SecWiki周刊(第257期)
2019/01/28-2019/02/03
安全资讯
美国“国家网络情报体系”架构详解
安全技术
Kunpeng:一款开源的跨语言漏洞POC框架 JWT Attack Walk-Through Defeating Flask’s Session Management XXE on https://duckduckgo.com Java Web安全-代码审计(一) 安卓APP测试之HOOK大法-Xposed篇 基于Flink的超大规模在线实时反欺诈系统的建设与实践 企业安全建设之HIDS 使用Aggressor脚本雕饰Cobalt Strike winafl中基于插桩的覆盖率反馈原理 UAC Bypass via SystemPropertiesAdvanced.exe and DLL Hijacking Java Web安全-代码审计(二) Java Web安全-代码审计(三) 无符号Golang程序逆向方法解析 Telegram中文圈现状 渗透利器Cobalt Strike - 第1篇 功能及使用 2018年初整理的一些内网渗透TIPS voucher_swap: Exploiting MIG reference counting in iOS 12 how-to-argue-like-cobalt-strike 北邮中学生网安杯2019 web解题记录 带你读神器之KunPeng源代码分析 MacOS/iOS CVE-2019-6231 漏洞深入分析 内网渗透知识基础及流程 甲方威胁情报生存指南 TrackRay: 溯光(Trackray)渗透测试框架 2.0 easyProxy: 内网穿透代理服务器 如何利用开源威胁信息分析APT团伙 二阶SQL注入漏洞 安卓APP测试之HOOK大法 Windows环境中使用Responder获取NTLMv2哈希并利用 微信PC端技术研究(2)-CE+OD拿下语音 lavarel框架配置不当导致敏感数据泄露 windows-privilege-abuse-auditing-detection-and-defense 如何利用2FA实现无密码控制他人帐户(影响Google, Microsoft, Instagram, Cloudflare) 详解GDPR向Google亮剑缘由 Complex Drupal POP Chain Exploiting SystemD JournalD Part 1 SecWiki周刊(第256期) Reverse Engineering a Philips TriMedia CPU based IP camera 用于异常检测的几种图划分算法 Exchange邮箱安全代理系统开发 过D盾webshell分享 JavaScript侧信道时间测量 SEACMS 8.9版本-从变量覆盖到变量覆盖的SQL注入漏洞 基于网络特征学习的个性化推荐系统 04# 2018年活跃DDoS攻击团伙分析报告 sofacys-zepakab-downloader-spotted-in-the-wild malware-analysis/analyzing-darkhydrus-2-0 安天移动恶意代码对抗的8年之路 2018年度区块链安全报告 2019年针对API安全的4点建议 Abusing S4U2Self: Another Sneaky Active Directory Persistence 物联网威胁情报研究 -----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第257期)