SecWiki周刊(第137期)
2016/10/10-2016/10/16
安全资讯
"网络空间安全" 重点专项 2017 年度项目申报指南 CNCC 人物专访 谭晓生(上) 初见(NSRC公众号开张) CIA Prepping for Possible Cyber Strike Against Russia 阿里云安全算法挑战赛英雄榜榜单 英国家网络安全中心将正式投入运行 黑客小说:杀手 (第五章 追踪 上) 新加坡正式公布国家网络安全策略 HackerOne CEO专访:我们正在打造全球最大的安全人才库
安全技术
ssh-audit:开源SSH服务器审计工具 黑帽SEO之暗链 TcpScanner端口存活性检测 windows服务器信息收集工具 从甲方的角度谈谈WAF测试方法--part2 基于御安全APK加固的游戏反外挂方案 Android安全之WebViewUXSS漏洞 Black Hat USA 2016 Video 起点:如何成为一名黑客? BurpSuite中的安全测试插件推荐 Android安全之Https中间人攻击漏洞 SQLMAP源码分析—第一讲:架构篇 OJ/gobuster: Directory/file & DNS busting tool written in Go 基于linux嵌入式固件动态分析-FIRMADYNE How to perform real time Text Analytics on Twitter streaming data in SAS ESP Mirai源码分析报告 解析Mimikatz日志文件 使用随机用户代理进行WAF测试 利用python进行识别相似图片(二) 【Electronic Warfare Payloads of UAVs】无人机电子战载荷的新发展 如何利用配置错误的SUID获取root权限并提权 BBQSQL:SQL注入利用工具 Domain Generation Algorithms 利用python进行识别相似图片(一) Github just censored my research data CVE-2016-4977: RCE in Spring Security Oauth漏洞分析 2016绿盟科技网络视频监控系统安全报告 attackercan/regexp-security-cheatsheet 打造不被检测的Metasploit WAR ShinoBOT – Malware Attack Simulator Framework 通过Win10PE SE ISO或WIM实现持久化后门 System Security Circus v2.0 玩一场漏洞游戏:网易开源Pomelo游戏服务端框架远程命令执行 PostScript语言安全研究(一)ImageMagick新漏洞分析 基于Python的WebServer 黑帽SEO之网页劫持 从活动目录中Dump NTDS.dit文件 基于浏览器的指纹识别: 影响和缓解措施 细数那些鲜为人知的后缀名隐藏技巧 2016CCF大数据与计算智能大赛 使用Python实现指定Twitter用户Followers收集 渗透+风险模型+威胁情报(上) 黑产白皮书 DDoS 篇——乌云笼罩下的产业百态 逆向智能咖啡机协议实现终端控制 DMA attacking over USB-C and Thunderbolt 3 a series tutorial for linux exploit development to newbie HITCON 2016 Web 总结 PyCmd 加密隐形木马 PHP Code Injection Analysis 谈一谈SQLite Load_Extension的妙用 Teaching Machines Security: Identifying Botnet Panels spade: APK backdoor embedder 通过远程资源注入的xss利用分析 Django CSRF 防护绕过漏洞分析 orangetw: Collection of CTF Web challenges 从老漏洞到新漏洞—iMessage 0day(CVE-2016-1843)挖掘实录 使用Nginx+uWSGI+Supervisor部署Flask应用 SecWiki周刊(第136期)-----微信ID:SecWiki-----
SecWiki,13年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第137期)