SecWiki周刊(第166期)
2017/05/01-2017/05/07
安全资讯
网信办就《网络产品和服务安全审查办法》征求意见 网络空间安全体系与关键技术(上) 网络空间安全体系与关键技术(下) IBM如何看待SOC和态势感知 Web安全工程师微专业二期(2017.5.18之前) 中国量子计算机诞生,创世界纪录 中央网信办的全称是什么?今天发的文件对后续网络安全工作的意义
安全技术
MS17-010 漏洞(SMB)扫描工具-单文件 公开的未修复漏洞列表 obfuscating-the-empire 针对WiFi的攻防总结PPT(含原理) 手把手教你如何使用Docker进行Web渗透测试 【技术分享】WebSocket漏洞与防护详解 Docker基础总结 修改Hosts即刻访问Google,Facebook,Twitter,YouTube,Torproject 密码学(Crypto)一些在线解密网站 配置YubiKey通过Challenge Response 模式登录Linux Automatic Exploit Generation:漏洞利用自动化 根据公司名抓取相关员工的Linkedin数据 sensitivefilescan: 目录遍历与敏感文件扫描工具 图形解锁验证码破解(附Python代码) WordPress Core 4.6 - Unauthenticated Remote Code Execution (RCE) PoC Exploit fastjson 远程反序列化poc的构造和分析 PWN2OWN 2017 Linux 内核提权漏洞分析 Wordpress 4.6远程代码执行漏洞(CVE-2016-10033)复现环境搭建指南 NSA DanderSpiritz测试指南——木马生成与测试 漏洞预警-WordPress 4.6 远程代码执行(附PoC和演示视频) wooyunallbugs: wooyun_all_bugs 历史存档数据和图片 如何利用Fluxion诱惑目标用户获取WPA密码 WordPress Core <= 4.7.4 Potential Unauthorized Password Reset (0day) 蓝牙App漏洞系列分析之一CVE-2017-0601 第一期白帽时鉴期刊 - 密码: mfpt liberty writeup defcon 2017 Fastjson Unserialize Vulnerability Write Up SSF: Secure Socket Funneling (SSF) is a network tool and toolkit NSA后门程序DoublePulsar事件后续,清理工具下载点这里 代理转发工具汇总分析 Threat Hunting and IR Summit SANS组织的威胁追踪会议PPT UIUCTF 2017 - ZippyPics XSS Bypass Cookbook ver 3.0 附带 PDF 下载 TrustZone安全技术研究 计算机系统安全学术圈分析-数据为近十几年的顶会论文 Intel's remote AMT vulnerablity Pwning PHP mail() function For Fun And RCE 从hash传递攻击谈相关Windows安全机制 Smart7ec:基于Linux c开发的插件式扫描器(Python/lua) Shodan新工具发布:木马恶意软件C&C服务器搜索引擎 The slides of BFH2017 漏洞分析与利用培训课程 PPT 数据驱动安全架构升级---“花瓶”模型迎来V5.0(二) Architecting a Modern Defense using Device Guard 【白帽时鉴期刊第一期】在线阅读及PDF下载 – 即刻安全 【漏洞分析】PHPCMS V9.6.1 任意文件读取漏洞分析(含PoC,已有补丁) 搭建自己的 Docker Mirror vulners.com [漏洞、exploit等] 有效的Threat Hunting之一-Who, What, Where, When, Why and How Android软件逆向核心技术 数据驱动安全架构升级---“花瓶”模型迎来V5.0(一) 新式攻击使用W3C环境光线传感器来窃取浏览器的敏感信息(含演示视频) Active Directory攻防实验室环境搭建教程(一) 威胁追踪(hunting)之二:生成假设 【渗透神器系列】nmap 威胁追踪(hunting)之三:从SANS的会议看HuntingMicrosoftGoogle厂商 Stealthy RAT Targeting North Korea Since 2014 flare-floss: FireEye Labs Obfuscated String Solver 混淆字符串提取工具 bug bounty - 绕过限制劫持Skpe账号 Malware Hunter — Shodan's new tool to find Malware C&C Servers [黑客故事] 盘点史上最严重的的十大黑客袭击事件 80 Linux Monitoring Tools SecWiki周刊(第165期) Who is Publishing NSA and CIA Secrets, and Why?-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第166期)