9月1日 每日安全知識熱點

2021-12-30 12:05:24 字數 1027 閱讀 2155

熱點概要:黑客竊取了6000多萬dropbox賬號已被證實真實性、yandex瀏覽器中的csrf漏洞允許偷取受害者瀏覽器資料、使用python進行暗網osint視覺化、powershell without powershell:如何繞過應用白名單,環境限制,和防毒軟體

國內熱詞:

msn中文網被**給中國公司

英特爾透露第7代 core cpu kaby lake的架構

networkmanager 1.4.0的mac位址欺騙

資訊類:

guccifer 2.0 繼續公布 10個 dccc pelosi 文件

報道稱英國資料洩露在一年內飆公升88%

技術類:

超過18000個redis例項是fake欺詐勒索軟體的目標

yandex瀏覽器中的csrf漏洞允許偷取受害者瀏覽器資料

breaching a ca: 使用xss hunter在geotrust ssl操作面板發現的盲xss(bxss)

使用python進行暗網osint第三部分:視覺化。前2部分可以參考安全客的翻譯的文章如何在暗網中收集公開情報資源(上集):利用onionscan搭建屬於自己的暗網搜尋引擎) (如何在暗網中收集公開情報資源(下集)-python+shodan+ssh金鑰)

我丟失了我的openbsd的fde密碼

昨天推送的訊息(黑客從dropbox偷取了6000多萬賬戶資訊),被證實是真的dropbox 2023年資料洩露的資訊了

從outernet(乙個衛星服務)接收和解碼資料

攻擊ss7:移動操作安全分析

jpcert研究人員著眼於多少appcontainer能夠加固web瀏覽器的安全

hodor fuzzer :通用fuzzer設計

三叉戟的ios漏洞發現後國會議員敦促「國會聽證會」

powershell without powershell:如何繞過應用白名單,環境限制,和防毒軟體

有web介面的nmap容器

木馬如何欺騙google play

只要付出很少的努力,新的針對雲的攻擊利用就能完全控制現有的加密軟體

8月14日 每日安全知識熱點

資訊類 黑客激進主義開始轉向惡意欺詐行動 麻省理工和微軟研究院製造乙個 智慧型 紋身,可以讓你遠端控制你的 技術類 使用afl對nginx進行fuzzing northsec 2016會議所有 rooting三星ip攝像頭 來自usenix的 針對蘋果imessage的選擇密文攻擊 armv8 sh...

8月29日 每日安全知識熱點

熱點概要 使用python和廉價硬體獵殺惡意接入點 緩解firefox中mime衝突攻擊 vbulletin漏洞 2700萬帳號 我如何利用plotly.js中的svg漏洞黑了plot.ly 國內熱詞 入侵第三方購票平台 黑客 兜售旅客資訊 美國起訴另外兩名kickasstorrents管理員 除了...

8月26日 每日安全知識熱點

熱點概要 nginx解析漏洞允許快取投毒攻擊 修改方程組的exploit,使其適應asa 9.2 分析ms16 098 瘦客戶端滲透測試 國內熱詞 以色列率先部署全自動軍用機械人 windows 10最新更新破壞了powershell功能 mozilla考慮對沃通ca採取行動 資訊類 whatapp...