SecWiki周刊(第163期)
2017/04/10-2017/04/16
安全资讯
2016网络安全威胁的回顾与展望《公开版》 一个“假”黄 APP 迁出的 7亿黑产 2016年政府信息公开工作年度报告
安全技术
XSS挑战之旅---游戏通关攻略 owasp top 10 2017 中文版pdf 方程式ETERNALBLUE 之fb.py的复现 ShadowBreaker方程式工具包浅析 NSA方程组又一波 关于Safe DOG的文件上传bypass – 科拉实验室 漏洞应急响应之批量poc验证 CVE-2016-10229:linux 内核远程代码执行漏洞 CVE-2017-7269 样本调试笔记 WEB渗透测试中回显的一些技巧 Hacking Docker:Registry API 未授权访问 web常见漏洞攻防讲解-文件上传 高级安卓逆向(Vantage Point 2016) 利用IPv6绕过IDS检测 Chinese-Names-Corpus: 中文人名语料库 owasp移动安全测试指南 针对 CVE-2017-0199 的无交互漏洞利用 说说Powersploit在内网渗透中的使用 CVE-2017-0199: In the Wild Attacks Leveraging HTA Handler IDAPython:一个可以解放双手的 IDA 插件 【技术分享】手把手教你栈溢出从入门到放弃(上) Python安全运维实战:针对几种特定隐藏方式的Webshell查杀 路由器漏洞挖掘 jumpserver: 开源跳板机(堡垒机):认证,授权,审计,自动化运维 外挂分析技术入门 [CVE-2017-3881]思科Catalyst 交换机RCE漏洞分析 PHPCMS v9.6.0 任意文件上传漏洞分析 XSSight:自动化XSS漏洞扫描以及Payload注入 phpcms_v9.6.0_sql注入与exp 文件包含漏洞(绕过姿势) 浏览器信息收集: 利用 PowerShell 无文件读取 Chrome Cookie 应急响应大合集:用于安全事件响应的工具与资源列表 hitbsecconf2017ams Arduino+Avr libc制作Badusb原理及示例讲解 针对CVE-2015-2545漏洞研究分析 Go SCP - Go 语言安全编码指南 Influential Security Papers 四大会议有影响力的论文统计 二进制漏洞利用的youtube频道 深度分析CVE-2017-0007是如何绕过防护措施的 CVE-2017-7233分析 — Django is_safe_url() URL跳转过滤函数Bypass Android代码混淆技术总结(一) SSRF in PHP 安全开发基线检查 checklist 针对提权小神器Sherlock的分析与利用 在windows 10的子系统linux上安装Metasploit 如何利用sdclt.exe绕过UAC? OWASP Top 10 - 2017 RC1-English Anatomy of a Hack: SQLi via Crypto LimeSDR Getting Started Quickly | LimeSDR上手指南 CVE-2017-2416 GIF表情引发的远程代码执行 找到CDN背后的真实IP 色情资源引发的百度网盘之战 ip2region: 准确率99.9%的IP地址定位库 学点算法搞安全之HMM(下篇) A Magento breach analysis (part 1) metasploit之移植S2-045漏洞代码模块实战提权 自动化监控 Twitter 关键词 Analysis of a CVE-2017-0199 Malicious RTF Document 一个半自动化命令注入漏洞Fuzz工具 Android 8.0 新特性及开发指南 实战栈溢出:三个漏洞搞定一台路由器 和我一步步部署 kubernetes 集群 大数据安全标准化白皮书 fuzz payload Public Android Vulnerability Information (CVE PoCs etc) 企业开发运维工具链中的攻与防 通过移动传感器窃取PIN:实际风险与用户感知 phpcms漏洞 如何安全擦除磁盘数据 NoSQLi Lab WPForce:适用于后渗透的WordPress安全检测工具 WordPress Plugin Security Testing Cheat Sheet 插件代码审计列表 CVE-2017-0199——首个Microsoft Office RTF漏洞 Protecting customers and evaluating risk – MSRC icsmaster: 整合工控安全相关资源(ICS/SCADA Security Resource) SSRF in Java OSX/iOS逆向资源合集 警惕Ubuntu APT源污染 PENQUIN’S MOONLIT MAZE The Dawn of Nation-State Digital Espionage Implementation of our S&P16 paper: A Tough Call: Mitigating Advanced Code-Reuse Stuxnet drivers: detailed analysis 非常规网络安全报告 —— 黑客报告2017 ! VPN SECURITY - PART 6 Building and Testing Your Own VPN Django框架下的安全开发:胖哈勃(Pwnhub)诞生记 EFF's New Wordlists for Random Passphrases 安全加固原型:PaX for Android( Pixel XL测试版) GithubLeakAlert: find credential associated with an host Python编码之殇续集(速八之夜) pyinotify:Linux文件系统监控工具 ETW的入侵检测(part1) Getting started with 3G 2016 年 MacOS 上的恶意软件总结分析 Over The Air: Exploiting Broadcom’s Wi-Fi Stack (Part 2) Analyse SQL injection attempts in web server logs 深度学习在自然语言处理中的应用 Hunt domain names using DNSDumpster, WHOIS, Reverse WHOIS, (TODO: Shodan) SecWiki周刊(第162期)-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第163期)