SecWiki周刊(第35期)
2014/10/27-2014/11/02
安全资讯
漏洞预警:FTP曝严重远程执行漏洞,影响多个版本Unix(附检测脚本) 无需木马感染即可监听键盘:新型恶意软件ScanBox问世 Operation SMN – Disruption of Axiom Group 印度网络威胁概览 Hackers Are Using Gmail Drafts to Update Their Malware 一周海外安全事件回顾(10.20-10.26):IoT攻击的崛起
安全技术
Pro Git book V2 CVE-2014-3393详细分析与复现 rdp replay Reflected File Download - A New Web Attack Vector 基于Android的ELF PLT/GOT符号重定向过程及ELF Hook实现 基于漏洞的安全攻防再思考:天下武功唯快不破 windows常见反调试 HTTP协议深入浅出 SQLi God Syntax V1.0 高级PHP应用程序漏洞审核技术 Windows x64下提权Exploit整理 ISC2014:数据分析、关键词和地下产业 Spark Meetup的ppt Workshop: Big Data Visualization for Security R7-2014-15: GNU Wget FTP Symlink Arbitrary Filesystem Access 使用WebRTC搭建前端视频聊天室——入门篇 viper:Binary analysis framework CVE-2014-4113漏洞利用过程分析 Oracle Forms 10g 未认证远程代码执行漏洞分析(CVE-2014-4278) 21副GIF动图让你了解各种数学概念 | 外刊IT评论 美团性能分析框架和性能监控平台 WiFi破解视频 Help! My IP Address Has Been Hijacked! cve2014-3153 漏洞之详细分析与利用 Nginx下多站点正确限制目录php执行权限 大数据征信应用与启示 金刚——Android漏洞审计利器 网络基本功系列:细说网络那些事儿 CVE-2014-4414漏洞分析报告 Web安全工程师-学习流程 USE-AFTER-FREE NOT DEAD IN INTERNET EXPLORER: PART 1 Operation SMN Full Report Twitter的野心:我们终将弃用密码 CVE-2014-3393 Cisco ASA Software远程认证绕过漏洞 Powershell tricks::Bypass AV 给程序员推荐一些提高工作效率的工具 | IT江湖 调戏:Anti内存修改的梗 watchdog:监控文件系统事件的Python库和shell工具 AKANA:APK弱点分析平台 Reversing D-Link’s WPS Pin Algorithm 搭建网站要考虑的事情 数据库触发器提权实验 如何成为一名黑客? 整理的Android开发资源 “绕过”HIPS控制进程的初步探索 pyInspector:python inspect rootkit tool CVE-2014-4877 [wget] 分析 程序员跳槽全攻略 破壳漏洞(CVE-2014-6271)综合分析:“破壳”漏洞系列分析之三 前端代码规范 及 最佳实践 Linksys WRT54G 固件分析并添加后门(译) Xcon2014 && Geekpwn2014 Threat Introduced via Browser Extensions Cisco ASA Software远程认证绕过漏洞 spindle:Web日志分析查询 安全人员基本技能 精益技术简历之道——改善技术简历的47条原则 Begnning Yii 2 0 (1 of 15) 调戏:Anti硬断的梗(2) CVE-2014-0569漏洞分析 经典难忘,360安全卫士10大版本回顾 几十种编程语言的快速入门教程 RootKit Detection + Prevention dorothy2:A malware/botnet analysis framework written in Ruby IDA Proc脚本系列:MSDN注释插件 mogutt:企业办公即时通信软件 GeekPwn集锦 APT28: A Window into Russia’s Cyber Espionage Operations? NSC2014顶级黑客纵论安全之道 .user.ini文件构成的PHP后门 Google停止对SSL 3.0的支持 Kaspersky Hooking Engine Analysis some common vulnerability checklist for iOS osquery:Operating system instrumentation and monitoring Web应用指纹识别 使用WebRTC搭建前端视频聊天室——信令篇 PM(产品经理)四件套 乌云漏洞评级标准 About Cisco ASA SSL VPN Backdoor Jinja2 2.0 /utils.py urlize vulnerability 手机银行https证书有效性验证引发的安全问题 Android恶意代码编年史 从入门到精通:WiFi渗透 Node.js源码阅读笔记 How to Start a Startup 使用WebRTC搭建前端视频聊天室——数据通道篇 360儿童卫士2 APP的https中间人劫持分析报告 balbuzard:package of malware analysis tools Malicious USB Disks Allow For Possible Whole System Cont 警惕最新的Smoke Loader和Andromeda变种botnet qtunnel:A secure socket tunnel 免费学习编程的9个地方 BAT及各大互联网公司2014前端笔试面试题:HTML/CSS篇 Mysql Trigger 如何阅读源代码 Hack.lu 2014 Writeup
安全专题
学习编程的视频网站
https://www.sec-wiki.com/topic/51
https://www.sec-wiki.com/topic/51
Android root exploits
https://www.sec-wiki.com/topic/50
https://www.sec-wiki.com/topic/50
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第35期)