SecWiki周刊(第36期)
2014/11/03-2014/11/09
安全资讯
明鉴半自动化渗透测试工具新版本V1.0.0.1正式发布 小心你的会员卡:黑客超低价出售希尔顿酒店集团会员卡和积分 浅析 iOS 指纹识别 Touch ID 的安全性 我国自主研发的“网络身份证”技术成熟并展开试点 Github上敏感信息泄露 众多厂商躺枪 ShellShock vulnerability exploited in SMTP servers
安全技术
Webscan360的防御与绕过 Modsecurity原理分析--从防御方面谈WAF的机制 第五季极客大挑战writeup wooyun monthy -8 SSLStrip 终极版 —— location 瞒天过海 SODUMP工具 CVE-2014-0038内核漏洞原理与本地提权利用代码实现分析 Xposed恶意插件分析报告 论如何优雅地蹭饭:克隆篡改公司饭卡(M1卡) CTF Field Guide ssctf writeup by anhkgg Analysis of Uroburos, using WinDbg 嵌入式设备hacking笔记——网络摄像头hacking 漏洞挖掘分析:QCMS V2.0命令执行与暴绝对路径漏洞 Crypto Attacker Burp Plugin Rootpipe:可获取苹果Mac OS X Yosemite系统最高权限的严重漏洞 汽车网络和控制单元安全威胁研究 Wget FTP软链接攻击漏洞(CVE-2014-4877) 捆绑安装浏览器:技术剖析搜狗输入法中的猫腻 ECSHOP Vul Tag_PHP_Code Execute Getshell PHISHING MESSAGES WITH LINKS TO FAKE WEBMAIL LOGIN PAGES 教你解密Gh0st 1.0远控木马VIP版配置信息 安天反病毒引擎十四年关键字 Power Of Linked List, Xcon slides & additional thoughts 如何开始CTF比赛之旅 SSCTF Writeup Reflected File Download Attack 中文 让高大上的Bash破壳漏洞不再难理解(上) Powershell tricks#Bypass AV How I REVERSE ENGINEERED GOOGLE DOCS To Play Back Any Document’s Keystrokes SSCTF2014 QUAL WriteUp Python入门 浅谈信息安全早期预警理论模型–早期预警系统的整体模型 关于聚合数据窃取用户通讯录的完整分析 2014 ISG信息安全技能竞赛writeup Mac OS X Live Forensics 107: Mac Malware Exploiting CVE-2014-4113 on Windows 8.1 从p0sixspwn源码看越狱流程、原理、目的 SQLiGODs 简单实例 KdExploitMe:A kernel driver to practice writing exploits against 反调试小技巧 SSCTF逆向部分Writeup Root Cause Analysis of CVE-2014-1772 Inside Spying FinSpy for Android 午夜随笔话安全 利用中转输出表制作HijackDll ISG 2014 Final Pepper Analysis 关于RFD漏洞利用的一些思路 The 5000$ Google XSS 基于情报感知的信息安全:威胁情报标准 SSCTF Writeup NAGA & PIOWIND 2014 APP应用攻防竞赛第二阶段题目解析 APP安全分析之打车软件 利用ROP绕过DEP(Defeating DEP with ROP)调试笔记 反击:人肉OSX系统某木马作者 What You Need to Know About WireLurker Heybe Toolkit:Penetration Testing Automation Toolkit Detecting and Exploiting the HTTP PUT Method ssctf-crack Powershell tricks::Powershell Remoting Android 5.0 原厂镜像正式公布 WIRELURKER: A New Era in iOS and OS X Malware writeup_ssctf
安全专题
开源Web批量扫描工具
https://www.sec-wiki.com/topic/53
https://www.sec-wiki.com/topic/53
BIOS bootkit相关资料
https://www.sec-wiki.com/topic/52
https://www.sec-wiki.com/topic/52
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第36期)