SecWiki周刊(第186期)
2017/09/18-2017/09/24
安全资讯
Wordpress 最新安全更新,可能潜在的SQL注入问题 安装量20亿的安全软件CCleaner存在后门,可能有230万用户受影响 恶意软件 aIR-Jumper 利用具有红外功能的摄像机来窃取数据 SS7协议存严重漏洞,可劫持用户短信验证码 中国信通院:网络安全产业白皮书(2017年) AWS S3成数据泄露重灾区!这次是全球第六大传媒公司Viacom Tor的替代品:Loopix匿名网络系统 攻击者利用WordPress、Joomla和JBoss服务器“挖矿” HVACKer:入侵隔离网络的新型攻击技术 百度安全WAF靶场演练正式开赛! 中国境内网络安全法律、规范、标准、条文、政策 全国各省市等级保护测评机构名录大全 揭秘NSA内部文件背后的故事 维基解密曝光俄罗斯版棱镜计划:SORM 看美股之Palo Alto Networks
安全技术
网络安全中机器学习大合集 渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限 Python沙箱逃逸的n种姿势 从后台弱口令到内网漫游 Apache Tomcat RCE(CVE-2017-12615 )漏洞测试 CVE-2017-12615 漏洞复现 基于Docker容器搭建Java靶机bodgeit 入侵检测学习 Snort [ 一] 打印机有多少不安全的点? SynFlood攻击原理测试与防御 给新手整理的中间件漏洞 Tomcat漏洞CVE-2017-12615与CVE-2017-12616分析 Awesome-Platforms Metasploit初级课程 通过CISSP考试后的经验分享 定制轻量高效的 WAF Naxsi [一] Cobalt Strike over external C2 – beacon home in the most obscure ways UEditor储存型xss漏洞 Time-NLP: 中文语句中的时间语义识别 使用轻量级工具Sysmon监视你的系统 Python PyYAML反序列化漏洞实验和Payload构造 aspx代码审计-2 WHCTF 2017 Web Write-up domato: DOM fuzzer Android Studio源码扫描工具:Code Arbiter 某门罗币挖矿木马分析及溯源 githubscan: GitHub敏感信息扫描工具 无线渗透--‘钓鱼’wifi CVE-2017-12615/12616:Tomcat信息泄漏和远程代码执行漏洞分析报告 最新CVE-2017-8759漏洞复现的两种姿势 [译] 逆向攻击 “在线闹钟” [应急响应] Linux应急响应姿势 基于蓝牙协议漏洞的BlueBrone攻击综合分析报告 FUZZING MIMIKATZ ON WINDOWS WITH WINAFL & HEATMAPS (0DAY) 当git遇上ssh——CVE-2017-1000117漏洞浅析 PHPDecode 在线解密工具 蜜罐背后的影子系统探秘 The Tale of Creating a Distributed Web Crawler Xdebug: A Tiny Attack Surface 玩得一手好注入之order by排序篇 Deep Analysis of New Poison Ivy/PlugX Variant - Part II 挖洞过程中碰到死结/死循环时,该怎么办? Is Hajime botnet dead? 关于Shell你想知道的都在这儿 工业控制系统安全之——Modbus学习笔记 Deep Analysis of New Poison Ivy Variant - Part I Apache Tomcat 7.x安全加固指南 翻译:通过.NET程序提权绕过UAC Flash芯片内存提取(一) 代码审计之熊海cms v1.0 态势感知中的威胁情报 twisted学习笔记 An Introduction to Printer Exploitation #1 Samba SMB1协议漏洞,可泄露服务器内存信息 nccgroup/Decoder-Improved: Improved decoder for Burp Suite The Great Train Robbery: Fast and Furious 2大浏览器安全白皮书 十分钟带你了解XXE 防御者如何加强主机权限控制 一次服务器被攻击的应急行动 OSINT-SPY Search using OSINT(Open Source Intelligence) Analysis of CVE-2017-5638 (Apache Struts 2 RCE) High-Level Approaches for Finding Vulnerabilities PHP代码审计-sprintf函数中的安全问题 软件基因学术研讨会MalwareBenchmark亮剑 网络威胁防御中的情报分析策略 aspx代码审计-1 威胁情报:线索拓展 blueborne漏洞的联想 僵尸网络Jenki家族IoT变种分析预警 macphish: Office for Mac Macro Payload Generator PHP开源程序中常见的后台绕过方法总结 知道工具之编程相关 pastebot: 监控 pastebin 的敏感内容并发微博的 bot SecWiki周刊(第185期) UAC bypass via elevated .NET applications-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第186期)