SecWiki周刊(第11期)
2014/05/12-2014/05/18
安全资讯
Growing dynamic in politically-motivated hacktivism 一周海外安全事件回顾(20140505-0511)
安全技术
阿里巴巴集团web安全标准Ver1.4 代码审计之逻辑上传漏洞挖掘 BT5 + wireshark玩wifi捕获和中间人攻击 基于Wi-Fi的室内定位在美团总部的实践和应用(上) 华为内部的Web安全原则 用 CVE-2013-2551 实现改写 SafeMode 标志 安装和使用 Elasticsearch 渗透技巧之SSH篇 RIG Exploit Pack 逆向基础(三) 多皮肤及自定义皮肤悬浮QQ在线客服jQuery插件 CVE-2014-0196: Linux kernel <= v3.15-rc4: raw mode PTY local echo race OAuth 安全指南 远程安全漏洞利用的检测 Android逆向助手 Genymotion —强大好用高性能的 Android 模拟器 Executing code via SMB / DCOM without PSEXEC 为首次部署MongoDB做好准备:备份和安全 7 天打造前端性能监控系统 FEX 做最专业的前端 Learn Web Penetration Testing: The Right Way ntopng:High-Speed Web-based Traffic Analysis and Flow Collection XSS Filter Evasion Cheat Sheet 中文版 ntopng:High-Speed Web-based Traffic Analysis and Flow Collection Insecure default in Elasticsearch enables remote code execution 想提升工作效率,就別再做这七件事 NoPlaceToHide-Documents-Uncompressed MYSQL高级爆错注入原理 Nmap Cheat Sheet Proxy探测脚本与HTTP基本认证暴力破解脚本 Exploit Exercises:a variety of virtual machines 理解OAuth 2.0 Proxy探测脚本与HTTP基本认证暴力破解脚本-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第11期)