SecWiki周刊(第215期)
2018/04/09-2018/04/15
安全资讯
Mirai-like Scanning Activity Detected From China, With Targets in Brazil Google 布局的三家安全情报公司近况汇总 重大体育赛事网络安全威胁评估 美国国家网络空间靶场(NCR)建设概况 一文读懂各种拟态防御网络设备 教育部关于加强大中小学国家安全教育的实施意见
安全技术
spring-messaging Remote Code Execution 分析-CVE-2018-1270 内网剑客三结义 Spring Data Commons Remote Code Execution 分析-CVE-2018-1273 JXWAF(锦衣盾):基于openresty(nginx+lua)开发的下一代web应用防火墙 RSA 2018 PPT 模拟企业流量入侵溯源分析 Gh0st/大灰狼RAT家族通讯协议分析 Exim Off-by-One RCE漏洞(CVE-2018-6789)利用分析(附EXP) 如何在CTF中少走弯路(基础篇) 创新沙盒初探 (1) - RSAC2018之一 树莓派的安全开发之旅(一) Invoke-DOSfuscation 物联网安全成熟度模型:描述和预期用途 Catfish(鲶鱼) CMS V 4.7.21 存储型XSS漏洞 TCTF/0CTF2018 h4xors.club2 Writeup CVE-2018-1273: RCE with Spring Data Commons 分析和利用 代码审计之CSRF漏洞实例 某php框架 5.0.x sql注入漏洞分析 CVE-2018-7600 Drupal core Remote Code Execution分析 Rapid7 Labs Open Data 反虚拟机技术总结 科威盒子导航系统代码审计过程总结 一名代码审计新手的实战经历与感悟 Drupal CVE-2018-7600 分析及 PoC 构造 云态势感知产品-沙箱高级威胁检测 undersanding-and-evading-get-injectedthread 情报 3.0 时代情报的特征、任务与工具 蜜罐捕捉恶意软件样本溯源分析 近年来APT组织使用的10大(类)安全漏洞 RFD Checker - security CLI tool to test Reflected File Download issues SecWiki周刊(第214期) 基于余弦相似性的404页面识别 2017金融科技安全分析报告 CISSP 相关资料 攻击基础设施记录Part 1:服务器设置 Hunting Newly Registered Domains Automatically Stealing Password Hashes with Microsoft Outlook and OLE ESI(Edge Side Include )注入技术 Threat Hunting & Adversary Emulation: The HELK vs APTSimulator - Part 1 Cobalt Strike上手学习 安全客2018季刊第一季 代码审计之后台Getshell的两种常规姿势 日志源有效性监控UseCase-ArcSight实战系列之五 OWASP:IoT Attack Surface Areas Project Threat Hunting & Adversary Emulation: The HELK vs APTSimulator - Part 2 A python script that finds endpoints in JavaScript files 利用Angr分析恶意软件的通信协议 CNY Challenge 2018 Write-Up A tool for identifying misconfigured CloudFront domains 四两拨千斤 —Ubuntu kernel eBPF 0day分析 Stealing HttpOnly Cookie via XSS Golden Ticket 由Three Hit聊聊二次注入 ARM shellcode and exploit development Malware monitor - leveraging PyREBox for malware analysis-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第215期)