SecWiki周刊(第265期)
2019/03/25-2019/03/31
安全资讯
美国230万灾难幸存者隐私信息恐遭泄露
安全技术
Pwn2Own 2019 Firefox 远程代码执行漏洞(CVE-2019-9810)的 POC 详解Laravel 5.8 SQL注入漏洞 Osquery检测入侵痕迹 Druid拦截功能的配置与简单绕过 fridump3: A universal memory dumper using Frida for Python 3 使用 BadUSB 攻击路由设备控制目标网络 IoT 设备固件分析之网络协议 fuzz 红队基础建设:隐藏你的C2 server NTA技术 & 代表性NTA产品一览 攻破 Chrome 的 ValueDeserializer::ReadDenseJSArray 越界写漏洞(CVE-2018-17480) 披露一种针对W-IFI WPA/WPA2协议的MOTS(Man-On-The-Side)的攻击方式 Google 基础架构安全设计概述 Defeating Userland Hooks (ft. Bitdefender) 酷炫的深度学习网络图画法 基于机器学习的Web日志异常检测实践 以攻促防:企业蓝军建设思考 cve-2019-0808-poc 绕过 nftables/PacketFilter 防火墙过滤规则传输 ICMP/ICMPv6 数据包的漏洞详解 勒索病毒应急响应 自救手册(第二版) 初入甲方的企业安全建设规划 交互式Git教程 通过 DCOM 远程执行 Excel 4.0/XLM 宏实现横向渗透的利用脚本 HackerOne 50M CTF Writeup 使用 Sboxr 自动化发现和利用 DOM XSS - Part 1 KBuster:以伪造韩国银行APP的韩国黑产活动披露 .NET高级代码审计(第五课) .NET Remoting反序列化漏洞 One-liner Safari sandbox escape exploit Coablt strike官方教程中文译版本 Windows 10 IoT Core远程命令执行漏洞验证及建议 automated-pentest-自动化扫描和生成渗透测试报告的 Parrot OS 系统容器 Linux CTF 二进制挑战的详细逆向工程分析 router_badusb: BadUSB in Routers 谷歌论坛的越权漏洞(500美金) 软件供应链来源攻击分析报告 一篇域攻击文章的复现 从零开始Java代码审计系列(一) GithubMonitor: 关键词监控GitHub泄漏 Android Runtime Restrictions Bypass 社工攻击-BadUSB攻防 SearchApp: 小型网络空间搜索引擎 Attacking Java RMI services after JEP 290 一行代码逃逸 Safari 沙箱 PHP内核层解析反序列化漏洞 Analysis of NetWiredRC trojan 小师妹聊安全标准(二) 寻找隐藏在CloudFlare和Tor后的真实IP browspy: 浏览器用户全部信息收集JavaScript Analysis of .Net Stealer GrandSteal 通过漏洞利用模版使漏洞利用自动化 点融NIDS实践 Dissecting ShadowHammer CVE-2019-7286 Part II: Gaining PC Control VMware 本地权限提升 Simdjson:一个超高速的JSON解析工具 利用BadUSB控制整个网络 阿里云和谷歌(1300美金)的XSS漏洞 Analysis and Reproduction of iOS/OSX Vulnerability: CVE-2019-7286 Microsoft Defender ATP investigation unearths privilege escalation flaw 对泄漏的未初始化内核内存的取证分析 PayPal旗下Braintree网站的“不寻常”漏洞(3200美金) Tomcat变体利用:host-manager npk: A mostly-serverless distributed hash cracking platform 一行代码逃逸 Safari 沙箱 Google Groups Authorization Bypass / $500 bounty Remote command injection through an endpoint security product OSINT Primer:域名(第1部分)-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第265期)