【2022.7.24-2022.7.31】
本栏目内容由雷石安全实验室整理,主要分享国内外优秀文章和github优秀项目。
微信链接可直接点击,外部链接需要复制黏贴后打开哦。
1.【漏洞挖掘】技术咨询–Nuki智能锁中的多个漏洞
https://research.nccgroup.com/2022/07/25/technical-advisory-multiple-vulnerabilities-in-nuki-smart-locks-cve-2022-32509-cve-2022-32504-cve-2022-32502-cve-2022-32507-cve-2022-32503-cve-2022-32510-cve-2022-32506-cve-2022-32508-cve-2/
内容预览:
2.【红蓝对抗】Windows内核溢出漏洞提权利用
https://mp.weixin.qq.com/s/lO3dDJ3DBToJ5NOYAN9yug
内容预览:
https://github.com/fuckjsonp/FuckJsonp-RCE-CVE-2022-26809-SQL-XSS-FuckJsonp
内容预览:
4.【红蓝对抗】APC进程注入
https://forum.butian.net/share/1780
内容预览:
6.【红蓝对抗】一个内网安全攻防的知识仓库
https://mp.weixin.qq.com/s/_fBIr6o23BsQv_4xSPMi-A
内容预览:
7.【CTF技巧】Android题目分析部分思路总结
https://mp.weixin.qq.com/s/DApmd6Mmr-7bwwadrQxtlQ
内容预览:
8.【物联网安全】浅谈蓝牙流量捕获分析
https://mp.weixin.qq.com/s/AICpPcNsLs9-7eyOhPEIQw
内容预览:
9.【移动安全】题目分享
https://bbs.pediy.com/thread-273826.htm
内容预览:
10.【移动安全】Android APP漏洞之战(13)——WebView漏洞详解
https://bbs.pediy.com/thread-273867.htm
内容预览:
11.【工具推荐】AniYa-GUI免杀框架
https://github.com/piiperxyz/AniYa
内容预览:
12.【安全技术】WebSocket 内存马,一种新型内存马技术
https://xz.aliyun.com/t/11549
内容预览: