SecWiki周刊(第391期)
2021/08/23-2021/08/29
安全技术
Nginx 场景绕过之一: URL white spaces + Gunicorn 红队资料集锦 全球高级持续性威胁(APT)2021年中报告 祥云杯-WriteUp learning-codeql: CodeQL Java 全网最全的中文学习资料 BloodHound:Six Degrees of Domain Admin 车机硬件分析与固件提取 漫谈PHP反汇编器/反编译器 Electron的openExternal可控利用点分析 面向开源软件的自动化漏洞数据采集与处理技术研究 HybridTestFramewrok: End to End testing of Web, API and Security seed-emulator: A Python framework for creating emulation of the Internet. 通过漏洞预测改进漏洞修复决策 The Hacker Recipes 黑客实操笔记 海量恶意样本下高性能 Yara 检测方案 过往可能低估了反射放大 DDoS 的风险 浅谈云上攻防——对象存储服务访问策略评估机制研究 windows10内核态提权方法汇总 SecWiki周刊(第390期) [HTB] Admirer Writeup MSSQL数据库注入全方位利用 Escape from chrome sandbox to root 面向开放域的无监督实体对齐 Weaponizing Middleboxes for TCP Reflected Amplification 说说JAVA反序列化-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第391期)