SecWiki周刊(第196期)
2017/11/27-2017/12/03
安全资讯
Milipol Paris 2017,总有些技术超出想象 暗网追踪:暗流涌动的世界 《推进互联网协议第六版(IPv6)规模部署行动计划》
安全技术
DC0571杭州安全沙龙PPT IP地址混淆 php反序列化漏洞总结 Shodan在渗透测试及漏洞挖掘中的一些用法 Huge Dirty COW 漏洞分析 (CVE-2017–1000405) 使用社区发现算法从企业内部无效域名中挖掘DGA Botconf 2017 Schedule 议题列表 DoraBox: 多拉盒教学培训靶场 2017湖湘杯复赛writeup 2017 IEEE International Conference on Information Reuse and Integration (IRI) Kaggle网页流量时序预测比赛第一名方案 Powershell攻击指南——黑客后渗透之道系列之基础篇 BurpUnlimited: EXTENDS BurpLoader's license 关于“猥琐流” OpenATS续篇:搭建自己的卫星地球站 BWAPP 玩法总结 cookiecutter-data-science: 机器学习标准化模板生成工具 Web攻防之暴力破解(何足道版) SonarQube:开源的代码质量管理系统 如何利用Shodan API和Python自动扫描高危设备 物联网硬件安全分析基础-固件提取 SCADA-Rules: 工控网络通信协议中基于Snort构建报警规则 机器学习在Web攻击检测中的应用实践 开源项目挣钱实用手册 TINFOLEAK: open-source tool for Twitter intelligence analysis 钓鱼邮件威胁检测实战及典型样本分析 利用Outlook的CreateObject方法和DotNetToJScript渗透内网 代码混淆之道(三)控制流扁平的开源实践和改进 浅谈一下mshta在CVE-2017-11882里的命令构造 记一次线下赛靶机攻击过程 黑客游戏| Owasp juice shop (一) 首届安全分析与情报大会纪实(下) 企业安全中DevSecOps的一些思考 你的Web App能弹计算器吗? CVE-2017-11882漏洞复现结合MSF拿电脑shell 无线网络 EAP 认证 骚年,看我如何把 PhantomJS 图片的 XSS 升级成 SSRF/LFR Java反序列化漏洞从无到有 常见社工方法以及如何防社工 Visualise Event Logs to Identify Compromised Accounts 对工控系统安全防护的思考与实践 New Mirai Attack Attempts Detected in South America and North African Countries Windows下载远程Payload并执行代码的各种技巧 生成花式密码 CRLF & OpenRedirect Newline and redirect For WebVillage 首届安全分析与情报大会纪实(上) 7zip CVE-2016-2334 HFS+ Code Execution Vulnerability SecWiki周刊(第195期) Web 网页爬虫对抗指南 Part.2-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第196期)