SecWiki周刊(第206期)
2018/02/05-2018/02/11
安全资讯
记与某牛的一次饭局交流 顺丰刘新凯:三年磨一剑,安全有初心 工业控制系统信息安全发展趋势大解析 2018年DARPA最新宣传片:我们的使命(中文字幕) 专访民间黑客7kbstorm:黑客和安全的初心与始终 美国:“自动化指标共享计划”(AIS) 美退役军人网络安全培训排名 起底“网络水军”产业链 借壳攻击:僵尸网络利用Chrome扩展程序传播 门罗币所有者或成下一追踪目标
安全技术
Microsoft BuleHat 2018 Videos and Slides Google Project Zero 成员教你如何入门搞安全 Discuz!因Memcached未授权访问导致的RCE 渗透测试 -- VulnHub –CTF FristiLeaks v1.3 浏览器漏洞挖掘思路 挖掘分布式系统——Hadoop的漏洞 Django的Secret Key泄漏导致的命令执行实践 malware-analysis-threat-intelligence (slide) SpiderKeeper: scrapy爬虫框架的管理界面 2017年Android“间谍软件”年度总结报告 Practical Machine Learning with Python kiwi:一款源代码安全审计工具 FreeFloat FTP1.0 溢出漏洞分析 Windows(x86与x64) Shellcode技术研究 SRCHunter一款基于python的开源扫描器 x-patrol: github泄露扫描系统 初探下一代网络隔离与访问控制 JSONP与CORS漏洞挖掘 HELK: A Hunting ELK with advanced 威胁情报分析平台 cve-2018-4878-an-analysis-of-the-flash-player-hack 开发安全的 API 所需要核对的清单 Java反序列化漏洞-玄铁重剑之CommonsCollection(上) Red-Team-Infrastructure-Wiki 基于机器学习的 Webshell 发现技术探索 archerysec: 开源的漏洞扫描和管理平台 Malware Sample Sources for Researchers StaCoAn 移动端代码审计工具 AceBear Security Contest-Tet Shopping-Writeup 流量分类调研 Github泄露扫描系统开发 登录抓包逆向分析学习笔记 企业安全建设之安全规划 CVE-2018-4878 Flash 0day漏洞攻击样本解析 Jackson dbcp gadget以及CVE-2018-5968 企业安全项目-Github信息泄露专项 Analyzing CVE-2018-6376 – Joomla!, Second Order SQL Injection 从补丁到漏洞分析 --记一次joomla漏洞应急 ADB.Miner:恶意代码正在利用开放了ADB 接口的安卓设备挖矿 metasploit-cn-wiki: 一些metasploit的中文文档 2017年钓鱼网站分布趋势报告 ZZCMS v8.2 最新版SQL注入漏洞 MLCheckWebshell:机器学习检测Webshell 通过Metasploit+Ngrok穿透内网长期维持访问外网Android设备 Python http.server和web.py的URL跳转漏洞实践 AppProtect: 整理一些app常见的加固方法 2017年“信息安全”项目公开招标TOP榜 Stealing CSRF tokens with CSS injection (without iFrames) SecWiki周刊(第205期) 新型勒索病毒Mindlost SSH Hijacking for lateral movement UEBA在企业安全领域应用的现状和挑战 企业安全项目-测试环境内网化 渗透基础——获得当前系统已安装的程序列表 通过DNS rebinding绕过同源策略攻击Transmission分析 中国信息安全从业人员现状调研报告(2017年度) 企业安全项目-Github信息泄露专项 SecWiki的官网、周报、公众号的正确使用姿势 Joy:一款用于捕获和分析网络内部流量数据的工具 基于机器学习发起网络攻击的六种方式 in-through-the-out-door-backdooring-cars-with-the-bicho 安信证券聂君:矩阵式监控理论与实操 2018SANS网络威胁情报峰会初探 PHP弱类型在实战中导致的漏洞总结 微信海量数据监控的设计与实践 Grammarly For Chrome扩展任意用户劫持漏洞分析及利用 Weaponization Of Nessus Plugins 介绍一些与 NTLM-Relay 有关的知识 PHP弱类型在实战中导致的漏洞总结 机器学习检测WebShell(附脚本下载链接) XP SP3堆研究 Proof of concept of LibreOffice remote arbitrary file disclosure vulnerability Automating the detection of Mimikatz with ELK yxcms从伪XSS到Getshell EternalRomance / EternalChampion aux+exploit modules Bounty Monitor-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第206期)