SecWiki周刊(第154期)
2017/02/06-2017/02/12
安全资讯
日本车联网信息安全发展现状与分析 76款流行iOS应用易受中间人攻击,1800万用户受影响 CISSP 知识体系权重和常见问题 冰点调查 | 揭秘微信里的暴力色流,日流水400万 Tony Lee:从微软安全专家到京东安全的勇士之路 美国电视公司Vizio搜集用户数据,知道你看的每一部剧 我回阿里的29个月 一个隐秘却又疯狂的地下市场诞生:支付牌照买卖 专访:黑客段子手“呆子不开口” 以流量分析为基因的安全公司——科来 A Hacker Just Pwned Over 150,000 Printers Left Exposed Online 从创新沙盒看"效率"将成为评估安全产品的首要标准 RSA创新沙盒优胜者11年融资并购回顾
安全技术
Unpatched (0day) jQuery Mobile XSS 基于机器学习的web异常检测 直播攻击学校网站,厉害了我的哥 环境搭建:Docker给你不一样的渗透体验 自然语言处理导论-课程网页 Attack and Defend: Linux Privilege Escalation Techniques of 2016 一个人的“安全部” 攻击JavaScript引擎:一个JavaScriptCore的学习案例(CVE-2016-4622 (2016-10-27)) MS14-068域权限提升漏洞总结 Bot Traffic Report 2016 逆向修改手机内核,绕过反调试 如何在Android上发送加密邮件?推荐这四大神器 今天我放出1000万密码 fWaf – Machine learning driven Web Application Firewall Learn&Fuzz: Machine Learning for Input Fuzzing web-proxy: 基于 Tornado 实现的 Web 站点反向代理 Windows恶意软件API调用特征分析 我的ELK搭建笔记(阿里云上部署) 阿里巴巴Java开发手册(正式版) APT黑客利用.chm文件攻击俄罗斯重要机构 Analyzing BotNets with Suricata & Machine Learning Python爬虫——DNS解析缓存 DbDat: Db Database Assessment Tool 数据库审计工具 Android免Root环境下Hook框架Legend原理分析 互联网企业安全建设之路:规划篇 From RTF to Cobalt Strike passing via Flash python-icap-yara: An ICAP Server with yara scanner for URL or content. 渗透测试阿里巴巴的思路与收获 RSA USA 2017 PPT 抢先下 Threat Hunting with Splunk BurpSuite和Fiddler串联使用解决App测试漏包和速度慢的问题 GrepBugs: A regex based source code scanner 基于正则的源码审计工具 安卓版kali-linux 文件上传绕过姿势汇总 基于WAVSEP的靶场搭建指南 博士这五年 互联网企业安全高级指南读书笔记之二 IDA Pro使用(静态分析+动态调试) How to Exploit XSS with an Image Sci-Hub: 英文文献下载利器 基于R语言的文本-向量算法实现Twitter文章的情感分析 Rethinkdb搭建与使用 Predicting Domain Generation Algorithms using LSTMs DGA恶意域名自动发现 安全应急响应的一些经验总结 使用ZoomEye批量快速攻击目标 有了漏洞扫描器,如何用好?一点不成熟的小总结 PowerShell安全专题之攻击工具篇 面向工控系统的高交互蜜罐 2017SANS网络威胁情报峰会 智能硬件入门 HTTPS性能优化实践 利用 scapy 造一个 Passive DNS Collector 工具:Pdns_sniff 当EFBFBD和它的朋友相遇:研究字符数组转换字符串 Harbor中的用户密码加密机制探究 SecWiki周刊(第153期) SOP bypass / UXSS on IE11 htmlFile Car Hacking: The definitive source MySQL Out-of-Band Hacking 2016年中国网站安全漏洞分析报告 #密码: 2viy CRYPTKEEPER 发现通用密码事件分析报告 构建风控系统之排坑扫雷(二) 全解Google(谷歌)基础设施架构安全设计 Android逆向基础之Dalvik指令集 PowerShell安全专题之 PS5 安全增强功能 利用 Node.js 反序列化来进行远程命令执行 The technology and implementation of PHP automated white box audit The Week in Ransomware - CryptoShield, Spora, and Exploit Kits Fileless attacks against enterprise networks 9-Feb-2017: Symbolic execution 符号执行 实施CIS关键安全控制措施 如何用区块链技术提升网络安全? 利用 Node.js 反序列化远程执行代码 10 Most Common Web Security Vulnerabilities WordPress REST API 内容注入 用SQL注入穿IE沙箱 如何写论文? 匿名者自述是如何黑掉一万多个暗网网站的? Web path scanner 浅入浅出 Android 安全 Network reconnaissance and vulnerability assessment tools. Web, Database and OS scripting cmd line reference Alternative for Information_Schema.Tablesin MySQL Exploring the Cybercrime Underground: Part 4 浅谈区块链(下):应用展望 -----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第154期)