SecWiki周刊(第39期)
2014/11/24-2014/11/30
安全资讯
走近科学:剑指Android和iOS系统的DoubleDirect中间人攻击 IP.Board 3.4.5中SQL注入漏洞的利用与分析 深度:剖析三星Galaxy KNOX远程代码执行漏洞(含视频) 金玉其外败絮其中:百度杀毒“雪狼引擎”逆向分析 偏门系统拾遗:Tru64 Unix系统搭建渗透指南
安全技术
XDef2014 全国网络与信息安全防护峰会PPT ICMP重定向攻击 CVE-2014-6332 Swf 攻击样本分析 Pfsense HA(高可用性群集) WordPress 3.0-3.92 存储型XSS添加管理员&getshell脚本 土耳其黑客入侵本国电力系统,怒删贫困地区巨额债务账单(含视频) Winshock(MS14-066)最新分析与研究 Nmap源码分析(脚本引擎) 提高NodeJS网站的安全性:Web服务器防黑客攻击技巧 黑客辞典:暗网(the Dark Web) The Fuzzing Project 知其一不知其二之Jenkins Hacking 网络空间工控设备的发现与入侵 Metasploit渗透Ubuntu 12.04攻击测试演练 Web渗透练习技巧N则(一) 2014-11-23 - TRAFFIC ANALYSIS EXERCISE youtube-dl:视频下载利器 深度:剖析三星Galaxy KNOX远程代码执行漏洞(含视频) 涂师傅android手机数据恢复 cve-2014-0569 漏洞利用分析 利用UC Server API绕过验证码爆破创始人密码获取UC Key “长老木马”三代揪出背后“大毒枭” 对西门子S7 PLC块(Blocks)的探索 Discuz! 6.x/7.x 全局变量防御绕过导致命令执行 Web攻击日志分析的过去现在与未来 MS14-068 Kerberos Domain Privilege Escalation Bypassing Microsoft’s Patch for the Sandworm Zero Day: Even ‘Editing’ Can Cause 安卓上Web漏洞的自动化检测 WordPress 3.0-3.9.2 XSS 漏洞详细分析 Exploit-Exercises Fusion Level01 detekt:Memory triaging tool 海康威视(Hikvision)安防监控录像机曝远程代码执行漏洞 深入探讨ROP 载荷分析 CVE-2014-1806 .NET Remoting Services漏洞浅析 Using PowerShell for Client Side Attacks 用 Python 和 OpenCV 检测图片上的条形码 Addressing CVE-2014-6332 SWF Exploit The mystery of Duqu Framework solved Malicious Flash Files Gain the Upper Hand With New Obfuscation 掘金安全数据 局域网内针对自制证书网站的SSL中间人攻击 Virus Bulletin : Obfuscation in Android malware goaccess: real-time web log analyzer and interactive viewer Android samples-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第39期)