SecWiki周刊(第315期)
2020/03/09-2020/03/15
安全资讯
[新闻]  解密美国司法部起诉中国OTC承兑商洗钱案件
https://mp.weixin.qq.com/s/wWrm3gwT72Pc8Nxw-1OiSw
安全技术
[漏洞分析]  从0到1的虚拟机逃逸三部曲
https://xz.aliyun.com/t/7345
[工具]  基于协程的CVE-2020-0796快速检测脚本
https://github.com/GuoKerS/aioScan_CVE-2020-0796
[其它]  远控免杀专题-shellcode免杀实践
https://mp.weixin.qq.com/s/J78CPtHJX5ouN6fxVxMFgg
[恶意分析]  无文件执行:一切皆是shellcode(上篇)
https://mp.weixin.qq.com/s/Bv0xebGKaJ2GGwntKGq2NQ
[运维安全]  终端安全运营年度笔记
https://mp.weixin.qq.com/s/cHYu7Ayni5mkjWpn6_XrwA
[其它]  CTF逆向选手入坑指南
https://mp.weixin.qq.com/s/le3vqntjl6N9Ldt-S-_6JA
[漏洞分析]  srcinv: source code audit tool 代码审计工具
https://github.com/hardenedlinux/srcinv
[漏洞分析]  Chrome 浏览器越界写漏洞分析Part 1
https://www.anquanke.com/post/id/198629
[取证分析]  网络流量分析引擎QNSM及其应用
https://mp.weixin.qq.com/s/flQdwQn9A1vxNs-iHQBHWA
[恶意分析]  远控免杀专题(8)-BackDoor-Factory免杀(VT免杀率13/71)
https://mp.weixin.qq.com/s/OO0KzQDl733XSfDAZ4wJXg
[Web安全]  The unexpected Google wide domain check bypass
https://bugs.xdavidhu.me/google/2020/03/08/the-unexpected-google-wide-domain-check-bypass/
[漏洞分析]  Chrome 浏览器越界写漏洞分析Part 2
https://www.anquanke.com/post/id/198720
[杂志]  SecWiki周刊(第314期)
https://www.sec-wiki.com/weekly/314
[Web安全]  bayonet: SRC资产管理系统
https://github.com/CTF-MissFeng/bayonet
[Web安全]  使用Powershell对目标进行屏幕监控
https://mp.weixin.qq.com/s/PfsdAVoS1GQTXWGlzknlWQ
[Web安全]  phpmyadmin getshell到提权
https://mp.weixin.qq.com/s/Zdpw0aX_Tey4__ltXI-a-A
[取证分析]  SOC_Sankey_Generator: 从SOC日志中进行数据ETL与数据可视化的工具
https://github.com/LennyLeng/SOC_Sankey_Generator
[Web安全]  刺向巴勒斯坦的致命毒针——双尾蝎 APT 组织的攻击活动分析与总结
https://mp.weixin.qq.com/s/m9OtnrCZowfEQI7TTzCnzg
[Web安全]  PHP 开源白盒审计工具初探(上)
https://mp.weixin.qq.com/s/gklKcFRR5erB2rdjr3BTUQ
[Web安全]  owasp-threat-dragon-desktop: 威胁建模工具
https://github.com/mike-goodwin/owasp-threat-dragon-desktop
[Web安全]  使用 Dom Clobbering 扩展 XSS
https://xz.aliyun.com/t/7329
[运维安全]  2019安全工作之总结实践
https://www.jgeek.cn/archive/id/34.html
[Web安全]  PHP 开源白盒审计工具初探(下)
https://mp.weixin.qq.com/s/6Y7anVvO9C5_nqdJihuFMw
[Web安全]  Kerberos概述及常见攻击场景
https://www.anquanke.com/post/id/200680
[漏洞分析]  物联网漏洞挖掘及利用实践:mips栈溢出
https://mp.weixin.qq.com/s/psVle6RAcTqX8VY_d4ouKg
[运维安全]  2020 IoT Threat Report (解读版)
https://mp.weixin.qq.com/s/AqUyHGLzlmrBSKfk-IxW6g
-----微信ID:SecWiki-----
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第315期)