Yikesnews第19期: 7种nsa工具蠕虫EternalRocks|wanakiwi支持win7|wana磁盘恢复工具开源

本文主要是介绍Yikesnews第19期: 7种nsa工具蠕虫EternalRocks|wanakiwi支持win7|wana磁盘恢复工具开源,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

点击阅读原文可点击链接

目前可支持win7,恢复WannaCry导致的加密文件,wanakiwi

内存中暴力搜索 WannaCry 勒索软件 RSA 密钥

https://github.com/gentilkiwi/wanakiwi

eternalrocks蠕虫(上周提到过的用了7种nsa的蠕虫)

样本:

https://github.com/stamparm/EternalRocks/find/master?q=

分析

https://www.bleepingcomputer.com/news/security/new-smb-worm-uses-seven-nsa-hacking-tools-wannacry-used-just-two/ 

https://github.com/stamparm/EternalRocks/

wanacry蠕虫的磁盘恢复工具开源版本

https://github.com/ElevenPaths/Telefonica-WannaCry-FileRestorer-Desktop

用Verizon 的短信内容做xss,DOM XSS 漏洞详情

https://randywestergren.com/xss-sms-hacking-text-messages-verizon-messages/

0?wx_fmt=png

 利用 Windows 系统提供的 RegisterApplicationRestart 应用重启功能,Bypass 沙盒检测环境

http://www.hexacorn.com/blog/2017/05/20/using-registerapplicationrestart-as-a-lame-sandbox-evasion/

Stegano Exploit Kit—一款图片漏洞利用工具包现在使用dh算法来进行CC通信

http://securityaffairs.co/wordpress/59284/malware/stegano-exploit-kit-diffie-hellman.html

 通过操作注册表实现 Applocker Bypass

https://www.contextis.com//resources/blog/applocker-bypass-registry-key-manipulation/

0?wx_fmt=png

漏洞:

CVE-2017-2516:macOS: raw frame pointers in stackshot,泄露内核原始栈指针

https://bugs.chromium.org/p/project-zero/issues/detail?id=1164

CVE-2017-4915: Linux 版本 VMware Workstation 的 Host 进程加载 ALSA 配置文件时存在一个 Root 用户虚拟机逃逸漏洞

https://bugs.chromium.org/p/project-zero/issues/detail?id=1142

安全技术与资源

OWASP 移动安全测试指南

https://github.com/OWASP/owasp-mstg

Android Testing Guide

  • Platform Overview

  • Android Security Testing Basics

  • Testing Data Storage

  • Testing Cryptography

  • Testing Authentication and Session Management

  • Testing Network Communication

  • Testing Platform Interaction

  • Testing Code Quality and Build Settings

  • Tampering and Reverse Engineering on Android

  • Testing Anti-Reversing Defenses

iOS Testing Guide

  • Platform Overview

  • iOS Security Testing Basics

  • Testing Data Storage

  • Testing Cryptography

  • Testing Authentication and Session Management

  • Testing Network Communication

  • Testing Platform Interaction

  • Testing Code Quality and Build Settings

  • Tampering and Reverse Engineering on iOS

  • Testing Anti-Reversing Defenses

恶意软件持久化驻留的技巧分析

https://drive.google.com/file/d/0Bzb5kQFOXkiSVEVMTy12dlhJcW8/view

2017补天沙龙成都站

PPT:l3m0n-渗透测试中的那点小事.pptx

muhe-pwn新司机如何快速上路.pptx

https://github.com/SycloverSecurity/papers/tree/master/2017%E8%A1%A5%E5%A4%A9%E6%B2%99%E9%BE%99%E6%88%90%E9%83%BD%E7%AB%99

Netcat 入门指南 nc

http://www.hackingarticles.in/netcat-tutorials-beginner/

pyfiscan:一会本地web应用扫描器

http://pentestit.com/pyfiscan-local-web-application-vulnerability-scanner/

Chrome CDM框架重大缺陷,DRM视频轻易复制。通过一些手段就可以轻松绕过DRM保护机制,从而把视频重新封装为未压缩的MP4等格式文件

 http://www.52pojie.cn/thread-609243-1-1.html

利用 NSA 的量子插入(Quantum Insert)攻击实现绕过 IP 的限制

https://diablohorn.com/2017/05/21/quantum-insert-bypassing-ip-restrictions/

marcograss 在 BlackHat Asia 2017 会议的演讲视频 《Remotely Compromising iOS via Wi-Fi and Escaping the Sandbox》

https://www.youtube.com/watch?v=bP5VP7vLLKo

分析spora恶意软件(3月份)

推荐一下这个网站https://blog.malwarebytes.com/

https://blog.malwarebytes.com/threat-analysis/2017/03/spora-ransomware/

0?wx_fmt=png

这篇关于Yikesnews第19期: 7种nsa工具蠕虫EternalRocks|wanakiwi支持win7|wana磁盘恢复工具开源的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/blackorbird/article/details/102462138
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/410169

相关文章

Linux系统之stress-ng测压工具的使用

《Linux系统之stress-ng测压工具的使用》:本文主要介绍Linux系统之stress-ng测压工具的使用,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、理论1.stress工具简介与安装2.语法及参数3.具体安装二、实验1.运行8 cpu, 4 fo

Maven项目中集成数据库文档生成工具的操作步骤

《Maven项目中集成数据库文档生成工具的操作步骤》在Maven项目中,可以通过集成数据库文档生成工具来自动生成数据库文档,本文为大家整理了使用screw-maven-plugin(推荐)的完... 目录1. 添加插件配置到 pom.XML2. 配置数据库信息3. 执行生成命令4. 高级配置选项5. 注意事

Python使用pynput模拟实现键盘自动输入工具

《Python使用pynput模拟实现键盘自动输入工具》在日常办公和软件开发中,我们经常需要处理大量重复的文本输入工作,所以本文就来和大家介绍一款使用Python的PyQt5库结合pynput键盘控制... 目录概述:当自动化遇上可视化功能全景图核心功能矩阵技术栈深度效果展示使用教程四步操作指南核心代码解析

如何基于Python开发一个微信自动化工具

《如何基于Python开发一个微信自动化工具》在当今数字化办公场景中,自动化工具已成为提升工作效率的利器,本文将深入剖析一个基于Python的微信自动化工具开发全过程,有需要的小伙伴可以了解下... 目录概述功能全景1. 核心功能模块2. 特色功能效果展示1. 主界面概览2. 定时任务配置3. 操作日志演示

使用Python和Tkinter实现html标签去除工具

《使用Python和Tkinter实现html标签去除工具》本文介绍用Python和Tkinter开发的HTML标签去除工具,支持去除HTML标签、转义实体并输出纯文本,提供图形界面操作及复制功能,需... 目录html 标签去除工具功能介绍创作过程1. 技术选型2. 核心实现逻辑3. 用户体验增强如何运行

Python使用Turtle实现精确计时工具

《Python使用Turtle实现精确计时工具》这篇文章主要为大家详细介绍了Python如何使用Turtle实现精确计时工具,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以参考一下... 目录功能特点使用方法程序架构设计代码详解窗口和画笔创建时间和状态显示更新计时器控制逻辑计时器重置功能事件

Linux给磁盘扩容(LVM方式)的方法实现

《Linux给磁盘扩容(LVM方式)的方法实现》本文主要介绍了Linux给磁盘扩容(LVM方式)的方法实现,涵盖PV/VG/LV概念及操作步骤,具有一定的参考价值,感兴趣的可以了解一下... 目录1 概念2 实战2.1 相关基础命令2.2 开始给LVM扩容2.3 总结最近测试性能,在本地打数据时,发现磁盘空

利用Python实现Excel文件智能合并工具

《利用Python实现Excel文件智能合并工具》有时候,我们需要将多个Excel文件按照特定顺序合并成一个文件,这样可以更方便地进行后续的数据处理和分析,下面我们看看如何使用Python实现Exce... 目录运行结果为什么需要这个工具技术实现工具的核心功能代码解析使用示例工具优化与扩展有时候,我们需要将

Python+PyQt5实现文件夹结构映射工具

《Python+PyQt5实现文件夹结构映射工具》在日常工作中,我们经常需要对文件夹结构进行复制和备份,本文将带来一款基于PyQt5开发的文件夹结构映射工具,感兴趣的小伙伴可以跟随小编一起学习一下... 目录概述功能亮点展示效果软件使用步骤代码解析1. 主窗口设计(FolderCopyApp)2. 拖拽路径

MySQL Workbench工具导出导入数据库方式

《MySQLWorkbench工具导出导入数据库方式》:本文主要介绍MySQLWorkbench工具导出导入数据库方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝... 目录mysql Workbench工具导出导入数据库第一步 www.chinasem.cn数据库导出第二步