SecWiki周刊(第130期)
2016/08/22-2016/08/28
安全资讯
Mayhem @ CGC 前辈之路(8) phunter_lau专访 如何社工出王宝强在美国的房产 腾讯移动安全实验室李伟:我所见证的移动安全历史 黑客组织名称和排名 关于加强国家网络安全标准化工作的若干意见 内部安全威胁的情况分析 真相依旧破朔迷离:5大问题回顾NSA被黑事件
安全技术
一篇非常详细的AFL教程 使用SDR扫描嗅探GSM网络(二) 【PHP代码审计】 那些年我们一起挖掘SQL注入 ECSHOP /admin/affiliate_ck.php sql注入 WordPress Mail Masta Plugin 1.0 - Local File Inclusion 三星智能监控摄像头被爆远程代码执行漏洞 微信惊现任意代码执行漏洞 360手机卫士提供自检方案 ISC2016 中国互联网安全大会资料开放下载 2016携程信息安全沙龙ppt Introduction to CuckooML: Machine Learning for Cuckoo Sandbox Web安全扫描器Netsparker 4.6.1正式版(非破解版) webzmap: Web方式管理运行Zmap扫描任务 Cowrie蜜罐部署教程 DEFCON 24 CTF參賽記 代码审计——zcncms几处漏洞合集(二) 第22届国际数据挖掘与知识发现大会简介 Observatory:Mozilla自动化的网站安全测试工具 autoFindXssAndCsrf: 自动化检测页面是否存在XSS和CSRF漏洞的浏览器插件 渗透攻防Web篇-SQL注入攻击高级 GSoC16 summary of CuckooML: Machine Learning for Cuckoo Sandbox PeiBackdoor: PEI stage backdoor for UEFI compatible firmware sqli-labs: SQLI labs to test error based, Blind boolean based, Time based. 代码审计——zcncms后台SQL注入(一) 威胁分析:Turla APT所用的多个IP隶属多家卫星服务运营商 Struts2 历史 RCE 漏洞回顾不完全系列 Misleading Trademark Registration Invoices and Scams apt2: automated penetration toolkit Artsploit: [demo.paypal.com] Node.js code injection (RCE) 云深不知处——2016企业上云安全策略指南 第三篇详解Gartner网络安全新趋势 Analysis of multiple vulnerabilities in different open source BTS products Bypassing PHP Null Byte Injection protections – Part II – CTF Write-up PHP序列化学习总结 ToolSuite: 二进制安全工具集 WebSnort Docker Container Pattern language for a universal signature-based code analyzer BlackHat2016——JDNI注入/LDAP Entry污染攻击技术研究 Dawnscanner v1.6.2 – Ruby Code Auditing Tool 金融自动化报告现状、发展与未来 SANS:2016年网络威胁情报现状调研报告 编号SL-14RB:浅谈卫星安全の第二弹 Major Events and Hacktivism #OpOlympicHacking nmapdb: Parse nmap's XML output files and insert them into an SQLite Maltese (Malware Traffic Emulating Software) 漏洞检测的那些事儿 Google为macOS量身打造的恶意软件检测系统“Santa”已开源 Operation Ghoul技术分析与防护方法 Pegasus – 针对iOS设备的APT攻击分析 NSO Group's iPhone Zero-Days used against a UAE Human Rights Defender-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第130期)