2021.2.1-2.7一周知識動態

2021-02-15 平凡路上


漏洞挖掘相關

•Instrumenting Windows APIs with Frida

https://www.ired.team/miscellaneous-reversing-forensics/windows-kernel-internals/instrumenting-windows-apis-with-frida通過Frida來對Windows API進行插樁

CTF相關

•HackTM CTF 2020 Qualifiers Write-Up

https://0xkasper.com/articles/hacktm-ctf-2020-qualifiers-write-upHackTM CTF 2020 初賽writeup

IOT漏洞相關

•A Red Team Guide for a Hardware Penetration Test: Part 1

https://adam-toscher.medium.com/a-red-team-guide-for-a-hardware-penetration-test-part-1-2d14692da9a1紅隊硬體測試手冊第一部分

漏洞利用相關

•0day Exploit Root Cause Analyses

https://googleprojectzero.blogspot.com/p/rca.html可利用漏洞0day root cause分析

瀏覽器漏洞相關

•Google deploys Chrome mitigations against new NAT Slipstreaming attack

 https://www.zdnet.com/index.php/article/google-deploys-new-chrome-mitigations-against-new-nat-slipstreaming-attack/chrome中開始部署防禦NAT Slipstreaming 攻擊的機制

•Internet Explorer 0day 분석

https://enki.co.kr/blog/2021/02/04/ie_0day.htmlInternet Explorer 0day 分析

•A Year in Review of 0-days Exploited In-The-Wild in 2020

https://googleprojectzero.blogspot.com/2021/02/deja-vu-lnerability.htmlp0團隊發布2020在野0day分析(瀏覽器相關)

應用程式漏洞相關

•Issue 2145: gpg: heap buffer overflow in libgcrypt

https://bugs.chromium.org/p/project-zero/issues/detail?id=2145libgcrypt 堆溢出漏洞

•A tale of EDR bypass methods

https://s3cur3th1ssh1t.github.io/A-tale-of-EDR-bypass-methods/繞過EDR檢測方法研究

•fairplay_iokit_uc_run_versioned.c

 https://gist.github.com/pwn0rz/e34ab9f6e46956621a9d4f98cf222320CVE-2021-1791 Fairplay OOB Read POC

•容器與雲的碰撞——一次對MinIO的測試

 https://www.leavesongs.com/PENETRATION/the-collision-of-containers-and-the-cloud-pentesting-a-MinIO.htmlMinIO CVE-2021-21287 漏洞分析

•CVE-2021-25646 POC

   https://gist.github.com/FanqXu/36c5e0070fd8e0b6646993b4e386a6b1#file-cve-2021-25646-pocCVE-2021-25646 Apache Druid RCE POC

•Applying Offensive Reverse Engineering to Facebook Gameroom

https://spaceraccoon.dev/applying-offensive-reverse-engineering-to-facebook-gameroom對Facebook Gameroom進行逆向分析

作業系統漏洞相關

•CVE-2021-3156

https://github.com/lockedbyte/CVE-Exploits/tree/master/CVE-2021-3156https://github.com/r4j0x00/exploits/tree/master/CVE-2021-3156https://haxx.in/CVE-2021-3156_nss_poc_ubuntu.tar.gzCVE-2021-3156 poc

•Sudo Exploit Writeup

https://www.kalmarunionen.dk/writeups/sudo/CVE-2021-3156 writeup

•Galaxy's Meltdown - Exploiting SVE-2020-18610

 https://github.com/vngkv123/articles/blob/main/Galaxy's%20Meltdown%20-%20Exploiting%20SVE-2020-18610.mdGalaxy's Meltdown SVE-2020-18610漏洞分析writeup

•Apple Open Source

https://opensource.apple.com/蘋果開源公布代碼的網站

•xnu-7195.81.3 代碼公開

 https://opensource.apple.com/tarballs/xnu/xnu-7195.81.3.tar.gz

•About the security content of macOS Big Sur 11.2, Security Update 2021-001 Catalina, Security Update 2021-001 Mojave

https://support.apple.com/en-us/HT212147macOS Big Sur 11.2 漏洞更新公告

•Notes on the new XNU source release

https://threedots.ovh/blog/2021/02/notes-on-the-new-xnu-source-release/XNU source 源碼分析

工具相關

•XSSTRON

https://github.com/RenwaX23/XSSTRONxss漏洞檢測工具

其它

•Full System Control with New SolarWinds Orion-based and Serv-U FTP Vulnerabilities

https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/full-system-control-with-new-solarwinds-orion-based-and-serv-u-ftp-vulnerabilities/SolarWinds供應鏈事件最新研究利用Serv-U FTP等漏洞進行利用

•Vulnerability Reward Program: 2020 Year in Review

 https://security.googleblog.com/2021/02/vulnerability-reward-program-2020-year.html谷歌2020年漏洞獎勵回顧

往期推薦

2021.1.25-1.31一周知識動態

【平凡路上】是一個致力於二進位漏洞分析與利用交流與分享的圈子,做純粹的技術分享,與大家共同進步。如果大家覺得公眾號不錯的話,幫忙推薦給身邊的朋友,你的分享是我們的動力。同時歡迎掃描下方二維碼加入【平凡路上】知識星球,在星球裡面與各位師傅分享自己的經驗與心得以及提出自己的疑問,與大家共同進步。

相關焦點

  • 2021.3.8-3.14一周知識動態
    收錄於話題 #一周知識動態.htmlCVE-2021-3409 QEMU不完整的修補導致的漏洞IOT漏洞相關•Issue 2132: F5 Big IP - ASM stack-based buffer overflow in is_hdr_criteria_matcheshttps://bugs.chromium.org/p/project-zero/issues
  • 2020.8.17-8.23一周知識動態
    https://gethypoxic.com/blogs/technical/a-practical-guide-for-cracking-aes-128-encrypted-firmware-updates實戰破解AES-128加密的固件升級包•Breaking the D-Link DIR3060 Firmware Encryption - Recon - Part 1
  • 2020.6.22-7.5一周知識動態
    收錄於話題 #一周知識動態ZERO-DAY :)https://secalert.net/from-zero-to-zeroday.html挖掘web rce漏洞的過程•Exploiting an Envoy heap vulnerabilityhttps://blog.envoyproxy.io/exploiting-an-envoy-heap-vulnerability
  • 2020.03.2-03.8一周知識動態
    收錄於話題 #一周知識動態                                知識動態包括每周感覺不錯的技術文章
  • 2020.4.20-4.26一周知識動態
    協議設計分析應用程式漏洞相關•CVE-2020-7961-POChttps://github.com/mzer0one/CVE-2020-7961-POCCVE-2020-7961 Liferay Portal認證前rce漏洞poc•Issue 2023: haproxy: out-of-bounds-write in http2
  • 2020.4.27-5.3一周知識動態
    siguza.github.io/psychicpaper/macOS 沙箱逃逸洞分析•Bypass EDR’s memory protection, introduction to hookinghttps://medium.com/@fsx30/bypass-edrs-memory-protection-introduction-to-hooking-2efb21acffd6
  • 2020.10.19-11.1一周知識動態
    1-command-injection-vulnerabilityOpenEMR 5.0.2.1 RCE漏洞分析工具相關•Cloud Security Toolshttps://cloudberry.engineering/tool/雲安全工具收集其它•NSA Warns Chinese State-Sponsored
  • 2020.5.18-5.24一周知識動態
    v=_2RWS3SFLUk&feature=youtu.be&t=10833通過edge漏洞實現chrome沙箱逃逸作業系統漏洞相關•CVE-2020–1088 — Yet another arbitrary delete EoPhttps://medium.com/csis-techblog/cve-2020-1088-
  • 2020.6.1-6.7一周知識動態
    https://github.com/enty8080/r0pwnAndroidDebugBridge RCE漏洞poc•CVE-2020-1066-EXPhttps://github.com/cbwang505/CVE-2020-1066-EXPCVE-2020-1066-EXP支持Windows7和WindowsServer2008 R2作業系統
  • 2020.7.13-7.19一周知識動態
    CTF相關•House of IOhttps://awaraucom.wordpress.com/2020/07/13/house-of-io/Glibc 2.32: Efficient Sanitizer Metadata Design for Fuzzing代碼開源漏洞利用相關•Exploit Development: Playing ROP』em COP』em Robots with WriteProcessMemory()https://connormcgarr.github.io/ROP2/
  • 2020.6.8-6.14一周知識動態
    post=5445977088新的malloc針對SinglyLinkedLists保護機制分析IOT漏洞相關•Pwn2Win 2020 - Hardware Trojan write-uphttps://github.com/pwn2winctf/challenges-2020/blob/master/rev-pwn-hw-Hardware-Trojan
  • 2020.9.21-9.27一周知識動態
    漏洞挖掘相關•Resmack: Part 2: Full Fuzzer Detour
  • 寶塔面板,升級默認python2.7為python3.X,並共存!
    centos7的默認python版本為2.7,但是2.7這個版本太老了,很多童鞋想升級為高版本。
  • 一周簡報(2020.12.27-2021.1.2)
    華藝廣播恢復中波廣播因設備升級改造,中國華藝廣播公司的中波頻率873kHz自2020年10月13日起停播。近期,華藝廣播發布公告,2020年12月26日至2021年1月30日恢復部分時段(18:00-24:00)播出,2021年2月11日起正式恢復每天06:00至24:00播出。
  • 最好用的渲染器Enscape2.7完全破解版下載,國內首發.
    經過海南省BIM中心不懈的努力,眾所期待的Enscape2.7終於金身得破,並由本中心執行漢化,現在第一時間奉獻給大家,
  • 6月1日起,未接入防沉迷系統的遊戲將停止運營|一周動態
    「一周動態」是一個每周要聞匯總欄目,我們將為您篩選本周業界值得關注的重要新聞,通過一篇文章掌握一周業界動態,並向您推薦本周最受讀者歡迎的深度好文
  • Deadline10.1.13.2更新(2021.7.4更新)
    從2021年6月29號開始錄製,痛嚴重了就不錄,吃了止痛藥痛的好點我就繼續錄。堅持到2021年7月4號,我堅持下來了。我錄下來了。更新的知識點比原本的教程容易還多。這對我這段時間來說,對於我自己來說,是一個莫大的挑戰和考驗,不是知識有多難,而是在如此劇痛,看不到希望,痛的天天想走,想解脫的心情。
  • 一周活動預告(2.1-2.7)
    @foxmail.com),我們一起將信息/知識傳播得更遠!1.局域波和可積深度學習算法 報告人: 陳勇 教授(華東師範大學)報告時間: 2021-2-2  14:00—15:00報告連結: 騰訊會議ID:459 5417 7990信息來源:
  • 一周動態:《暗黑破壞神2:重製版》正式公布
    20210217微軟官方公開了即將在2月加入XGP遊戲陣容的作品,包括:2月18日《噬血代碼》(PC)、《永恆之柱2:死亡之火》終極版(雲遊戲,主機)、《撞車嘉年華》(雲遊戲,主機,PC);2月23日《殺手皇后
  • 今年,騰訊已經投資了6家成都遊戲公司|一周動態
    「一周動態」是一個每周要聞匯總欄目,我們將為您篩選本周業界值得關注的重要新聞,通過一篇文章掌握一周業界動態,並向您推薦本周最受讀者歡迎的深度好文