SecWiki周刊(第187期)
2017/09/25-2017/10/01
安全资讯
Vevo 被黑, 3.12 TB 数据泄露 Deloitte(德勤)会计事务所所有员工信息以及管理账户遭泄露 如何在世界上戒备最森严的地方窃取信息?NSA绝密文件泄漏过程曝光 ATM恶意软件发展历程:从物理攻击到基于网络的攻击 国内安卓用户小心!恶意软件ZNIU用“脏牛漏洞”Root安卓设备,植入后门 RebBoot可能是披着勒索软件外衣的删除工具 黑客开发虚假WordPress安全插件植入后门感染用户 Illusion Gap攻击可绕过Windows内置安全防御程序 韦韬:归来仍是少年
安全技术
Spring Data Rest服务器PATCH请求远程代码执行漏洞分析 Spring AMQP远程代码执行漏洞(CVE-2017-8045)分析和复现 第二届强网杯Writeup Spring data rest 远程代码执行(cve-2017-8046) WebShell扫描工具 Ida Pro 7.0 + All Decompilers Full Leak-Pass Ubuntu 16.04安装OpenVAS 9 xsec ip database 一个恶意IP和域名库 国产漏洞靶场Webug 3.0 Bypass D盾_IIS防火墙SQL注入防御(多姿势) Metasploit中级课程 DedeCMS-V5.7 前台鸡肋&后台getshell漏洞 Osprey 鱼鹰开源漏洞检测框架 如何利用Flink实现超大规模用户行为分析 未授权访问漏洞总结 Java 反序列化漏洞原理及利用指导 PentesterLab渗透师养成计划 Python最佳实践指南 用深度学习检测WAF恶意请求 浅谈Java反序列化漏洞修复方案 Bug Bounty Cheat Sheet Linux应急响应姿势浅谈 For Fun:使用 IDA 调试 iOS 程序的步骤 Yahoo开源实时大数据处理服务系统Vespa 黑帽SEO剖析之总结篇 SOCKSTRESS攻击原理与防御 cobalt strike 快速上手 [ 一 ] 黑帽SEO剖析之隐身篇 DNS域传送漏洞(二) 从试玩某SF游戏 到修改游戏数据 开源软件安全现状分析 基于kail linux的wifi破解--airmon-ng 支付逻辑0.01元买上千元物品 一道反序列化CTF引起的思考 同程旅游四层负载实战 SGX 侧信道攻击综述 黑帽SEO剖析之工具篇 常见的WiFi攻击及检测方法 BypassD盾IIS防火墙SQL注入防御(多姿势) Humpback: 企业私有docker云管理系统 我的渗透测试笔记(一) 使用zANTI进行渗透测试 看我如何利用企业邮箱搞定上百企业内网或内部账号 IE地址栏的信息是如何泄露的 披着羊皮的狼:Webfreer翻墙浏览器暗藏挖矿木马 Over The Air - Vol. 2, Pt. 1: Exploiting The Wi-Fi Stack on Apple Devices wifi渗透-狸猫换太子 SecWiki周刊(第186期) ZNIU: First Android Malware to Exploit Dirty COW Vulnerability DNS域传送漏洞(一) 恶意软件中的符号解析 Windows Privilege Escalation Methods for Pentesters CTF中密码学一些基础 Tomcat 信息泄露漏洞 CVE-2017-12616 复现和分析 针对联网智能灯泡的安全性分析 Web Application Exploits and Defenses[需翻墙] 阿里云服务器安装msfconsole 金融系统的XSS挖掘 威胁情报真的是网络安全的“少数派报告“么? Kingslayer - A supply chain attack -- Part 1 iPhone7的WiFi远程漏洞公开发布 Shellcode for windows -Exploit Development Community 对oracle数据库的安全测试 无码分享从渗透某社交APP到零成本装逼撩妹 在渗透中curl的常见用法 Deserialization payload generator for a variety of .NET formatters 编写自己的JEB2插件 如何在云中发掘僵尸网络 黑帽SEO剖析之手法篇 深入分析CCleaner后门代码 - 编译环境污染类的供应链攻击案例 Awesome-MitM: Curated List of MitM frameworks on GitHub 大力出奇迹:Web架构中的安全问题一例-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第187期)