SecWiki周刊(第169期)
2017/05/22-2017/05/28
安全资讯
'OpenVPN client is secure!' This week: 'Unpatched bug in OpenVPN server' 国家标准《信息安全技术 网络安全威胁信息表达模型》征求意见稿 国家标准《信息安全技术 大数据安全管理指南》征求意见稿 黑客小说 杀手 (第十六章 网络灾难) 炙手可热的25家Chatbot初创企业,你知道几家? 美国众议院通过《政府技术现代化法案》 网络信息安全母基金启动 填补信息安全领域空白 GoSSIP 2017年软件与移动智能系统安全暑期学校
安全技术
国产指纹库平台 – 天蝎指纹库 AWVS11 批量扫描 (CVE-2017-7494)漏洞复现的坑 渗透测试方法论之文件上传! Msf复现Samba远程代码执行漏洞 – 即刻安全 [CVE-2017-2500]Address bar spoofing on macOS Safari 安天关于系统化应对NSA网络军火装备的操作手册 抵现券一券多用问题原理与总结 WannaCry:勒索软件攻击事件与Lazarus团伙有紧密关联 最新SMB僵尸网络利用了7个NSA工具,而WannaCry只用了两个…… Linux查杀木马经验总结 分布式机器学习系统AnyEmbedding介绍 PRET: Printer Exploitation Toolkit 网络打印机攻击利器 Cloak and Dagger: From Two Permissions to Complete Control of the UI Feedback Loop 开源扫描仪的工具箱:安全行业从业人员自研开源扫描器合集 2.5代指纹追踪技术—跨浏览器指纹识别 RCTF 2017 web writeup 如何正确的使用Ubuntu以及安装常用的渗透工具集 第14届全国大学生信息安全与对抗技术竞赛(ISCC 2017) Writeup 免杀技术有一套(免杀方法大集结)(Anti-AntiVirus) Cameradar hacks its way into RTSP CCTV cameras The Equation Group’s post-exploitation tools (DanderSpritz and more) Part 1 ContexIoT: 为应用化的IoT平台提供场景完整性 简单的Poc Exp编写 Tyranid's Lair: Reading Your Way Around UAC (Part 2) 浅谈中间件漏洞与防护 MicroSploit: The Office Exploitation Toolkit! Samba远程代码执行漏洞(CVE-2017-7494)分析 那些你不知道的爬虫反爬虫套路 EternalRocks(永恒之石)蠕虫样本深入分析 kali渗透windowsXP过程 内网穿透——Android木马进入高级攻击阶段(二) PinDemonium通用动态脱壳工具 BookFresh Tricky File Upload Bypass to RCE 学点算法做安全之垃圾邮件识别(上) Exploiting Network Printers【PDF】 解决扫描目标时IP被拉黑的小技巧 Splunk和CIS关键安全控制措施 勒索软件这门生意 《安天365安全研究》第二期 EXP学习--CVE-2016-5342 A Simple Tool for Linux Kernel Audits scrapy+splash 爬取动态网站(JS) 如何用扫描仪控制的恶意程序,从隔离的网络中获取数据(含攻击演示视频) 关于反调试&反反调试那些事 XGBoost/GBDT相关blog推荐 betterdefaultpasslist 设备或者常见端口默认用户名和密码列表 phantomjs爬虫服务化 CIA网络安全武器“雅典娜”:超越炸弹的Windows恶意软件 dagda: static analysis of known vulnerabilities in docker images/containers Pwn2own漏洞分享系列:利用macOS内核漏洞逃逸Safari沙盒 如何提升你的能力?给年轻程序员的几条建议 Tyranid's Lair: Reading Your Way Around UAC (Part 3) Rails 中 ActiveRecord 的不当使用产生 SQLI 风险 SecWiki周刊(第168期) FineCMS v2.1.5前台一处XSS+CSRF可getshell Tyranid's Lair: Reading Your Way Around UAC (Part 1) 深入浅出讨论 Samba 3.5.0 - Remote Code Execution Python 版本测试代码 Hacked in Translation – from Subtitles to Complete Takeover 网卡厂商自动识别工具(附源代码) Xion Audio Player '.m3u8'缓冲区溢出漏洞分析 2017 Google Summer of Code: 1311个项目列表 快速构建站点地图工具 – PwnBack 知乎湾区机器学习分享会 - 现场实录 Auto Hooks Spider Hacking SQL Server Database Links: Lab Setup and Attack Guide 信息收集之SVN源代码社工获取及渗透实战 File2pcap - The Talos Swiss Army Knife of Snort Rule Creation browser: 获取当前浏览器信息 IntelAMT 固件密码绕过登录漏洞分析与实战 Java Unmarshaller Security - Turning your data into code execution 2017年第一季度安卓系统安全性生态环境研究 luckystrike: A PowerShell for create malicious Office macro documents. psychoPATH - hunting file uploads & LFI in the dark WPSeku - Simple Wordpress Security Scanner Password Guessing Framework 密码猜解方案 Publish tweets by any other user The World Of Low Cost Software Defined Radio [PDF] Dridex: A History of Evolution-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第169期)