SecWiki周刊(第286期)
2019/08/19-2019/08/25
安全资讯
[法规]  水利部印发水利网络安全管理办法(试行)
http://www.cac.gov.cn/2019-08/17/c_1124887757.htm
[法规]  儿童个人信息网络保护规定
http://www.cac.gov.cn/2019-08/23/c_1124913903.htm
[观点]  美军网络空间军事思想与能力体系综述
https://mp.weixin.qq.com/s/eTqE3GXnyvutwJ5MAkaR7g
[观点]  “战斗民族”俄罗斯网络空间作战研究
https://mp.weixin.qq.com/s/lHTNtsA6Pc-FGGoQoO6AUw
[新闻]  BCS 2019 安全创客汇
https://mp.weixin.qq.com/s/Mj8RDrFl6HcWH2GsH-mXhQ
[新闻]  BCS 2019 40 家企业展台的亮点内容及产品
https://mp.weixin.qq.com/s/EeKghha0lKOIhJgB1sHKEg
安全技术
[工具]  蚁剑 CUSTOM AES编/解码器弥补蚁剑其他 Shell 没有强加密算法的缺陷
https://github.com/Ch1ngg/OtherAntSwordAESEncoder
[Web安全]  Top 10 Browser Extensions for Hackers & OSINT Researchers
https://medium.com/@NullByteWht/top-10-browser-extensions-for-hackers-osint-researchers-fca19b469158
[Web安全]  BCS 2019 红队行动会议重点内容
https://github.com/Mel0day/RedTeam-BCS
[数据挖掘]  DNS攻防皮毛(二)
https://mp.weixin.qq.com/s/Ef1qrTdQPaq8dEvLBvdIwg
[Web安全]  利用SSH隧道反弹Shell
https://mp.weixin.qq.com/s/wnCWeZqXDqbas6HBOxhBlw
[取证分析]  基于 ATT&CK 的 APT 威胁跟踪和狩猎
https://mp.weixin.qq.com/s/nqQmlWcemAGopy898I4cNg
[恶意分析]  利用CobaltStrike捆绑后门的艺术
https://www.freebuf.com/sectool/210416.html
[其它]  网络安全学习方法论之体系的重要性
https://micropoor.blogspot.com/2019/08/blog-post.html
[Web安全]  基于框架开发的程序的代码审计思路总结
http://www.f4ckweb.top/index.php/archives/62/
[Web安全]  DomainFrontingLists: A list of Domain Frontable Domains by CDN
https://github.com/vysecurity/DomainFrontingLists
[取证分析]  实战化ATT&CK™:威胁情报
https://mp.weixin.qq.com/s/CzrQoLdpVUHrXGTMrkWHPQ
[Web安全]  记一次对某医院HIS系统的渗透测试
https://mp.weixin.qq.com/s/0hvD_afmLNQW9bQZzvk0OA
[恶意分析]  如何轻松bypass文件沙箱
https://yuange1975.blogspot.com/2019/08/bypass.html
[移动安全]  安卓常见脱壳方法
https://mp.weixin.qq.com/s/FcX6C-3mXckmRe0J-TTsfA
[数据挖掘]  基于SPARK的分布式网页近似度检测
https://blog.chih.me/simjoin-on-spark.html
[恶意分析]  NDSS 2019议题解读:从运营商角度清除Mirai僵尸网络
https://mp.weixin.qq.com/s/j9eXRPu_YYLGyzFiz2fj4g
[漏洞分析]  从源代码漏洞挖掘谈有价值研究-PPT
https://www.inforsec.org/wp/?p=3499
[Web安全]  浅谈内网端口转发
https://mp.weixin.qq.com/s/XcIr3iC9J41_D9DLLzIoDA
[编程技术]  漏洞扫描技巧篇-Web 漏洞扫描器
https://mp.weixin.qq.com/s/urbFms6AiUb7uu_IGj3LXQ
[取证分析]  从ATT&CK看威胁情报的发展和应用趋势
https://mp.weixin.qq.com/s/zbAwTDZ5IuRCMkuIDo82Cw
[取证分析]  实战化ATT&CK™:引言
https://mp.weixin.qq.com/s/pF_d4Jbqs8QGlWN0ITnm6g
[Web安全]  web.config文件上传技术研究
https://xz.aliyun.com/t/6037
[杂志]  SecWiki周刊(第285期)
https://www.sec-wiki.com/weekly/285
[取证分析]  单机日志分析工具-logC
https://xz.aliyun.com/t/5894
[Web安全]  利用ICMP进行命令控制和隧道传输
https://www.freebuf.com/sectool/210450.html
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第286期)