SecWiki周刊(第206期)
2018/02/05-2018/02/11
安全资讯
记与某牛的一次饭局交流 顺丰刘新凯:三年磨一剑,安全有初心 工业控制系统信息安全发展趋势大解析 2018年DARPA最新宣传片:我们的使命(中文字幕) 专访民间黑客7kbstorm:黑客和安全的初心与始终 美国:“自动化指标共享计划”(AIS) 美退役军人网络安全培训排名 起底“网络水军”产业链 借壳攻击:僵尸网络利用Chrome扩展程序传播 门罗币所有者或成下一追踪目标
安全技术
Microsoft BuleHat 2018 Videos and Slides Google Project Zero 成员教你如何入门搞安全 浏览器漏洞挖掘思路 渗透测试 -- VulnHub –CTF FristiLeaks v1.3 Discuz!因Memcached未授权访问导致的RCE 挖掘分布式系统——Hadoop的漏洞 SpiderKeeper: scrapy爬虫框架的管理界面 2017年Android“间谍软件”年度总结报告 malware-analysis-threat-intelligence (slide) Django的Secret Key泄漏导致的命令执行实践 Practical Machine Learning with Python FreeFloat FTP1.0 溢出漏洞分析 kiwi:一款源代码安全审计工具 Windows(x86与x64) Shellcode技术研究 SRCHunter一款基于python的开源扫描器 x-patrol: github泄露扫描系统 初探下一代网络隔离与访问控制 JSONP与CORS漏洞挖掘 cve-2018-4878-an-analysis-of-the-flash-player-hack HELK: A Hunting ELK with advanced 威胁情报分析平台 开发安全的 API 所需要核对的清单 Java反序列化漏洞-玄铁重剑之CommonsCollection(上) Red-Team-Infrastructure-Wiki 基于机器学习的 Webshell 发现技术探索 archerysec: 开源的漏洞扫描和管理平台 Malware Sample Sources for Researchers AceBear Security Contest-Tet Shopping-Writeup StaCoAn 移动端代码审计工具 流量分类调研 Github泄露扫描系统开发 Jackson dbcp gadget以及CVE-2018-5968 Analyzing CVE-2018-6376 – Joomla!, Second Order SQL Injection 登录抓包逆向分析学习笔记 企业安全建设之安全规划 CVE-2018-4878 Flash 0day漏洞攻击样本解析 企业安全项目-Github信息泄露专项 从补丁到漏洞分析 --记一次joomla漏洞应急 ADB.Miner:恶意代码正在利用开放了ADB 接口的安卓设备挖矿 2017年钓鱼网站分布趋势报告 metasploit-cn-wiki: 一些metasploit的中文文档 ZZCMS v8.2 最新版SQL注入漏洞 AppProtect: 整理一些app常见的加固方法 通过Metasploit+Ngrok穿透内网长期维持访问外网Android设备 2017年“信息安全”项目公开招标TOP榜 Python http.server和web.py的URL跳转漏洞实践 MLCheckWebshell:机器学习检测Webshell SSH Hijacking for lateral movement SecWiki周刊(第205期) 新型勒索病毒Mindlost Stealing CSRF tokens with CSS injection (without iFrames) UEBA在企业安全领域应用的现状和挑战 通过DNS rebinding绕过同源策略攻击Transmission分析 企业安全项目-测试环境内网化 渗透基础——获得当前系统已安装的程序列表 中国信息安全从业人员现状调研报告(2017年度) 企业安全项目-Github信息泄露专项 SecWiki的官网、周报、公众号的正确使用姿势 Joy:一款用于捕获和分析网络内部流量数据的工具 基于机器学习发起网络攻击的六种方式 安信证券聂君:矩阵式监控理论与实操 in-through-the-out-door-backdooring-cars-with-the-bicho 2018SANS网络威胁情报峰会初探 Weaponization Of Nessus Plugins PHP弱类型在实战中导致的漏洞总结 介绍一些与 NTLM-Relay 有关的知识 微信海量数据监控的设计与实践 Grammarly For Chrome扩展任意用户劫持漏洞分析及利用 PHP弱类型在实战中导致的漏洞总结 XP SP3堆研究 机器学习检测WebShell(附脚本下载链接) Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability Automating the detection of Mimikatz with ELK yxcms从伪XSS到Getshell Bounty Monitor EternalRomance / EternalChampion aux+exploit modules-----微信ID:SecWiki-----
SecWiki,13年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第206期)