SecWiki周刊(第225期)
2018/06/18-2018/06/24
安全资讯
颜新兴:一个安全老兵眼里的中国信息安全技能竞赛 姜开达:安全需要耐得住寂寞,日积月累地做下去 2018年以色列网络周内塔尼亚胡总理演讲实录
安全技术
金融企业数据安全建设实践系列(一) GraphQL安全总结与测试技巧 以太坊智能合约call注入攻击 先知白帽大会2018 议题下载 Fuxi-Scanner: 开源的网络安全检测工具 mail_fishing: 甲方安全系统-内部钓鱼系统 Game-of-Thrones-CTF-1.0靶机实战演练 LFIboomCTF: 本地文件包含漏洞&&PHP利用协议&&实践源码 SOCKS5代理-ew 正向、反向、多级级联 RCTF 2018 Magic题目详解 利用PHP脚本从浏览器中获得Net-NTLM hash 天枢CTF线下赛-2018 重要、危险、现实,安全如何缔造价值 ip2region - 最自由的ip地址查询库 记一次初级渗透测试模拟过程 Beginner Malware Reversing Challenges 以太坊智能合约call注入攻击 Hash-Buster: 集成多API的hash查询工具 敏信审计系列之EOS开发框架 honeytrap: Advanced Honeypot framework 金融企业数据安全建设实践系列(二) Modern Linux Malware Exposed 以太坊智能合约Owner相关CVE漏洞分析 EuroS&P 2018 论文录用列表 容器管理利器:Web Terminal 简介 Obscure-IP-Obfuscator: obscure any IP address 一文概览机器学习面临的所有攻击类型 Open Source Datasets with Kaggle 一次红队之旅 Pentester's Windows NTFS Tricks Collection PRISM-AP: An automated Wireless RogueAP MITM attack framework 信息安全知识库 2018全站离线打包 Default passwords from CIRT website 利用定时任务(Cronjobs)进行Linux提取 深度学习在文本领域的应用 利用wmic调用xsl文件的分析与利用 CTF中格式化字符串漏洞快速利用 通过MySQL-Proxy实现MySQL数据库的认证、授权与审计 auto_ml: Automated machine learning for analytics & production 我的WAF Bypass实战系列 SecWiki周刊(第224期) MEDIACODER 0.8.43.5852 - .M3U缓冲区溢出漏洞 SOC日志收集实践:企业邮件服务日志收集 工业控制系统(ICS)安全专家必备的测试工具和安全资源 Struts-S2-xxx: 整理收集Struts2漏洞环境 高级CORS利用技术 Android Ransomware Dataset 先知议题 Java反序列化实战 解读 JIS-CTF_VulnUpload靶机攻略 Malware Analysis Report (AR18-165A) MalwLess: MalwLess Simulation Tool (MST) Analyzing Shellcode of GrandSoft's CVE-2018-8174 ATN 抵御合约攻击的报告—基于ERC223与DS-AUTH的混合漏洞 区块链安全思考 Open-Source Intelligence Gathering and Social Engineering-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第225期)