SecWiki周刊(第155期)
2017/02/13-2017/02/19
安全资讯
samsung-hypervisor-bypassing-hacking-samsung-knox ASLR遭破解:这可能是最难修复的大规模漏洞 苹果36技术引海量刷单:中国iOS手游10亿美元坏账 ENISA报告:ICS-SCADA防护建议 [APT]梅姨勒姑脱欧忙,一女能顶三个郎 NSRC:情人节如何表达心意? BIND DNS软件远程DOS漏洞更新修复 NJSD Global的初心:全球性的技术视野,高性价比的交流平台 | 大会出品人说 The OpenVPN Audit Begins February 15th 2017 RSA 2017旧金山拉开帷幕:首日概况抢先看 RSAC 2017关注五大热门议题 英国在过去的三个月内188个主要网络被攻击 RSA 2017大会亮点产品一瞥 关机后你的手机号就是别人的了! 一个资深安全从业者对《网络产品和服务安全审查办法》的思考 yuange 谈职场发展
安全技术
Web安全扫描器Netsparker 4.8.0.13139破解版 Google: Peering into the Aquarium [PDF] 深入理解Android卷1,卷2,Wifi卷 PDF版 安全开发与安全运营难道不可调和吗?从攻击角度来看 或有协作的通道 百度安全实验室 | 支付安全不能说的那些事 2017 CODEGATE CTF PNGParser writeup SQLite-lab:基于SQLite设计的SQL注入实践靶场 Who Ran Leakedsource.com 智能网联汽车信息安全建设最佳实践 【原创工具】勒索软件终结者 ISC 2016安全训练营-安卓app逆向与安全防护 2016年度中国IDC分类排行榜 我的WafBypass之道系列(sql,upload,misc) DEFT Linux 2017.1 数字取证工具箱 TensorFlow练习20: 使用深度学习破解字符验证码 我的ELK搭建笔记(Windows 日志收集) 安卓系统里最好用的VPN工具汇总 彻底解决python编码之殇 mongoaudit: MongoDB 审计与测试工具 RECON Brussels 2017 slide download wafpassproject: 各种WAF 测试与 Bypass用例 DedeCMS V5.7SP1正式版GetShell漏洞分析 企业安全建设之搭建开源SIEM平台(上) Samples of Security Related Data 十个最佳TOR替代品 密码管理器的攻防博弈 通过DIVA了解APP安全问题 数据至上的人工智能时代,最好的公开数据集 使用 NGINX 流控和 fail2ban 防止 CC 攻击 Tater:一个基于powershell的windows提权工具 外卖O2O的用户画像实践 基于Redis的分布式锁到底安全吗(上)? 开发者福利:史上最全Android 开发和安全系列工具 【RSA2017专题】盘点RSA 2017展台上的那些威胁情报产品 Python多线程鸡年不鸡肋 The AnC attack 漏洞利用新技术 黑苹果安装教程 跨浏览器指纹追踪技术:毫无障碍的查看你的浏览记录 pbtk: A toolset for reverse engineering and fuzzing Protobuf-based apps 使用BurpSuite攻击JavaScript Web服务代理 CrimeBreak系列@犯罪预测 whichCDN: 网站 CDN 服务商识别工具 HTA-T09-How-to-Go-from-Responding-to-Hunting-with-Sysinternals-Sysmon 企业安全建设之搭建开源SIEM平台(中) “无文件”恶意程序攻击技术还原 Jenkins-LDAP (CVE-2016-9299) 反序列化漏洞分析 Introducing Malboxes: a Tool to Build Malware Analysis Virtual Machines Mac上首次出现word宏恶意软件,可窃取用户敏感数据 在Linux中使用C语言实现控制流保护(CFG) A simple way for detection the remote user's antivirus-原理:检测网页 Pentester Lab课程通关流程详解 Banking Trojans: Ursnif Global Distribution Networks Identified 中小企业网络安全建设指引 New Xagent Mac Malware Linked with the APT28 A look into the Russian-speaking ransomware ecosystem Android系列工具 Analyzing Exposed Cyber Assets in the United States 安天移动安全&中国电信云堤联合报告《Dark Mobile Bank之钓鱼篇》 Penetration Testing Tools Cheat Sheet attacking-windows-nvidia-driverWiki 写学术论文的策略(含拖延症处方) 2017 Security Blogger Awards 安全博客奖项列表 Static analysis tools for PHP (PHP静态分析工具列表) ENISA Threat Landscape 2016 report: cyber-threats becoming top priority 2016中国高级持续性威胁研究报告 超声波追踪技术可以暴露Tor用户的真实信息(去匿名化,含视频) 监控体系建设(一):监控体系分层与整合 SMTP over XXE − how to send emails using Java's XML parser 内网渗透中获取域管权限 Exec OS Command Via MSSQL SecWiki周刊(第154期) 反检测技术之反病毒检测 Blocking-resistant communication through domain fronting The Private Sector and Active Defense against Cyber Threats. 情报的场景与进阶 智能安全运行:人员配备指南 Web客户端追踪(上)—Cookie追踪 第39次《中国互联网络发展状况统计报告》 这款可能来自伊朗的Mac恶意程序,已经在针对美国国防工业了 IoT_Attack_Surface_Areas-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第155期)