分享好友 系统运维首页 频道列表

12月23日 - 每日安全知识热点

Linux系统  2016-12-23 12:190

12月23日 - 每日安全知识热点

热点概要:优酷用户账号密码疑似泄露、Docker容器的内部细节、在低成本的家庭路由器上安装OpenWrt(或WiFi Pineapple)、ZeroNights 2016安全会议的所有PPT、恶意软件常常使用的传播技术、 CrowdStrike报告揭示了FANCY BEAR黑客团队与俄罗斯军事情报局GRU之间的新关系

国内热词(以下内容部分摘自http://www.solidot.org/):

苹果推迟应用必须启用HTTPS的期限

德国将扩大CCTV监控

阿里巴巴再次被列入假货恶名市场名单

资讯类:

火狐扩展其沙盒安全功能

https://www.bleepingcomputer.com/news/software/firefox-to-expand-sandbox-security-feature/

加密后门究竟是违反美国国家利益,还是保障公民个人密码和经济繁荣,美立法者有不同的解释

http://www.zdnet.com/article/encryption-backdoors-are-against-us-national-interest-say-lawmakers/

美国警察花百万美金购买以色列的电话破解技术

http://motherboard.vice.com/read/us-state-police-have-spent-millions-on-israeli-phone-cracking-tech-cellebrite

数据库泄露类:

媒体报道优酷用户账号密码泄露

http://tech.sina.com.cn/i/2016-12-22/doc-ifxyxusa4806194.shtml

技术类:

一款和KALI竞争的LINUX渗透工具发行版BlackArch,包含了1600个黑客工具

http://www.techworm.net/2016/12/new-blackarch-linux-version-released-with1600-hacking-tools.html

Exim 4.69-4.87 的隐私信息泄露漏洞

http://seclists.org/oss-sec/2016/q4/693

想合法的练习黑客技术吗?这15个在线站点可以帮助你

http://list.ly/list/euz-15-vulnerable-sites-to-legally-practice-your-hacking-skills-2016-update

针对WINDOWS卷影副本的取证技术

https://medium.com/@mbromileyDFIR/windows-wednesday-volume-shadow-copies-d20b60997c22

恶意软件常常使用的传播技术

https://www.virusbulletin.com/blog/2016/december/paper-spreading-techniques-used-malware/

移动银行木马现在加密超过2000个APP的数据

https://www.scmagazine.com/mobile-banking-trojan-now-has-encryption-and-is-targeting-over-2000-apps/article/580291/

配置metasploits数据库的方法

http://securityblog.gr/4063/setup-metasploit-database/

[local] - MacOS < 10.12.2 / iOS < 10.2 Kernel -_kernelrpc_mach_port_insert_right_trap Use-After-Free

https://www.exploit-db.com/exploits/40956/

CrowdStrike报告揭示了FANCY BEAR黑客团队与俄罗斯军事情报局GRU之间的新关系

https://www.crowdstrike.com/blog/danger-close-fancy-bear-tracking-ukrainian-field-artillery-units/

Steganalysis, the Counterpart of Steganography

https://www.trustwave.com/Resources/SpiderLabs-Blog/Steganalysis,-the-Counterpart-of-Steganography/

在虚拟环境中分析随机数生成

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/ZufallinVMS/Randomness-in-VMs.pdf

CIRCL出的,分析信息泄露的开源框架AIL-framework

https://github.com/CIRCL/AIL-framework

rootkit基础:从SYSCALL 到 HOOK

https://d0hnuts.com/2016/12/21/basics-of-making-a-rootkit-from-syscall-to-hook/

设计和构建自定义email ids

https://eng.uber.com/custom-email-ids/

UXSS on Microsoft Edge – Adventures in a Domainless World

http://paper.seebug.org/143/

fcn[free connect]是一款傻瓜式的一键接入私有网络的工具

https://github.com/boywhp/fcn

WeCenter 3.1.9 Stored XSS Vulnerability

https://www.n0tr00t.com/2016/12/22/WeCenter-319-Stored-XSS-Vuln.html

恶意软件分析第二部分:在快捷方式中插入恶意脚本

https://www.phrozensoft.com/2016/12/shortcuts-as-entry-points-for-malware-poc-part-2-19

#ZeroNights 2016安全会议的所有PPT

https://2016.zeronights.org/conference-materials/presentations/

在低成本的家庭路由器上安装OpenWrt(或WiFi Pineapple)

https://medium.com/@tomac/install-openwrt-or-pine-apple-on-low-cost-wifi-router-67cbd26a1a15#.hiqijjmrk

Docker容器的内部细节

http://docker-saigon.github.io/post/Docker-Internals/

Pentest Tips:

各种脚本语言不同版本一句话开启HTTP服务器的总结

https://gist.githubusercontent.com/willurd/5720255/raw/78024c5e0c62eda0df2aa7c6c8191e99e338702d/web-servers.md

最常用的还是下面这3个:

python -m SimpleHTTPServer 8000
php -S 127.0.0.1:8000
busybox httpd -f -p 8000

12月23日 - 每日安全知识热点 12月23日 - 每日安全知识热点

本文由 安全客 原创发布,如需转载请注明来源及本文地址。

本文地址:http://bobao.360.cn/news/detail/3867.html

查看更多关于【Linux系统】的文章

展开全文
相关推荐
反对 0
举报 0
评论 0
图文资讯
热门推荐
优选好物
更多热点专题
更多推荐文章
mysql_pconnect的水挺深,apache下的数据库长连接
  php的mysql持久化连接,美好的目标,却拥有糟糕的口碑,往往令人敬而远之。这到底是为啥么。近距离观察后发现,这家伙也不容易啊,要看apache的脸色,还得听mysql指挥。  对于做为apache模块运行的php来说,要实现mysql持久化连接,首先得取决于apache这个

0评论2023-02-10314

用IIS+ASP建网站的安全性分析 iis部署asp网站数据库
  随着Internet的发展,Web技术日新月异,人们已经不再满足于静态HTML技术,更多的是要求动态、交互的网络技术。继通用网关接口(CGI)之后,微软推出的IIS+ASP的解决方案作为一种典型的服务器端网页设计技术,被广泛应用在网上银行、电子商务、网上调查、

0评论2023-02-10824

IIS7.5下的asp.net网站不能连接数据库 网站无法连接数据库
   今天报了一错就是"找不到Table[0]"   感觉是没有连到数据库。  处理方法:把连接字符串由windows身份验证改成 sqlserver验证就好了  我不知道为什么这么做!等待高手给我解答

0评论2023-02-10982

IIS并发连接数和数据库连接池 连接池连接数和数据库连接数
一、数据库连接池1、报错:    超时时间已到。超时时间已到,但是尚未从池中获取连接。出现这种情况可能是因为所有池连接均在使用,并且达到了最大池大小。 2、问题分析:    问题的原因是与数据库的连接没有显示关闭,而等系统自动回收是要时间的.3、相

0评论2023-02-10482

debian命令行删除postgresql数据库
创建数据库 $ createdb odoo-test 删除数据库$ dropdb odoo-test 

0评论2023-02-10676

Fedora5下配置MySQL (很有参考价值的 MySQL资料 包括如何在Linux文件系统移动MySQL数据库的位置)
一、下载MySQL的安装文件 完全安装MySQL需要下面6个文件: MySQL-server-community-5.1.26-0.rhel4.i386.rpmMySQL-client-community-5.1.26-0.rhel4.i386.rpmMySQL-shared-community-5.1.26-0.rhel4.i386.rpmMySQL-devel-community-5.1.26-0.rhel4.i386.rpmMy

0评论2023-02-10910

[数据库]Ubuntu Linux/Kylin: 安装MySQL
1 文由由于安装环境较为特殊,实在折煞人也。而此环境的网络博客/教程偏少,觉得有必要记录一下。2 环境安装主机不支持联网 即 不支持APT/APT-GET等傻瓜式的在线安装方式。硬件架构: AARCH64(ARM64架构的V8状态)OS: Kylin(国产操作系统:银河麒麟)基于 Ubuntu

0评论2023-02-10987

Linux 下的 PostgreSQL 数据库+文件通用自动备份脚本
由于 Odoo(原名 OpenERP)自 8.0 以来会生成 CSS,并把附件存储在文件系统中,因此以前单纯备份数据库的脚本已经不够用了。出于实际部署的考虑,我专门写了个较为通用的 Odoo 备份脚本,不仅能备份 PostgreSQL 数据库,还能包括 Odoo 在文件系统存储的数据文

0评论2023-02-09838

Centos7 安装oracle数据库
参考的内容:http://docs.oracle.com/cd/E11882_01/install.112/e24325/toc.htm#CHDCBCJFhttp://www.cnblogs.com/yingsong/p/6031452.htmlhttp://www.cnblogs.com/yingsong/p/6031235.html 步骤主要是有:1、安装依赖的 软件包2、创建用户和目录,修改目录所

0评论2023-02-09332

Centos下mysql数据库备份与恢复的方法
一、mysqldump工具备份mysqldump由于是mysql自带的备份工具,所以也是最常用的mysql数据库的备份工具。支持基于InnoDB的热备份。但由于是逻辑备份,所以速度不是很快,适合备份数据量比较小的场景。mysqldump完全备份+二进制日志 —实现时间点恢复温备:在使用

0评论2023-02-09428

连接数据库报错/找不到org.apache下的包/import org.apache报错
问题描述:在import org.apache.ibatis.io.Resources;import org.apache.ibatis.session.SqlSession;import org.apache.ibatis.session.SqlSessionFactory;import org.apache.ibatis.session.SqlSessionFactoryBuilder时报错解决方案:第一步:检查自己是否

0评论2023-02-09697

记录一下~~~Linux配置定时任务备份数据库dmp文件
1.创建备份目录:mkdir -p /dcits/sx_xmz/sx_data_bakchown -Roracle18c:oinstall /dcits/sx_xmz/sx_data_bak2.脚本文件编写 vi databak.sh 输入如下内容#设置环节变量export ORACLE_SID=orcl18cexport ORACLE_BASE=/home/oracle18c/u01/app/oracleexport ORAC

0评论2023-02-09518

更多推荐