SecWiki周刊(第178期)
2017/07/24-2017/07/30
安全资讯
[译]攻击者如何利用机器学习预测BEC成功 Black Hat 2017:不容错过的七大主题演讲 新三板网络安全公司完全名单2017Q2 Tor也加入了漏洞奖励计划,悬赏4000美元挖漏洞 维基解密曝第18批Vault7文件:CIA“帝国”项目
安全技术
渗透测试学习平台Web For Pentester sql注入常规思路及奇葩技巧 [Bypass WAF] Php webshell without numbers and letters WiFi定位劫持·续篇——GPS劫持 简易BadUSB,攻击效果不简单 恶意充电宝的克星——USB安全接口 四大顶会之USENIX Security '17 录用论文及议题列表 Wi-Fi定位劫持 CNNVD 关于Apache Tomcat安全绕过漏洞情况的通报 Black Hat USA 2017 议题 PPT 下载(部分) defcon 2017 PPT 下载 SLocker: Android ransomware 基于威胁情报的攻击组织画像与溯源 FudanDNN-NLP:基于深度学习的中文自然语言处理工具 定位攻略和方法总结 报告三 webshell检测模块与模块测试(下) 2017网络安全生态峰会议题PPT 密码#ece1 报告一 阿里云安骑士 Webshell规则逆向 报告三 Webshell检测模块与模块测试(上篇) 红日安全16期 Android版本的"Wannacry"文件加密病毒样本分析(附带锁机) 机器学习识别XSS实践 UPX源码分析——加壳篇 Redemption: Real-time Protection Against Ransomware at End-Hosts 勒索软件检测 xssfork-一款xss探测工具 报告二 腾讯云 Webshell检测规则逆向 态势感知的支撑和价值落地 网络威胁情报标准:STIX标准 如何使用Fuzzing挖掘ImageMagick的漏洞 WordPress插件WP Statistics SQL注入漏洞分析 CSA云计算关键领域安全指南4.0 (中文版)剖析 基于docker的蜜罐学习 数据中心机房标准及规范汇总 密码# gzek Burpsuite常用模块详解以及渗透测试上的运用 Use Office to maintain persistence 利用Office软件实现长久控制 通过 WebView 攻击 Android 应用 国内外敏感信息泄露案例汇总分析 如何运用kali-xplico网络取证分析? linux渗透测试 web端权限维持 MicroScan 基于B/S架构微扫描器 浅析OGNL表达式求值(S2003/005/009跟踪调试记录) 基于Falcon的滴滴内部监控系统 exploit module for CVE-2017-8464 LNK Code Execution Vulnerability 2017-NSCTF-PWN 网络安全线上资源大全 mjet: Mogwai Java Management Extensions (JMX) Exploitation Toolkit 安全事件响应想要成功 需要具备5个条件囊括6类人 AT&T团队分享他们的经验 渗透测试教程:如何侦查目标以及收集信息? BurpSuite插件:利用BurpSuite Spider收集子域名和相似域名 bypassGET和POST的注入防御思路分享 反入侵之发现后门利用mount-bind将进程和端口信息隐匿 Orange: From SSRF Execution Chain to RCE! htcap:一款递归型的Web应用扫描器 浅谈macRansom ctf初识与深入 XSS易容术---bypass之编码混淆篇+辅助脚本编写 如何用Python做舆情时间序列可视化? 反击“猫眼电影”网站的反爬虫策略 精选 Flexport 在 HackerOne 这一年 6 个有趣的安全漏洞 SecWiki周刊(第177期) How i Hacked into a PayPal's Server Deep Learning for detection with XSS pyt: 针对 Python 应用程序的源码静态分析工具 从企业现场看工控安全现状 一个故事讲完https 安普诺CEO张涛先生之再谈WebShell检测 详述MSSQL服务在渗透测试中的利用 与http头安全相关的安全选项 从零开始学习渗透Node.js应用程序 绿盟科技《2017上半年网络安全观察》 IP地址相关技术总结 威胁情报:随笔 再谈同源策略 使用python及工具包进行简单的验证码识别 Friday the 13th: JSON Attacks 轻松劫持无人机,安全问题令人堪忧 Dump LAPS passwords with ldapsearch cracking-lens-targeting-https-hidden 用于Windows 7+的Intel VT-X / EPT进程监控工具(如Process Monitor) CDN校验漏洞催生海量网络投毒-正式报告 FLARE VM: The Windows Malware Analysis Distribution 获取来源IP地址的正确姿势 用代码来细说Csrf漏洞危害以及防御 黑帽大会20年精选:亮点、争议与夭折 Threat-Intelligence-Analyst: 威胁情报,恶意样本分析,开源Malware代码收集 如何检测用USB创建并进行类似Stuxnet传播的隐蔽网络 文档元数据——基础信息泄露的源头 WINDOWS平台下的栈溢出攻击从0到1 利用彩虹表破解hash 保护内网域安全之扫描Active Directory特权和特权帐户(二) 对抗蠕虫 —— 如何让按钮不被 JS 自动点击 GoAccess: open source real-time web log analyzer and interactive viewer BinaryAlert: Serverless, Real-time & Retroactive Malware Detection-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第178期)