SecWiki周刊(第227期)
2018/07/02-2018/07/08
安全资讯
安全学术圈招募队友 杨卿自述:关于黑客男神的下一个十年 26个字母带你了解DARPA 兰德报告-与中国开战 白宫或将启动全球APT黑客组织全面调查 法律合规视角下的等级保护条例 WCTF,一场属于黑客的世界杯狂欢
安全技术
fortify漏洞的学习途径 微信支付SDK存在XXE漏洞 中国网络安全产品分类及全景图2018.7 sql注入fuzz bypass waf 金融企业安全从业者的未来 dftimewolf: A framework for orchestrating forensic Mysql实时监控脚本 IoT安全测试之通信测试环境及方法 PublicCMS 任意目录文件写入漏洞分析与利用 蓝宝菇-核危机行动揭露 onlinetools: 线上工具箱开源 Linux pwn入门教程(0)——环境配置 Mastering Machine Learning for Penetration Testing CTF PWN堆溢出总结 灰熊矿业?BearMiner的创业之路 AccessLogAnylast: 支持Nginx、Apache、Tomcat等标准WEB日志的分析 使用 Apache Spark 和 Elasticsearch 构建一个推荐系统 UEBA如何在企业有效地应用与落地 渗透技巧之内网渗透思路 使用PaddleFluid和TensorFlow训练RNN语言模型 知乎十万级容器规模的分布式镜像仓库实践 IoTSecurityNAT: IoT安全测试系统 Log-killer: Clear all your logs in [linux/windows] servers Elasticsearch史上最全最常用工具清单 UAS-点评侧用户行为检索系统 Bypassing Web-Application Firewalls by abusing SSL/TLS RANCOR: 针对东南亚的APT攻击 HDwiki二次注入案例分享 分布式Web漏洞扫描服务建设实践—衡量指标及解决实践(2) weixin:// 跳转研究 物联网安全硬件修改系列-硬改 嵌入式系统的安全技术分析(一) 以太坊学习—从私有链、交易到智能合约 Taking apart a double zero-day sample discovered in joint hunt with ESET 登录框之另类思考:来自客户端的欺骗 Delving deep into VBScript: Analysis of CVE-2018-8174 exploitation 信息安全规划文档的编写 PHP使用流包装器实现WebShell 从M-Trends 报告的两个指标谈起 BlockChain-Security-List Repo 基于Tor网络的钓鱼邮件分析 从FireEye发展看产品规划 HTTP Evader - Automate Firewall Evasion Tests-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第227期)