SecWiki周刊(第228期)
2018/07/09-2018/07/15
安全资讯
CNCERT网络安全引擎比赛报名通知 第一批“网络空间国际治理研究基地”
安全技术
AWD型CTF比赛小技巧总结 USENIX Security 2018 论文录用列表 攻击Java沙箱 FastJson反序列化漏洞利用的三个细节 cutter: A Qt and C++ GUI for radare2 reverse engineering framework 知乎反作弊系统「悟空」架构演进 绝境渗透之你们想看的从0到100的渗透过程 Linux pwn入门教程(3)——ROP技术 Upload-labs通关手册 一款用于可视化分析恶意登录Windows系统的安全日志取证工具 A_Scan_Framework: 互联网漏洞管理、资产管理、任务扫描系统 甲方安全中心建设:代码审计系统 wctf2018 cyber mimic defence Writeup 用机器学习检测恶意PowerShell:FireEye实践 Python大法之告别脚本小子系列—信息资产收集类脚本编写(上) 利用通配符实现Linux本地提权 代码审计--Cscms任意文件删除漏洞 一文读懂生成式对抗网络模型 BlackTech APT Steals D-Link Cert for Cyber-Espionage Campaign 数据安全分析思想探索 一种工控系统主动防御技术 Advanced Mobile Malware Campaign in India uses Malicious MDM 我理解的安全运营 从攻击视角构建弹性信息安全防御体系 APT攻击演练之捕鱼人的构想 以太坊网络架构解析 Vub_ENV: 跟踪真实漏洞相关靶场环境搭建 域密码哈希导出的那些事儿 AMR智能合约漏洞分析 如何搭建自己的蜜罐系统收集恶意软件样本 WebShell检测-ArcSight实战系列之七 机器学习算法地图 Shutting down the BGP Hijack Factory 信息安全从运维向运营的进化 Categorising and Enriching Security Events in an ELK with Sysmon and ATT&CK Microsoft Azure 以太坊节点自动化部署方案漏洞分析 基于Chorme headless的xss检测实践 物联网设备的固件模拟环境搭建 SecWiki周刊(第227期) WAF Bypass Techniques 软件供应链安全大赛•C源代码赛季官方赛题精选 被动防御之蜜网实践(一) PHP索引数组+unset使用不当导致的问题 CMSeeK: CMS Detection and Exploitation suite Exfiltrating credentials via PAM backdoors & DNS requests 2345内核拒绝服务漏洞(3)- WORD的锅 DPO社群对数据堂事件的精彩点评 浏览器攻击框架BeEF Part 2:初始化控制 Phishing tales: Microsoft Access Macro (.MAM) shortcuts-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第228期)