SecWiki周刊(第143期)
2016/11/21-2016/11/27
安全资讯
GitHub 800万用户信息遭泄露 附下载地址 美国NSA局长表示DNC电子邮件泄漏是故意行为 美国海军遭黑客攻击,泄露1.3万人员信息 补天白帽沙龙江西站火热开启报名-更多福利戳这里 黑客团队入侵并公布了Mega.nz源码数据 Shellphish CGC背后的故事 美国国土安全部发布《物联网安全指导原则》 2016 SyScan360:六大不得不看的议题 SyScan360国际前瞻信息安全会议24日场 《2016中国Cybersecurity创业调查报告》全文图解 FBI展开史上最大规模网络行动 针对120个国家8000个IP进行入侵 威胁情报:我有药,你有病吗? 腾讯发布2016微信生态安全报告 累计处理谣言文章20多万篇 黑客小说:杀手 (第十章 回忆) 段钢:自从那个冬夜看雪,一晃已是十六年 安全的进化论(二):来说说态势感知 针对藏族人群的恶意程序 KeyBoy 2015年全球网安市场重大M&A汇总
安全技术
Kali-Linux-2016.2(Rolling) 更新源 互联网业务安全的黑灰产业链的故事 - 【途牛风控】 kcws:深度学习中文分词(字嵌入+Bi-LSTM+CRF) Winmail最新直达webshell 0day漏洞挖掘实录 BlindWaterMark: Python编程实现的盲水印 OpenWAF: OpenWAF是基于openresty的Web应用防护系统(WAF) SIGKDD 2016 Tutorial:Leveraging Propagation for Data Mining: Models, Algorithms 一个价值7500刀的Chrome UXSS(CVE-2016-1631)分析与利用 带你走进维也纳版的CCS2016(现场报告点评五) 分析与总结常见勒索软件的加密算法 Hacking Aria2 RPC Daemon mimikatz 2.1 20161126 发布 SFDC 北京 Security 大会精彩分享 Kaitai Web IDE:在线多种文件格式分析 Nginx权限提升漏洞(CVE-2016-1247) 分析 黑客入侵ATM机的4种方法 比一比Nmap、Zmap、Masscan三种扫描工具 Nginx 配置简述 带你走进维也纳版的CCS2016(现场报告点评四) It’s Parliamentary: KeyBoy and the targeting of the Tibetan Community 我的WafBypass之道(SQL注入篇) 通过二维码传输IP数据 对嵌入式设备的逆向和漏洞利用:软件层 Part 1 deep-pwning: Metasploit for machine learning. TECHNICAL TEARDOWN: EXPLOIT & MALWARE IN .HWP FILES 挖掘PHP禁用函数绕过利用姿势 新手指南:DVWA-1.9全级别教程之SQL Injection awesome-iocs: 不错的IOC工具和数据发布站点 Zigbee 安全与 IoT 设备漏洞利用 brut3k1t - Server-side Brute-force Module (ssh, ftp, smtp, facebook) 扎克伯克是对的,黑掉耳机更容易 httpscan: 一个爬虫式的网段Web主机发现小工具 浅谈Web前端僵尸网络 破解一款无线智能插座 使用Docker镜像/容器分析已知漏洞 Python multiprocessing 安全的进化论(二):来说说态势感知 BScanner: 又一款轻量级的目录扫描器 树莓派应用:无线扫描仪 值得关注的安全行业Twitter MobSF:自动化移动安全测试框架 The Damn Vulnerable Router Firmware Project aws_pwn:A collection of AWS penetration testing junk 构造一个支持多端口的中间人网络TAP Abusing of Protocols to Load Local Files, bypass the HTML5 Sandbox java Deserialization Cheat Sheet SecWiki周刊(第142期) A target specific wordlist generating tool for social engineers and security res The Genesis of an XSS Worm – Part III Eagle: Eagle is a Web Application Attack and Audit Framework Feigong:针对各种情况自由变化的MySQL注入脚本 InPage zero-day exploit used to attack financial institutions in Asia 各大Web扫描器的价格与扫描功能比较 Brutal -- 用来快速生成 HID 设备多种攻击代码的工具 【零知识证明】利用数据库查表瓶颈,对抗密码破解 WebMalwareScanner - A simple malware scanner Monitoring 'DNS' inside the Tor network NEET - 网络枚举和利用工具 Building a Whitelist of Network Domains-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第143期)