SecWiki周刊(第264期)
2019/03/18-2019/03/24
安全资讯
从一份起诉书看美国开源情报的实战应用 宋克亚 :商业银行渗透测试体系建设思考 2018年度网安上市公司最新数据 美公布2020财年预算 国防部96亿美元资助网络活动
安全技术
智能门锁移动互联网安全风险及加固策略研析 A-Detector: An anomaly-based intrusion detection system. Spotless Sandboxes: Evading Malware Analysis Systems using Wear-and-Tear Artifac Java deserialization RCE in Tomcat cluster Snare 与 Tanner——下一代高级 Web 蜜罐把玩 Writing a Custom Shellcode Encoder Red Team Telemetry: Empire Edition OSCP备考指南 2018年度工业信息安全形势分析 堡垒机:爱奇艺海量服务器安全运维平台的建设 SigintOS: A Wireless Pentest Distro Review MySQLMonitor: MySQL实时监控工具(黑盒测试辅助工具) S&P 2019 (四)1~2月份议题速览 ICS安全工具系列3.2:攻击指标(IOC)检测工具 OUTLOOK.COM 存储型XSS漏洞挖掘 IoT-Implant-Toolkit:一款针对IoT设备的木马测试工具 一篇报告了解国内首个针对加密流量的检测引擎 异常检测的N种方法 驱动人生某样本分析 Ghidra 从 XXE 到 RCE Markdown协作平台HackMD的蠕虫型XSS WordPress-5.1.1-CSRF-To-RCE安全事件详析 .NET高级代码审计(第一课)XmlSerializer反序列漏洞 Efficient and Flexible Discovery of PHP Application Vulnerabilities Critical zero-day vulnerability fixed in WordPress Easy WP SMTP plugin. 探究PHP中的Mkdir函数 ICS安全工具系列3.3:网络流量检测工具 自动监控目标子域,助你快速挖洞——Sublert .NET高级代码审计(第二课) Json.Net反序列化漏洞 委内瑞拉大规模停电事件的初步分析与思考启示 CVE-2019–5420 and defence-in-depth 安全学术研究者群体分析 浅析MS Excel武器化 sega genesis rom hacking with ghidra .NET高级代码审计(第三课)Fastjson反序列化漏洞 浅谈RASP技术攻防之基础篇 OOB-Server: A Bind9 server for pentesters to use for Out-of-Band vulnerabilities 实例讲解Apache Struts框架OGNL注入漏洞 使用 Docker 搭建 EFK 新的采矿蠕虫PsMiner使用多个高风险漏洞进行传播 跨域方式及其产生的安全问题 Finding and Exploiting .NET Remoting over HTTP using Deserialisation 国际黑产组织针对部分东亚国家金融从业者攻击活动的报告 Orc - Bash 开发的 Linux 后渗透测试框架 Awesome Node.js for penetration testers 基于对抗生成式模仿学习的实体和事件的联合抽取 ICS安全工具系列3.1:多功能安全工具 RCE in Slanger, a Ruby implementation of Pusher Elasticsearch 百亿级实时查询优化实战 Discovering a zero day and getting code execution on Mozilla's AWS Network Avira VPN 2.15.2.28160 Elevation of Privilege CVE-2018-8024: Apache Spark XSS vulnerability in UI Elasticsearch 安全防护 深入分析Drupal geddon 2 POP攻击链 .NET高级代码审计(第四课) JavaScriptSerializer反序列化漏洞 CVE-2018-17057 yet another phar deserialization in TCPDF 绕过Windows Defender的“繁琐”方法 控制系统设备:架构和供应渠道概述 CVE-2014-4113内核漏洞分析 Analysis of a Chrome Zero Day: CVE-2019-5786 Check Point Forensic Files: A New Monero CryptoMiner Campaign Multiple Ways to Exploiting OSX using PowerShell Empire Google Books X-Hacking How to Detect an Intruder-driven Group Policy Changes Karta - source code assisted fast binary matching plugin for IDA An introduction to privileged file operation abuse on Windows Java Serialization Objects (JSO): An Exploitation Guide 在没有 root 或越狱的情况下绕过通用保护机制 小师妹聊安全标准 国际上跟暗网业务相关的厂商 PHP7和PHP5在安全上的区别 Development of a new Windows 10 KASLR Bypass (in One WinDBG Command) Vulnerability hunting with Semmle QL, part 2 CVE-2019-5786 FileReader Exploit Vulnerability hunting with Semmle QL, part 1 Reflected XSS in SolarWinds Database Performance Analyzer Exploiting OGNL Injection in Apache Struts Hamburglar: collect useful information from urls, directories, and files Android app deobfuscation using static-dynamic cooperation Denial of service in Facebook Fizz due to integer overflow (CVE-2019-3560) 分析攻击俄罗斯及乌克兰金融机构的恶意软件 BUHTRAP 泄漏的源码 SecWiki周刊(第263期)-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第264期)