/january-2015/introducing-ships-centralized-local-password-management-windows/


8.Cisco UCS Manager 2.1(1b) Shellshock 利用poc 

https://packetstormsecurity.com/files/download/136278/ciscoucs-exec.txt


9.Nemucod javascript恶意软件家族增加TeslaCrypt恶意欺诈软件 

http://blog.fortinet.com/post/nemucod-adds-ransomware-routine


10.SQL Injection Cheat Sheet从2007年以后,再次更新 

https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/


11.安天AVL联合猎豹首曝“多米诺”恶意应用市场APP 

http://blog.avlyun.com/2016/03/2849/maliciousappstore/


12.McAfee使用web Beacons用来跟踪用户,投递定向广告 

https://duo.com/assets/pdf/bring-your-own-dilemma.pdf


13.滥用GPO权限 

http://www.harmj0y.net/blog/redteaming/abusing-gpo-permissions/


14.安全专家爱用python,恶意软件作者也一样 

https://isc.sans.edu/forums/diary/Security+Pros+Love+Python+and+So+Do+Malware+Authors/20853


15.安装和配置EMET 

https://4sysops.com/archives/installing-and-configuring-the-enhanced-mitigation-experience-toolkit-emet/


16.Encrypter-Metasploit:通过单字节异或方法实现杀毒基于特征码扫描的工具 

https://github.com/Sogeti-Pentest/Encrypter-Metasploit


17.BetterCap v1.5发行,增加新的TCP模块和传输层代理 

https://github.com/evilsocket/bettercap/archive/v1.5.0.zip


18.ltrace是如何工作的 

http://blog.packagecloud.io/eng/2016/03/14/how-does-ltrace-work/


19.Dridex僵尸网络开始加密他们的配置文件 

http://blog.avira.com/dridex-starts-hardening-settings-files/


20.PE和ELF指南第二部分 

http://resources.infosecinstitute.com/complete-tour-of-pe-and-elf-part-2/


21.CVE-2016-2098:以及rails的CVE-2016-2097,2个RCE,一个通过controller利用,一个通过view利用 

https://groups.google.com/forum/#!msg/rubyonrails-security/ly-IH-fxr_Q/WLoOhcMZIAAJ


22.PoC||GTFO 11发行 

http://www.sultanik.com/pocorgtfo


本文由 360安全播报 原创发布,如需转载请注明来源及本文地址。
本文地址:http://bobao.360.cn/news/detail/2854.html


文章来源:   作者: 360安全播报.  2016-03-18 10:28



关于我们 | 服务报价 | 常见问题 | 服务流程 | 服务承诺 | 服务条款 | 诚聘英才 | 中国网络安全联盟(ChinaNSU)核心会员 | 新浪微博
技术支持:018628103302.    客户服务:028-67874987.   商务传真:028-89993093.    Email:admin@fwqaq.com
服务器安全.COM(FWQAQ.COM) 版权所有  Copyright © 2005 - 2016 成都锐盾信息技术有限公司. All Right Reserved.
蜀ICP备09009354号-17     川公网安备 51192302000130号
< 电脑桌面版 | 触屏手机版 >