SecWiki周刊(第305期)
2019/12/30-2020/01/05
安全资讯
数世咨询:2019年网络安全大事记 维他命2019大盘点之安全事件/漏洞篇 App违法违规收集使用个人信息行为认定方法
安全技术
XDef 2019 Slide 青藤云Webshell查杀绕过 Java Exploit编写——GoldenEye篇(上) 实战中内网穿透的打法 Java Exploit编写——GoldenEye篇(下) KCTF2019_q4_第十题_幕后之王 渗透测试Window平台中 Certutil的使用 网络犯罪反制:714高炮与金融行业 一个安全工程师的2019 CTF比赛中Linux环境中绕过受限的shell或bash环境的多种方式 APT29分析报告 SecIoT-Web: IoT漏洞检测平台 2019 Botnet 趋势报告 北京智源大会 PPT 合集 响尾蛇APT组织针对巴基斯坦最近的活动以及2019年该组织的活动总结 在Tesla Model S上实现Wi-Fi协议栈漏洞的利用 域渗透| Kerberos攻击速查表 IMAP 爆破脚本 SecWiki周刊(第304期) 2020安全工作展望 ATT&CK攻击艺术的科学化 优秀博士系统能力培养(PPT) 2019安全技术资讯年报 安全学术圈2019年度总结 Web指纹识别技术研究与优化实现 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索 JWT攻击手册:如何入侵你的Token 作为个体如何做安全运营 云安全的未来 一份超级实用的勒索病毒自救指南 国外某cms审计之文件删除漏洞 S&P2020-Savior:漏洞导向的混合模糊测试技术 麒麟框架: Advanced Binary Emulation framework Log4j反序列化分析(CVE-2019-17571&CVE-2017-5645) 跨站脚本(XSS)备忘录-2019版 某大型集团企业信息安全实践总结暨信息安全应急案例分享 通过AST来手撕Pickle opcode 代码审计zzcms Fuzzing PHP with Domato domdig: DOM XSS scanner for Single Page Applications 卡内基梅隆大学报告《迁移到云中面临的风险,威胁和漏洞概述》笔记 日志分析系列(外传二):Nginx日志统一化 PowerShell渗透–Empire 渗透测试实战—多网段多场景靶机入侵实战 机器学习之KNN检测恶意流量-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第305期)