SecWiki周刊(第210期)
2018/03/05-2018/03/11
安全资讯
美国2018年版《国防战略报告》概要(全文翻译) Hacking Team's infamous surveillance tool detected by ESET systems 黑产猎人:老毕 3月7日这一夜,黑客耍了所有人 直接接管暗网网站,钓出几十万毒品买卖家信息
安全技术
tombkeeper 教主微博语录 Newbie-Security-List-网络安全学习资料小合集 PHPYun_v4.3 CMS重装到Getshell Java Web 代码安全审计实战1-跨站 XSS 从SQL注入到Getshell:记一次禅道系统的渗透 ThinkSNS_V4 后台任意文件下载导致Getshell EasySNS_V1.6远程图片本地化导致Getshell 区块链安全 - 以太坊短地址攻击 PaperAirplane: 一个类似于Proxifier的SOCKS5代理工具 ATT&CK™ Navigator: 新版恶意策略、技术和常识模型 Hunting-Attacker-Activities Java Web 代码安全审计实战2-SQL 注入 Java Web 代码安全审计实战3-文件路径操纵、系统日志欺骗、线程安全和资源未释放 代码审计指南 Java Web 代码安全审计实战4-环境加固 PHP SSRF Techniques - How to bypass filter_var(), preg_match() and parse_url() The Bug Hunters Methodology v2.1 Java代码审计-层层推进 Exim Off-by-one RCE: Exploiting CVE-2018-6789 with Fully Mitigations Bypassing Drcomdecoder: Drcom 数据库账号密码加解密 Mozilla Rhino 反序列化漏洞 POC 分析 S7scan: 集七种功能的漏洞综合检测利用工具 SSH后门分析总结 我的时间管理之路(一) Getting any Facebook user's friend list and partial payment card details 以太坊区块链网络的Eclipse攻击详解 Python Remote Administration Tool (RAT) to gain meterpreter session 基于Python的自动化代码审计 SecWiki周刊(第209期) Abusing Certificate Transparency logs for getting HTTPS websites subdomains. 基于MetaSploit内网穿透渗透测试 digital-forensics-artifacts-of-interactive-sessions Apache Fineract SQL Inject—CVE-2017-5663 爬虫基础篇[Web 漏洞扫描器] Encryption 101系列:破解之道 渗透Facebook 的思路与发现 2017年我国联网智能设备安全情况报告 血族手游Lua脚本及资源文件解密 思科年度安全报告(2018) Debug Blocker反调试技术分析 CVE-2018-4878 (Flash Player up to 28.0.0.137) and Exploit Kits malware-ioc: Indicators of Compromises (IOC) of eset 0xB8 威胁情报体系与企业SIEM结合的那些套路—威胁情报的需求判定和选择 威胁情报之落地实战-由灰向黑篇 Source Code Search Engine 使用 Pin 和 Cuckoo 自动化追踪恶意软件 Headless Chrome and API How I found a $5,000 Google Maps XSS (by fiddling with Protobuf) Lazarus APT组织最新攻击活动揭露 Code Review Best Practices 利用Debug Help Library定位Windows NT内核未导出的函数和结构体 Laravel Stored XSS Vulnerability 企业安全项目-前端绕过专项整改 前端黑魔法之远程控制地址栏 敏信审计系列之Dorado5开发框架 针对Linux邮件传输代理Exim缓冲区溢出漏洞的分析 谈谈Selenium Server的安全问题 - 未完 以“威胁应对”为中心,看企业信息安全能力建设 OpticSpy:用于解码光学隐蔽信道传输的数据的工具 Password Filter DLL在渗透测试中的应用 Port-knocking 简单教程 TOMCAT安全测试概要 XSS-hunter: 收集Webview 页面上存在的反射,储存型XSS 如何清除window上的RDP连接记录 how-to-learn-powershell(内有部分资源列表) 互联网反欺诈体系漫谈 区块链安全-DAO攻击事件解析 An Exploration of Security When Building Docker Containers finding-evil-whitelist Deconstructing the Xbox Boot ROM fineract v1.1.0 CVE三连爆 敏信审计系列之dorado5开发框架-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第210期)