热点概要:穿越边界的姿势、内核驱动脱壳过程、微软对PLATINUM工具的分析、SAPCAR堆溢出:从crash到exploit、基于虚拟机的软件保护的反混淆、MYSQL的mysql_stmt_close函数存在UAF缺陷、用符号执行和虚拟平台查找BIOS漏洞、Foscam网络摄像机多个安全漏洞报告
资讯类:
首个具有代码注入能力的安卓root木马出现在谷歌应用商店中
http://thehackernews.com/2017/06/android-rooting-malware.html
技术类:
小米圈SSRF引发思考到富文本XSS
https://xianzhi.aliyun.com/forum/read/1700.html
穿越边界的姿势
https://mp.weixin.qq.com/s/l-0sWU4ijMOQWqRgsWcNFA
破解了十款路由器之后,我们有话要说
https://zhuanlan.zhihu.com/p/27312102
子域名接管的方法
https://blog.sweepatic.com/subdomain-takeover-principles/
docker私有仓库搭建
http://kekefund.com/2017/06/07/doker-registry/
Google Chromecast会将PIN或解锁图案广播到电视屏幕
内核驱动脱壳过程
http://x64dbg.com/blog/2017/06/08/kernel-driver-unpacking.html
SAPCAR堆溢出:从crash到exploit
https://www.coresecurity.com/blog/sapcar-heap-buffer-overflow-crash-exploit
微软对PLATINUM工具的分析
PeopleSoft系统安全-默认账户部分
https://erpscan.com/press-center/blog/peoplesoft-default-accounts/
通过Windows 10中的访客帐户绕过管理员访问
http://www.hackingarticles.in/bypass-admin-access-guest-account-windows-10/
0day RCE Exploit for Google Chrome 59.0.3071.86
https://www.youtube.com/watch?v=DUHMhObmWdU
基于虚拟机的软件保护的反混淆
http://shell-storm.org/talks/SSTIC2017_Deobfuscation_of_VM_based_software_protection.pdf
https://static.sstic.org/videos2017/SSTIC_2017-06-07_P08.mp4
MYSQL的mysql_stmt_close函数存在UAF缺陷
http://seclists.org/oss-sec/2017/q2/443
VMware Workstation 12 Pro – 拒绝服务
https://www.exploit-db.com/exploits/42140/
Foscam网络摄像机多个安全漏洞报告
用符号执行和虚拟平台查找BIOS漏洞
https://software.intel.com/en-us/blogs/2017/06/06/finding-bios-vulnerabilities-with-excite