SecWiki周刊(第327期)
2020/06/01-2020/06/07
安全技术
ATT&CK 框架图中文翻译版 tomcat结合shiro无文件webshell的技术研究以及检测方法 Impost3r -- 悄悄偷走sudo密码的小偷 机器翻译:统计建模与深度学习方法 基于机器学习的GitHub敏感信息泄露监控 BadDNS: 使用公共 DNS 服务器进行多层子域名探测的极速工具 StarCTF 2019 v8 off-by-one漏洞学习笔记 基于指纹识别的漏洞扫描设计 简单理解污点分析技术 Django 初次尝试编写 Web 漏洞扫描器挖坑记录 Android微信逆向--实现发朋友圈动态 CobaltStrike应用攻击手段实例分析 洋葱Webshell检测实践与思考 浅谈通过推特获取威胁情报 Roundcube mail代码审计笔记 西门子PLC的网络仿真搭建方法探讨 FUSE: Finding File Upload Bugs via Penetration Testing Intigriti的2020年5月XSS挑战 MySQL JDBC 客户端反序列化漏洞 SecWiki周刊(第326期) nodejs沙箱与黑魔法 Chimichurri Reloaded IDA动态调试So的一些坑-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第327期)