SecWiki周刊(第137期)
2016/10/10-2016/10/16
安全资讯
"网络空间安全" 重点专项 2017 年度项目申报指南 CNCC 人物专访 谭晓生(上) 初见(NSRC公众号开张) CIA Prepping for Possible Cyber Strike Against Russia 阿里云安全算法挑战赛英雄榜榜单 英国家网络安全中心将正式投入运行 黑客小说:杀手 (第五章 追踪 上) 新加坡正式公布国家网络安全策略 HackerOne CEO专访:我们正在打造全球最大的安全人才库
安全技术
ssh-audit:开源SSH服务器审计工具 黑帽SEO之暗链 TcpScanner端口存活性检测 windows服务器信息收集工具 从甲方的角度谈谈WAF测试方法--part2 基于御安全APK加固的游戏反外挂方案 BurpSuite中的安全测试插件推荐 Android安全之WebViewUXSS漏洞 Black Hat USA 2016 Video 起点:如何成为一名黑客? Android安全之Https中间人攻击漏洞 SQLMAP源码分析—第一讲:架构篇 基于linux嵌入式固件动态分析-FIRMADYNE OJ/gobuster: Directory/file & DNS busting tool written in Go How to perform real time Text Analytics on Twitter streaming data in SAS ESP Mirai源码分析报告 解析Mimikatz日志文件 使用随机用户代理进行WAF测试 利用python进行识别相似图片(二) 如何利用配置错误的SUID获取root权限并提权 【Electronic Warfare Payloads of UAVs】无人机电子战载荷的新发展 BBQSQL:SQL注入利用工具 Domain Generation Algorithms Github just censored my research data 利用python进行识别相似图片(一) CVE-2016-4977: RCE in Spring Security Oauth漏洞分析 2016绿盟科技网络视频监控系统安全报告 打造不被检测的Metasploit WAR 通过Win10PE SE ISO或WIM实现持久化后门 System Security Circus v2.0 attackercan/regexp-security-cheatsheet ShinoBOT – Malware Attack Simulator Framework 玩一场漏洞游戏:网易开源Pomelo游戏服务端框架远程命令执行 PostScript语言安全研究(一)ImageMagick新漏洞分析 基于Python的WebServer 黑帽SEO之网页劫持 从活动目录中Dump NTDS.dit文件 基于浏览器的指纹识别: 影响和缓解措施 细数那些鲜为人知的后缀名隐藏技巧 2016CCF大数据与计算智能大赛 使用Python实现指定Twitter用户Followers收集 渗透+风险模型+威胁情报(上) 黑产白皮书 DDoS 篇——乌云笼罩下的产业百态 逆向智能咖啡机协议实现终端控制 DMA attacking over USB-C and Thunderbolt 3 a series tutorial for linux exploit development to newbie HITCON 2016 Web 总结 PyCmd 加密隐形木马 PHP Code Injection Analysis 谈一谈SQLite Load_Extension的妙用 Teaching Machines Security: Identifying Botnet Panels 通过远程资源注入的xss利用分析 spade: APK backdoor embedder Django CSRF 防护绕过漏洞分析 orangetw: Collection of CTF Web challenges 从老漏洞到新漏洞—iMessage 0day(CVE-2016-1843)挖掘实录 使用Nginx+uWSGI+Supervisor部署Flask应用 SecWiki周刊(第136期)-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第137期)