热点概要:雅虎承认2014年5亿用户信息遭黑客泄露、方程组的攻击Cisco设备的EXTRABACON利用工具增强版发行、openssl安全公告、使用DSPECTRUM逆向工程数字RF信号
国内热词:
Snowden建议不要使用Google Allo
Donald Trump 反对移交互联网控制权
冲击小米华为 三星手机首用联发科
资讯类:
雅虎披露数据:黑客袭击导致5亿用户信息泄露,数据为2014年的
技术类:
REcon 2016会议的视频
https://recon.cx/2016/recordings/
CVE-2016-6366:改善了shellcode,offset,继承了metsasploit模块的方程组的EXTRABACON利用工具
https://github.com/RiskSense-Ops/CVE-2016-6366
openssl安全更新公告,中文版可以看http://bobao.360.cn/news/detail/3582.html
https://blogs.akamai.com/2016/09/openssl-security-update.html
Drupal 8 配置文件下载漏洞分析
逆向路由器固件之动态调试
SSH-Weak-DH: SSH弱Diffie-Hellman组识别工具
https://github.com/GDSSecurity/SSH-Weak-DH
Controlling Kerio Control – When your firewall turns against you.
http://blog.sec-consult.com/2016/09/controlling-kerio-control-when-your.html
RF信号:自动化逆向工程的过程
http://ethicalhacker.io/post/150536211195/rf-signals-automating-the-reverse-engineering
使用DSPECTRUM逆向工程数字RF信号
http://www.rtl-sdr.com/reverse-engineering-digital-rf-signals-the-easy-way-with-dspectrum/
在KVM和QEMU上运行Mac OS X El Capitan
https://github.com/kholia/OSX-KVM
对64位分组密码的攻击视频
利用Prefetch指令绕过Linux内核KASLR,相关的POC在 https://github.com/xairy/kaslr-bypass-via-prefetch
https://gruss.cc/files/prefetch.pdf
文章原文链接:https://www.anquanke.com/post/id/84615