SecWiki周刊(第235期)
2018/08/27-2018/09/02
安全资讯
packagist.org存在远程执行代码,数十万PHP包可能受影响
安全技术
黑客学习资源汇总-渗透测试项目学习资料 Microsoft Windows Zero-Day Found in Task Scheduler (local privilege escalation) VULNSPY实验-ECShop <= 2.7.x 全系列版本远程代码执行高危漏洞利用 2018 网络安全分析与情报大会PPT RIPS 2017 PHP代码安全审计挑战在线测试环境/WRITEUP w11scan 分布式指纹识别平台 CVE-2017-8295: WORDPRESS 2.3-4.8.3 任意密码重置/HOST头注入漏洞利用 华芸科技ASUSTOR ADM操作系统最新高危漏洞分析 ThinkPHP 3.X/5.X order by注入漏洞 使用XSSI攻击获取敏感信息 CVE-2018-6389: WORDPRESS <= 4.9.X 拒绝服务(DOS)漏洞利用 ysoserial JRMP相关模块分析(二)- payloads/JRMPClient & exploit/JRMPListener 利用GIXY发现错误的Nginx配置 关于WordPressSecurity的几点注意事项 文件安全检测 KCon 2018 议题解读:智能家居安全——身份劫持 漏洞挖掘之从无到有 KCon 2018 议题解读:Python 动态代码审计 AntSword2 安装指南 MetInfo任意文件读取漏洞的修复与绕过 巅峰极客线上第二场-writeup Two Birds, One STONE PANDA web安全Wargame—Natas解题思路(1-26) Web Application Firewall or API Gateway(应用防火墙/API网关) (slide)-OWASP AppSecEU 2018 – Attacking "Modern" Web Technologies 网鼎杯第四场Some Web Writeup JAVA代码审计 | 因酷网校在线教育系统 Linux pwn入门教程(10)——针对函数重定位流程的几种攻击 符号执行——从入门到上高速 ysoserial JRMP相关模块分析(三)- exploit/JRMPClient 极客巅峰第二场wp BGP安全之殇 Vulnhub-Lampião: 1 通关指南 软件供应链安全大赛·PE二进制赛季启示录:上篇 互联网公司移动安全领域的探索与实践 使用CNN进行样本恶意动态行为检测 从编译器优化到代码执行:深入剖析VirtualBox VM 逃逸漏洞(CVE-2018-2844) Android逆向之静态分析 EDR软件如何使用机器学习的方法检测恶意软件 让Docker更强大的9个安全开源工具 动态调试|Maccms SQL 注入分析(附注入盲注脚本) 2018年 KCon 议题解读 | 智能家居安全——身份劫持 GandCrabV4.3详细分析报告 AntSword2 安装指南 2018 不容错过的威胁情报汇总 2018年 KCon 议题解读 | python动态代码审计 SecWiki周刊(第234期) 用Docker制作一个高交互ssh蜜罐 Grep Extractor a Burp Extender h1-212 CTF Writeup 技术报告:绕过工作流保护机制 - SharePoint远程代码执行 Free threat intelligence feeds VulScan: 漏洞扫描:st2、tomcat、未授权访问等 ysoserial JRMP相关模块分析(一)- payloads/JRMPListener upload-labs之pass 16详细分析 Analyzing and Exploiting an Elevation of Privilege Vulnerability in Docker 组合拳出击-Self型XSS变废为宝 JoomScan:一款开源的OWASP Joomla漏洞扫描器 应急响应浅谈 软件供应链安全大赛·PE二进制赛季启示录:下篇 Subdomain Takeover: Going beyond CNAME Empowering red and blue teams with osint c0c0n 2017 cyberprobe: Capturing, analysing and responding to cyber attacks-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第235期)