SecWiki周刊(第223期)
2018/06/04-2018/06/10
安全资讯
GhostSecret事件分析:在全球范围内发动攻击窃取数据 思科系统再次发现硬编码的后门账号 老一代黑客是“创造”的一代,新一代黑客是“破坏”的一代 2018网络市场监管专项行动(网剑行动)方案 工业互联网发展行动计划(2018-2020年)
安全技术
数字金融欺诈白皮书 代码审计之云EC电商系统 v1.2 工控漏洞挖掘方法之固件逆向分析 利用chrome_remote_interface实现程序化、自动化Web安全测试 Green-hat-suite: meterpreter免杀工具 金融企业信息安全考核体系建设 Hacking 智能手环 Major Vulnerabilities in Foscam Cameras backdoorme: powerful auto-backdooring utility upload-labs writeup 铁人三项2018 pwn heapmain Writeup Python大黑阔—url采集+exp验证,带你批量测试 修复Python任意命令执行漏洞 使用 Rekall 和 WinPmem 进行内存取证 利用 nslookup 解析 DNS 记录 谈一谈你对安全的理解 2018开源聚合杯网络空间安全大赛部分题目writeup Bypass 护卫神SQL注入防御(多姿势) QQKEY盗号木马新型变种溯源分析 发包开源工具TRex在IPS测试中的应用 ClickHouse与威胁日志分析 SWITF客户安全控制框架Ver.1.0 一些小团队的自动化运维实践经验 Measuring and Disrupting Anti-Adblockers Using Differential Execution Analysis 开源流量分析系统 Apache Spot 概述 从AWVS插件到伪代理扫描 赛门铁克如何用TAA搞定APT Android逆向之旅—破解过滤掉某音短视频的广告和视频水印问题 眼皮下的冒牌货:Combosquatting域名抢注的测量研究 Useful resources for iOS hacking 如何将知识图谱特征学习应用到推荐系统 beSTORM网络协议之Fuzz入门教程 区块链入门漫谈 Cloud Strife: Mitigating the Security Risks of Domain-Validated Certificates-论文 开源SOC的设计与实践 Patchwork APT Group Targets US Think Tanks 一个病毒样本分析的全过程 Anomaly Detection & Threat Hunting with Anomalize soap注入某sql2008服务器结合msf进行提权 利用 PATH 环境变量进行 Linux 提权 MuddyWater APT 样本分析 一本面向极客,致力于提高 Mac 工作效率的实用手册 cheatsheet 大全 for developer documentation 同源策略与跨域请求 CyberChef: The Cyber Swiss Army Knife 开源安全工具集合 Tracing stolen bitcoin 如何追踪被盗比特币的一些讨论 实战中遇到的sql小姿势 Java和Docker限制的那些事儿 审计SEMCMSv2.7之捡来的两个洞加漏洞复现 captcha: 基于CNN的验证码整体识别 生产环境手把手部署ERC20智能合约 利用犯罪记录聚类和分类暴力行为(附步骤解析) app-env-docker: 基于 Docker 的真实应用测试环境 当update注入遇到关闭显错 Attack-data: A collection of pentest and development tips 不包含数字字母的WebShell Import your project from GitHub to GitLab-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第223期)