SecWiki周刊(第279期)
2019/07/01-2019/07/07
安全资讯
工信部:10月底前完成200款主流App数据安全检查
安全技术
Razzer: Finding Kernel Race Bugs through Fuzzing Reverse Shells and Controlling Webcams 全球高级持续性威胁(APT)2019年中报告 骗局的艺术:剖析以太坊智能合约中的蜜罐 OSINT公开资源情报调查:暗网枪支销售+比特币追踪 怎样使用Python打造免杀payload Safety-Project-Collection: 收集一些比较优秀的开源安全项目 国内四大UEBA解决方案 Cheating-Plugin-Program: 从零开始研究外挂设计原理 浅析PHP文件包含及其getshell的姿势 Axis-1.4-RCE-Poc: Axis phpMyAdmin 文件包含复现分析 关于漏洞挖掘的一点想法 利用 ELK 搭建 Docker 容器化应用日志中心 Godlua Backdoor分析报告 Writing shellcodes for Windows x64 勒索软件Sodinokibi运营组织的关联分析 利用Microsoft.com绕过防火墙以传递恶意命令 CobaltStrike + Metasploit 组合安装 Analyzing One of the Latest APT28 Zepakab/Zebrocy Delphi Implant 当子域名遇上搜索引擎 区块链安全入门笔记 系列一 IDS Bypass contest at PHDays: writeup and solutions 隐藏在Firefox中长达17年的文件窃取漏洞? Vasile Revnic's Blog: Hunting for Privilege Escalation with Burp Suite Donot团伙(APT-C-35)移动端新攻击框架工具分析 拟态防御题型pwn&web初探 基于E-Mail的隐蔽控制:机理与防御 威胁剑魔杂谈 Incident Response and IoC 前端中存在的变量劫持漏洞 Red Teaming Toolkit Collection 前端工程师反击爬虫技术 通过异常处理机制实现漏洞利用-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第279期)