SecWiki周刊(第189期)
2017/10/09-2017/10/15
安全资讯
《网络安全法》执法案例汇总第二期 因弱密码导致澳大利亚国防相关内部资料被黑客窃取 我国网络信息安全产业概览(政策+产业链+挑战) 探索机器学习模型,保障账户安全 专访火绒安全马刚 无国界威胁:美国陆军网络司令部协助防御国家网络 FBI可获取部分VPN服务商的用户日志 小城:我这一路的摸爬滚打 无处不在的窥视-美国Xkeyscore计划简介
安全技术
Microsoft Windows SMB远程代码执行漏洞(CVE-2017-11780) ISC2017 第五届中国互联网安全大会课程资料-提取码:f45d 渗透之从新手入门到入狱 Metasploit和Cobalt Strike的四种联动场景 DependencyCheck: OWASP 一款检查Java依赖库缺陷的工具 xss-game游戏挑战赛系列一 Mybatis OGNL导致的并发安全问题 阿里巴巴Java开发规约插件简要说明 Kali Linux信息收集工具全 Apache Tomcat JSP Upload Bypass exp - CVE-2017-12617 趋势科技产品Widgets模块多个漏洞复现 如何快速大规模批量进行常规端口渗透 struts-scan: struts2漏洞全版本检测和利用工具 OpenFire后台插件上传获取webshell及免密码登录linux服务器 Typecho SSRF漏洞分析和利用 河马-利用机器学习检测WEBSHELL 渗透测试学习笔记之案例五 2017 Splunk Conference Sessions 一本 CTF 领域的大杂烩指南 Adobe ColdFusion Deserialization RCE (CVE-2017-11283, CVE-2017-11238) GSM Assessment Toolkit - A security evaluation framework for GSM networks 一文读懂TensorFlow(附代码、学习资料) PHPCMS MT_RAND SEED CRACK致authkey泄露 AngelSword: 漏洞检测框架 记录与分享PHP WebShell 绕过WAF 的一些经验 [终端安全]Linux应急响应姿势浅谈 BroCon ’17 会议材料,包括视频和PDF 漫谈前期信息收集 奇葩webshell技巧 另类WebShell监测机制--基于auditd 低成本实现百 Gbps DDoS/CC 攻击防护 CVE-2017-8759_Word漏洞复现 内核漏洞进击之旅--Dark Composition Exploitation Case Study Detecting BadBIOS, Evil Maids, Bootkits, and Other Firmware Malware SeaGL Python 协程之从放弃到死亡再到重生 超过37000 Chrome 用户安装假的AdBlock Plus 插件 利用 shodan hacking 辅助快速渗透大中型目标 使用威胁情报追踪攻击者——Part 1 威胁情报的另类分类 深网与暗网初学者指南 一次误报引发的DNS检测方案的思考:DNS隧道检测平民解决方案 利用mysql general log 写shell 可行性简要分析 Macro-less Code Exec in MSWord 基于Django的双因子认证实现 代码安全的历史与发展现状 Remote Code Execution on rubygems.org 谈谈OpenVAS的点滴 玩儿懂深度学习Part 3:搭建深度神经网络 E-Mail Tracking-论文 一处漏洞全家遭殃!趋势科技多款软件均存在远程命令执行漏洞 深度学习框架中的魔鬼 — 探究人工智能系统中的安全问题 不重启Tomcat,覆盖本地代码 Java 反序列化原理及漏洞利用 2005-2017年国内科研单位在国际安全顶级会议中发表文章量统计 PaX/Grsecurity 代码分析 新型IoT机顶盒恶意软件Rowdy网络分析报告 微博深度学习平台架构和实践 rubygems.org远程命令执行漏洞分析 代码审计新姿势,从任意读到任意重置用户密码 工具推荐:逆向破解利器OllyDbg 玩儿懂深度学习Part 1:传统机器学习的回顾 爱奇艺业务安全风控体系的建设实践 Teemo: 域名收集及枚举工具 木马APP的简单分析(Android Killer分析) Outlook Home Page – Another Ruler Vector Hacking Books PDF 600+ php文件包含漏洞 SecWiki周刊(第188期) Disassembler and Runtime Analysis 玩儿懂深度学习Part 2:Tensorflow 简明原理 [译] XSLT attack iOS Privacy: steal.password - Easily get the user's Apple ID password Manalyze: A static analyzer for PE executables Check it Out: Enforcement of Bounds Checks in Native JIT Code American Fuzzy Lop实例-基础用法-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第189期)