SecWiki周刊(第245期)
2018/11/05-2018/11/11
安全资讯
台男子钻银行系统漏洞狂刷6300万新台币 银行被罚 年度最佳钓鱼高手 Elon Musk 比特币钓鱼 日获28 BTC 卡巴斯基2018年第三季度DDoS攻击报告 Shellbot僵尸网络:目标物联网设备和Linux服务器 印象笔记曝出存储XSS漏洞,可导致命令执行和文件读取 大疆无人机曝数据泄露漏洞 美国运通近70万条印度客户明文数据泄露
安全技术
CCS 2018 会议小记 (一) APT37 移动武器库KevDroid在中国境内攻击行动披露 -- PART 1 A platform to provide challenge for CTFer 人生苦短,我用Wazuh Decrypting Traffic in Wireshark Security Bugs in Practice: SSRF via Request Splitting BFuzz: Chrome 和 Firefox 浏览器的 fuzz 工具 Identifying Sites in Encrypted Traffic Gogs 远程命令执行漏洞分析 宝塔面板6.x版本前台存储xss+后台csrf组合拳getshell 从ChimayRed漏洞看不同架构下的栈溢出利用实践 Cobaltstrike Over External C2 via Dropbox 如何通过中间人攻击嗅探SIM卡的流量通信 开源Botnet框架Byob分析 深度解读零信任身份安全专栏 Suricata规则介绍、以及使用suricata-update做规则管理 Linux下的Rootkit驻留技术分析 Nuxeo RCE漏洞分析 最新VirtualBox 0day漏洞公开 浅谈大型互联网的企业入侵检测及防护策略 固态硬盘被发现硬盘加密绕过漏洞 挖洞姿势-Jsonp劫持 LogonTracer:可视化事件日志识别被攻击账户 CTF老赛棍退休简述 Intro to Binary Analysis with Z3 and Angr PHP伪协议相关 勒索软件解密工具大全 .hta文件的后渗透利用(绕过PowerShell的限制模式) 渗透基础—端口转发与代理 Google的CTF源码及解答 Forensic Analysis Of The μTorrent Peer-to-Peer Client In Windows 闲扯基于图的数据关联分析 用神经推理来帮助命名实体识别 隧道技术之DNS和ICMP与其检测防御 西门子通信协议S7COMM(Part 1) 一个利用姿势清奇的11882格式溢出文档的分析 carbon-black-quarterly-incident-response-threat-report-november-2018 common-windows-misconfigurations-scheduled-tasks gshark: Scan for sensitive information in Github easily and effectively 50个最佳机器学习公共数据集 A new Control Flow Graph based heuristic for Diaphora 如何解决机器学习和安全运营之间的不匹配问题 最新微软Edge浏览器RCE 0day即将放出 2018年上半年物联网恶意活动&僵尸网络数据摘要 SQLMap Insert注入踩坑记 Shodan能力分析(二) 戏说美国情报江湖(一) Triton针对工业系统的形势分析以及检测手段 知识图谱的建模方法及其应用 T级攻击态势下解析DDOS高防IP系统架构 Stucco-A Cyber Intelligence Platform SecWiki周刊(第244期)-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第245期)