12月8日-每日安全知识热点

http://p1.qhimg.com/t01ee0ded1a480b06ce.jpg

1、linux设备驱动书籍的全部pdf

https://lwn.net/Kernel/LDD3/

2、现代浏览器的安全保护概述第一部分

http://intothesymmetry.blogspot.it/2015/12/a-quick-glance-at-modern-browserss.html


3、zerodb:一个开源的端到端的加密数据库

http://blog.zerodb.io/zerodb-open-source-announcement/

4、zeronights 2015安全会议所有的PPT下载,里面有非常好的议题,比如CISCO IOS SHELLCODE,Extracting the Painful

(Blue)tooth,HOOKED-BROWSER NETWORK WITH BEEF AND GOOGLE DRIVE等

http://2015.zeronights.org/materials.html


5、风险驱动的事件响应

https://blog.gaborszathmari.me/2015/12/07/risk-driven-incident-response/

6、假设黑客已经在你的企业,使用THOR和Splunk发现他们!

http://blogs.splunk.com/2015/12/07/hackers-are-already-in-your-environment-spot-them-with-thor-and-splunk/


7、复仇金融恶意软件(Nemesis)隐藏在硬盘VBR(卷引导记录)

http://news.softpedia.com/news/nemesis-financial-targeting-malware-hides-in-hdd-vbr-volume-boot-record-497240.shtml

8、fireEye报告:金融犯罪组织的目标是威胁金融集团的卷引导记录

https://www.fireeye.com/blog/threat-research/2015/12/fin1-targets-boot-record.html


9、apekit:Android 应用漏洞分析工具集

https://github.com/ksparakis/apekit?utm_source=hootsuite

10、modbus tcp流量分析入门

https://www.vanimpe.eu/2015/12/07/introduction-to-modbus-tcp-traffic/


11、x86格式化字符溢出入门

https://gbmaster.wordpress.com/2015/12/08/x86-exploitation-101-format-strings-ill-tell-ya-what-to-say/

12、中间人欺骗入门

https://toastersecurity.blogspot.in/2015/12/man-in-middle-understanding-and.html


13、以伊朗为基础的攻击者利用后门威胁窥探中东的目标

http://www.symantec.com/connect/blogs/iran-based-attackers-use-back-door-threats-spy-middle-eastern-targets

14、flask注入技术

https://nvisium.com/blog/2015/12/07/injecting-flask/


15、botconf2015会议PPT

https://www.botconf.eu/botconf-2015/final-programme/

16、kelihos分析第一部分

http://www.malwaretech.com/2015/12/kelihos-analysis-part-1.html


17、DRIDEX恶意软件分析

http://countuponsecurity.com/2015/12/07/malware-analysis-dridex-process-hollowing/

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐