SecWiki周刊(第160期)
2017/03/20-2017/03/26
安全资讯
Web application attack trends: government, e-commerce, and finance in the spotli DARPA斥资860万美元计划打造电网攻击预警系统 张嵩:东西方安全理念“左右互搏”|人物 Stop using password manager browser extensions
安全技术
CVE-2017-0100 Windows COM 特权提升漏洞实战 本屌的web漏洞扫描器思路 技巧总结(域名信息收集篇) Burp Suite证书导入证书(https抓包前提) DoubleAgent: Zero-Day Code Injection and Persistence Technique SQL注入+XXE+文件遍历漏洞组合拳 不做“冤大头”—高科技出老千工具大揭秘! Git必备技能 Attackers Leverage Excel, PowerShell and DNS in Latest Non-Malware Attack 手把手教你栈溢出从入门到放弃(上) 0CTF 2017 Web WriteUP USENIX Enigma 2017 大会视频 Winnti Abuses GitHub for C&C Communications Struts2-046: A new vector Pass-the-Hash Is Dead: Long Live LocalAccountTokenFilterPolicy 手把手教你栈溢出从入门到放弃(下) 渗透测试 Node.js 应用 【干货梳理】Vault7文档曝光的那些CIA网络武器 Schtasks-Backdoor: Powershell 权限维持后门 代码安全、无线攻防、逻辑漏洞与白帽子普法:FreeTalk上海站PPT下载 Information Disclosure Issues and Attacks in Web Applications CISSP认证读书笔记(持续更新) 爬取搜索引擎之搜狗 StrutsHoneypot -- 基于 Apache 2 的蜜罐 基于 docker 的蜜罐系统设计 Struts2-046漏洞(含poc) Linux服务器入侵检测基础 Python与它的opcode 抓住“新代码”的影子 —— 基于GoAhead系列网络摄像头多个漏洞分析 支付风控模型分析 logtamper: python修改linux日志 学点算法搞安全之SVM HackerOne第二名白帽专访:业余挖洞,两年赚 40 万美金 Dagda: The Docker Security Suite[Docker安全扫描工具] 应用架构好书推荐 | 架构师之路必读系列 值得购买的安全书籍 暗战:闪存产品数据安全攻防 A Red Teamer's guide to pivoting 各类代理,隧道技术总结 移动安全研究资料总结(2016年度) CuckooSploit: automated analysis of web-based exploits, based on Cuckoobox w8ayScan扫描器 实验楼版本 ATTACKING RDP -How to Eavesdrop on Poorly Secured RDP Connections SecWiki周刊(第159期) The cost of launching a DDoS attack 伪基站那些事儿-专业版 实施情报先导的信息安全方法与实践 Android Security 2016 Year In Review Python Pickle的任意代码执行漏洞实践和Payload构造 iodine: Official git repo for iodine dns tunnel Adventures with Windows IoT Core Kernel debugging. sqlsus:开源的Mysql注入工具 Have you been haunted by the Gh0st RAT today? DoubleAgent Struts2漏洞利用原理及OGNL机制研究 SaaS 创业公司安全基础(security-101-for-saas-startups ) 支付风控数据仓库建设 利用背景流量数据(contexual flow data)识别TLS加密恶意流量 金融企业安全建设探索之异常访问检测系统 EasyCMS开源系统分析(一) 如何悄无声息的对RDP和远程会话进行劫持? Advanced Web Scraping: Bypassing "403 Forbidden," captchas, and more S2-046漏洞调试及初步分析 iOS Security Nginx负载均衡与反向代理—《亿级流量网站架构核心技术》 SQL语句利用日志写shell 基于Elasticsearch实现搜索推荐 企业无线安全解决方案——分析无线攻击行为与制定防御规则安全策略 Dridex网银木马样本技术分析与防护方案 WMImplant – A WMI Based Agentless Post-Exploitation RAT Developed in PowerShell BSidesSF 2017 - Hijacking .NET to Defend PowerShell (Amanda Rousseau) 谈谈软件供应链污染 我是如何获取全域用户明文密码的? SSH端口转发情景模拟 PHP Extensions - What and Why 利用思维导图快速读懂框架和理清思路之禅道 Cisco IOS and IOS XE Software Cluster Management Protocol Remote Code Execution 记一次手撸CPython bytecode 支付风控场景分析 Your questions answered about Mirai Botnet -----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第160期)