SecWiki周刊(第184期)
2017/09/04-2017/09/10
安全资讯
S2-052 Remote Code Execution attack when using the Struts REST plugin 恶意软件分析工具库 微软内核漏洞致反病毒软件形同虚设,所有Windows版本受影响 维基解密泄露第23批CIA文件:“盔甲护身”(Protego)导弹控制系统 Equifax hack hits credit histories of up to 143 million Americans 影子经纪人每月披露两批NSA网络武器,要价近400万美元 Taringa:阿根廷“微博” 2800万用户数据遭泄 CARTA:Gartner的持续自适应风险与信任评估战略方法简介 瑞典数据通信公司Westermo多个工业级路由器存在高危漏洞 [人物志] KDD Cup 2017双料冠军燕鹏 美国第二轮GridEx-IV网络战演习:重点关注基础设施保护,首次纳入金融与电信行业 渗透美国和欧洲电网后,俄罗斯黑客组织“蜻蜓”埋伏以待 2.6万台MongoDB数据库被劫持 用户惨遭调戏 多个主流安卓手机芯片厂商的Bootloader存在漏洞 新三板网络安全公司2017年上半年业绩快报 美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏 国信用机构Equifax遭黑客入侵泄露1.43亿用户信息 安全创业公司靠什么产品赢得市场 俄罗斯曾在Facebook投入10万美元的政治广告影响2016美国大选
安全技术
S2-052复现过程(附POC利用) heatlevel s2-053漏洞重现(附exp) KCon 2017 PPT 下载 nmap使用指南(终极版) Chrome 插件 User-Agent Switcher 原来是个隐藏木马 影子经纪人 9月 Tools 基于Termux打造Android手机渗透神器(2017-7-22更新) 一起来学习用JNI加固你的Java代码,文末有彩蛋哦 S2-052 Python检测脚本 无弹窗渗透测试实验 Android脱壳圣战---360加固宝加固分析和脱壳教程解析 cobaltstrike3.8 破解版 slate: Beautiful static documentation for your API 项目文档编写助手 Struts2 S2-052远程代码执行漏洞分析 渗透测试学习笔记之案例四 Mysql注入导图-学习篇 ThinkerPHP后台远程任意代码执行漏洞 利用sklearn检测webshell Hunting Pastebin with PasteHunter 分析一个电信劫持跳转下载情色APP的案例 XSS Without Dots cmsPoc: CMS渗透测试框架 利用Python实现DGA域名检测 基于SDN的蜜网技术概述 看我如何打造Android渗透测试环境 web测试方法工具篇 记一次apk检测 如何从日志文件溯源出攻击手法? 谈谈端口探测的经验与原理 Struts2远程代码执行漏洞CVE-2017-9805 Struts2.5至2.5.12受影响 malwareinfosec/EKFiddle: A framework to study Exploit Kits Firmware exploitation with JEB part 2 Exploiting Python Deserialization Vulnerabilities Detecting Chrome Headless Abusing JavaScript frameworks to bypass XSS mitigations jgamblin/nmaptable: Transform NMap Scans to an D3.js HTML Table [书籍] Deep Learning with Python Using Alternate Data Streams to Bypass User Account Controls Pwned In Translation From Subtitles to RCE Rare ASP.NET request validation bypass using request encoding Uber Bug Bounty: Gaining Access To An Internal Chat System Automated Red Team Infrastructure Deployment with Terraform - Part 1 SecWiki周刊(第183期) passmaker: 可以自定义规则的密码字典生成器 TSpider: Yet Another Web Spider 动态Web爬虫 D-Link 路由器信息泄露和远程命令执行漏洞分析及全球数据分析报告 Hunting AdwindRAT with SSL Heuristics Modern Web Application Penetration Testing , Hash Length Extension Attacks 数字签名攻击报告:正在摧毁软件身份“信用体系”的安全危机 Proof-of-concept JavaScript malware implemented as a Proxy Auto-Configuration Firmware exploitation with JEB part 3: Reversing the SmartRG’s sr505n Kronos银行木马的前世今生 asp代码审计 Android启动过程的分析 联网生产类系统安全巡检报告 (电力行业) 蜜罐与内网安全从0到1(二) 禁用Wi-Fi是否可以阻止Android手机发送无线帧? Beyond Domain Admins – Domain Controller & AD Administration ShellCode执行代码iptables -P INPUT ACCEPT URL Spoofing with Modern Browser 研究人员找到禁用Intel ME组件的方法(乡村故事版) Windows10子系统Bash环境安装 A Yara rule generator for finding related samples and hunting fastjson 调试利用记录 Who Is Marcus Hutchins? 从WordPress SQLi谈PHP格式化字符串问题 实战演练:看我是如何将LFI变为RFI的 frida-scripts: A collection of Frida.re scripts reverse Apps 云安全规划策略 BROADPWN: Remote control of ANDROID and IOS via BUG in BROADCOM's WI-FI DomainFrontingLists: 使用不同 CDN 服务的网站列表样例 Firmware exploitation with JEB part 2 Malware source code database-----微信ID:SecWiki-----
SecWiki,13年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第184期)