SecWiki周刊(第198期)
2017/12/11-2017/12/17
安全资讯
全国第三届工控系统信息安全攻防竞赛 2017年中国网络安全富豪排行榜 从机器学习到机器创造——访AI安全专家李康 网络安全产业发展现状与展望 李薛:三十岁,学习创业 CB Insights全球最强AI创新公司Top100榜单 《2018财年国防授权法案》(NDAA)中的网络安全部分 国家网络安全产业园区建设总体思路介绍 工业和信息化部发布《促进新一代人工智能产业发展三年行动计划(2018-2020年)》 网络素养标准评价体系正式发布
安全技术
NDSS Symposium 2018 Accepted Papers Lua程序逆向之Luajit字节码与反汇编 BurpUnlimited分析 常规web渗透测试漏洞描述及修复建议 3D摩托飞车2内购破解思路 IDA Pro 7.0 绿色版 CODASPY 2018 Accepted Papers Linux下pwn从入门到放弃 Vivotek 摄像头远程栈溢出漏洞分析及利用 2017湖湘杯网络安全大赛Writeup 渗透技巧——从Admin权限切换到System权限 CVE–2017–16943 Exim–UAF漏洞分析 通过预测API窃取机器学习模型 业务安全那些洞 去哪儿客户端全业务线用户行为数据ETL介绍 Trip: 协程 Requests 实战,获取免费代理 xsec-traffic: 恶意流量分析程序 栈溢出学习笔记 第三方组件安全剖析 SecWiki周刊(第197期) malscan: A fully featured malware scanner for Linux desktops and servers. 如何使用QEMU和Volatility攻击全盘加密的系统 漏洞根源在于人——业务技巧篇 Anubis: Subdomain enumeration and information gathering tool SECCON 2017 Web Write Up 安全从业人员的“奖状” 一个电信劫持案例的简要分析 Mirai IoT Botnet Co-Authors Plead Guilty JBOOS反序列化漏洞复现 XPath注入:攻击与防御技术 SQL和NoSQL注入原理剖析(上) scikit-learn: 中文文档 Avast open-sources its machine-code decompiler Web Exploit-Framework Monitoring for Windows Event Logs and the Untold Story of proper ELK Integration A Year in Review: Ransomware 巡风源码浅析之 Vulscan 分析篇 Decrypt php VoiceStar encryption extension 机器学习和web安全交叉的一些脑洞 游戏安全系列教程-植物大战僵尸 Tracking Newly Registered Domains 美国中情局是如何做风投的? 阿里旺旺ActiveX控件imageMan.dll栈溢出漏洞研究 层层抽丝——GlobeImposter勒索病毒分析 XDiFF: Extended Differential Fuzzing Framework Exploiting Word: CVE-2017-11826 CVE监控之Python代码实现 对Gaza网络犯罪组织2018年新动向的分析-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第198期)