SecWiki周刊(第268期)
2019/04/15-2019/04/21
安全资讯
维基解密公开的数千份可下载敏感文件 腾讯云鼎实验室掌门人Killer谈网络安全 企业海外机构信息安全保密风险分析及对策建议 互联网个人信息安全保护指南 全球最大网络安全演习北约“锁盾”:法国夺冠 国家安全机关公布三起境外网络攻击窃密案件 中央企业负责人经营业绩考核办法 网络安全技术应用试点示范项目公示
安全技术
Netsparker5.3破解版 Netsparker Pro 5.3.0.23162[cracked] FuzzScanner:自研信息搜集开源小工具 Web弱口令通用检测方法探究 针对VxWorks设备的分析工具VxHunter介绍 Go语言安全编码规范-翻译 真真假假的创新 - RSAC2019之三 客串逆向工程,一瞬获悬镜WAF规则 VxWorks固件逆向:WRT54Gv8 iSCSI未授权访问漏洞,数万iSCSI可能受影响 Confluence 未授权 RCE 分析(CVE-2019-3396) 2019年僵尸网络主动监测报告(第一期) 一文洞悉DAST、SAST、IAST —Web应用安全测试技术对比浅谈 数据分析与可视化:谁是安全圈的吃鸡第一人 Exposed: Cyberattacks on Cloud Honeypots 下一代SIEM@AI:从UEBA到SOAR 欺骗防御未来已来 理清弄透:加密&解密、签名&验签 阿里巴巴被发现了一个可以绕过waf的漏洞 Spring Cloud Config Server 路径穿越与任意文件读取漏洞分析 个人PWN入坑常见方法总结 DNScat2工具:通过DNS进行C&C通信 osquery源码解读之分析shell_history Red Team从0到1的实践与思考 Multiple Vulnerabilities + WAF bypass to Account Takeover 后门木马变形计 乱弹网络空间X检索 隐私币应用全景观察 Bypass XSS Protection with xmp, noscript, noframes.. etc.. 基于Flink构建用户实时基础行为工程 osquery源码解读之分析process_open_socket Revisiting TTPs: TimeStomper Virgilio: Your new Mentor for Data Science E-Learning Reverse-engineering Broadcom wireless chipsets 刘知远:NLP研究入门之道(一) CRYPTOPOKEMON: Simple C++ cryptolocker Blowfish CBC Android Cloak and Dagger Attack 浅析基于人格特征的内部高风险用户识别方法-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第268期)