SecWiki周刊(第170期)
2017/05/29-2017/06/04
安全资讯
国家标准《信息安全技术 数据出境安全评估指南》(草案) 2017年上半年重大黑客事件盘点 Announcing Google Capture the Flag 2017 连续收购/投资网络安全公司,身背数锅的微软想从以色列买到什么?
安全技术
逻辑漏洞之支付漏洞 逻辑漏洞之密码重置 逻辑漏洞之越权访问 配置漏洞之DNS域传送 自律方能自由,《网络安全法》实施后的白帽子行为参考 A Dissection of the “EsteemAudit” Windows Remote Desktop Exploit 渗透标准 新一代数据中心网络安全产品的旁路部署方式探讨 IOC sharing - we are doing it wrong Chrome漏洞可致恶意站点在用户在不知情的情况下录制音频和视频 GhostButt - CVE-2017-8291利用分析 信息安全与对抗技术竞赛(ISCC 2017)WriteUp(详细,通俗易懂) Web App 特征识别库 Alex lonescu在#SyScan360# 上关于Windows Container机制的slide 2年乙方安全从业经验谈 浅谈跨站脚本攻击与防御 从蜜罐数据到SSH蜜罐的典型攻击分析 基于机器学习的分布式webshell检测系统-项目代码 Pwning the Nexus ™ of Every Pixel ™ 运维安全之安全隐患 安天移动安全2017年Q1移动终端钓鱼网站分析报告 初见 Chrome Headless Browser 代码安全之文件上传 初见 Chrome Headless 第二弹 代码安全之文件包含 如何保护网页按钮不被XSS自动点击 evilwaf: Web Application Firewall (WAF) Detection Tool Python 第三方库安全: 钓鱼实战与数据统计分析 Linux曝新安全漏洞:用户执行sudo命令可获取root权限 基于机器学习的分布式webshell检测系统-特征工程(1) 基于机器学习的分布式Webshell检测系统-绪论篇 CNCERT《2016年中国互联网网络安全报告》电子版 平台安全之文件解析 Black Hat USA 2017 兵工厂兵器列表 TOP的威胁情报服务比较 TerraMaster NAS TOS <= 3.0.30 Unauthenticated RCE as Root 分享一种可关闭大多数杀软的技术(对360安全卫士已验证成功) WAF Bypass at PHDays VII: Results and Answers 学点算法做安全之垃圾邮件识别(上) Pentest BOX安装和使用 HatCloud: Bypass CloudFlare with Ruby 真实 IP 查找 【Twitter实时技术-2017.6.01】|行业资讯 说说压力测试工具 How-to-locate-CRED | ne2der SecWiki周刊(第169期) Feedback on how build SMB Honeypot 常见无线DOS攻击 Study Notes of using BGInfo to bypass Application Whitelisting Training: Security of BIOS/UEFI System Firmware from Attacker and Defender EPOXY: Shielding Bare-Metal Embedded Systems PR的盛宴之下,不能缺席的是技术的纯真——WannaCry事件之反思|技术讨论 学点算法做安全之垃圾邮件识别(下) 13th届Syclover承办的ctf比赛题解-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第170期)