SecWiki周刊(第208期)
2018/02/19-2018/02/25
安全资讯
我遇到了一位“黑客造梦师”:仙果 中国白帽黑客成长记 | 专访清华“蓝莲花”战队 2018年最需要关注的八大国家黑客组织 欧盟GDPR《一般数据保护法案》 黑客正在销售合法的代码签名证书 用自然语言查询威胁情报的搜索引擎:Insight Engines 国家制造强国建设领导小组关于设立工业互联网专项工作组的通知 俄罗斯利用网络助推特朗普入主白宫 司法部起诉13人
安全技术
代码审计之QCMS 3.0 Attacking Network Protocols 书籍 New bypass and protection techniques for ASLR on Linux Dependency-Track:第三方库漏洞检测工具 应用安全:JAVA反序列化漏洞之殇 CVE-2018-4878 Exploit生成器 CVE-2018-6947漏洞利用 Wafid: WAF指纹识别工具 路由器漏洞复现分析第二弹:CNVD-2018-01084 Hacking SinVR for fun and profit and free adult content OWASP Automated Threat Handbook Web Applications 网安学科知识体系正式发布 色情文章检测 gitleaks: Searches full repo history for secrets and keys 用 javascript 框架绕过 XSS 防御 DDoS攻击新玩法之WebSocket 如何通过人工智能技术构建自己的UBA引擎(上) 分析CVE-2018-6376 – Joomla!二阶SQL注入 中间件安全-Tomcat安全测试概要 Analyzing Kelihos SPAM in CapLoader and NetworkMiner 华硕路由器AsusWRT局域网内未授权远程代码执行漏洞 企业安全项目-短信验证码安全 SecGen: Generate vulnerable virtual machines on the fly HITCTF2018-web全题解 Chrome extension and Express server that exploits keylogging abilities of CSS. 看我如何参加众测项目发现美国国防部网站的各类高危漏洞 Microsoft Office内存损坏漏洞(CVE-2017-11882)实战 攻击LNMP架构Web应用的几个小Tricks Edge Type Confusion利用:从type confused到内存读写 2017年度蜜计划(蜜罐工作)总结 利用无监督对抗生成网络(GANs)的破译密码算法 Bug Bounty Toolkit – BugBountyHunting SSH复用 Java反序列化漏洞从入门到深入 威胁建模介绍 Phishing on Twitter Hacking Tinder Accounts using Facebook Accountkit-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第208期)