SecWiki周刊(第333期)
2020/07/13-2020/07/19
安全技术
[Web安全]  weblogic 7月份更新 CVE-2020-14625 复现&利用
https://mp.weixin.qq.com/s/pAmYVoiUkYH2viS9WjpDqg
[移动安全]  Android 中的特殊攻击面(三)—— 隐蔽的 call 函数
https://paper.seebug.org/1269/
[比赛]  GeekPwn 2020 云靶场线上赛部分Web Writeup
http://l-team.org/archives/380.html
[恶意分析]  Metasploit & CobaltStrike 的shellcode分析
https://xz.aliyun.com/t/7996
[恶意分析]  最新的nginx后门
https://mp.weixin.qq.com/s/Vyfto0qn4L16s9dNfVOEqQ
[Web安全]  frsocks+protoplex+流量重定向实现端口复用
https://mp.weixin.qq.com/s/3dvBMyRyjnmS_ITc6a6ABw
[无线安全]  Zigator:分析Zigbee智能家居的安全性
https://www.anquanke.com/post/id/210403
[Web安全]  NTLM-SSP: NTLM中高级进阶进阶
https://github.com/rootclay/NTLM-SSP
[恶意分析]  一个依赖库更新引发的血案:QQ 号被冻结技术分析
https://mp.weixin.qq.com/s/ZaPQx8aWxUWqDMsjAEDgGA
[工具]  Ex-vivo Dynamic Analysis Framework for Android Device Drivers
https://securitygossip.com/blog/2020/05/22/ex-vivo-dynamic-analysis-framework-for-android-device-drivers/
[取证分析]  使用tar1090代替dump1090进行飞机追踪实验
https://www.92ez.com/?action=show&id=23509
[漏洞分析]  使用 CodeQL 挖掘 CVE-2020-9297
https://xz.aliyun.com/t/7979
[论文]  谷歌学术指标2020年(计算机安全及加密)
https://mp.weixin.qq.com/s/hfUCDdMz2yAfR6NM7oqG-Q
[Web安全]  PHP代码审计之旅
https://xz.aliyun.com/t/7992
[Web安全]  CVE-Flow: CVE EXP监控和预测
https://mp.weixin.qq.com/s/8X2Jau5QJ8-TWolpGYBslg
[运维安全]  企业等保2.0的那些事儿
https://mp.weixin.qq.com/s/LNIWi26YWjmp2mh9jO23iA
[恶意分析]  溯源黑帽利用 Web 编辑器漏洞非法植入 SEO 页面事件
https://mp.weixin.qq.com/s/SqPu88RALGMOPeAJ34uNeQ
[取证分析]  wireshark和威胁分析
https://xz.aliyun.com/t/7802
[Web安全]  密码找回中的套路
https://xz.aliyun.com/t/7977
[观点]  对《数据安全法》的理解和认识
https://mp.weixin.qq.com/s/yWyrdIrz-KGxmltFoqHFiQ
[数据挖掘]  机器学习在小米帐号风控中的应用
https://mp.weixin.qq.com/s/BplHuoyFQ0cAEBAi3OdZAA
[杂志]  SecWiki周刊(第332期)
https://www.sec-wiki.com/weekly/332
[Web安全]  secscan-authcheck: 越权检测工具
https://github.com/ztosec/secscan-authcheck
[其它]  信息安全之路入坑指南
https://security.tencent.com/index.php/blog/msg/155
[数据挖掘]  知识图谱平台化助力知识图谱行业大发展
https://zhuanlan.zhihu.com/p/159149955
[运维安全]  漏洞治理(漏洞情报)调研报告
https://mp.weixin.qq.com/s/xDxjee8VO-uLn3VsCJdlPw
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第333期)