腾讯玄武实验室安全动态推送
Tencent Xuanwu Lab Security Daily News
-
[ IoTDevice ] 使用 RouterSploit 攻击路由器的方法介绍: https://null-byte.wonderhowto.com/how-to/seize-control-router-with-routersploit-0177774/
-
[ MalwareAnalysis ] Windows 10 的 kernel rootkit 恶意软件所使用的多种技术分享: https://youtu.be/qVIxFfXpyNc
-
[ Pentest ] 在 Windows 环境中使用 Responder 窃取 NTLMv2 哈希并利用: https://github.com/incredibleindishell/Windows-AD-environment-related/tree/master/Responder
-
[ Vulnerability ] RPC 漏洞挖掘案例研究 - Part 1: https://www.fortinet.com/blog/threat-research/the-case-studies-of-microsoft-windows-remote-procedure-call-serv.html
-
[ Vulnerability ] 分析和利用 Kubernetes APIServer 中的权限提升漏洞(CVE-2018-1002105): https://blog.appsecco.com/analysing-and-exploiting-kubernetes-apiserver-vulnerability-cve-2018-1002105-3150d97b24bb
-
[ Web Security ] 缓解跨站漏洞利用的 SameSite 标志介绍: https://www.owasp.org/index.php/SameSite