SecWiki周刊(第422期)
2022/03/28-2022/04/03
安全技术
欺骗Wappalyzer插件指纹识别 codeql挖掘java二次反序列化 CodeQL 踩坑指南 - Java K8s安全入门学习扫盲贴 eCapture:无需CA证书抓https网络明文通讯 OpenCTI入门笔记(二):存储设置&清理&修改图标和title 使用 CodeQL 分析 AOSP 俄乌网络战争的启示 Spring Cloud Function SpEL表达式注入 Fvuln: 一款自动化工具 CodeQL 提升篇之路由收集 如何学习这么多的安全文章(理论篇) 护网相关知识整理 攻防对抗模拟工具CyberBattleSim的简单分析 使用DNS Tunnel技术的Linux后门B1txor20正在通过Log4j漏洞传播 Malbox: 恶意软件容器靶机 CVE-2021-29454—Smarty模板注入分析复现 从主流安全开发框架看软件供应链安全保障的落地 关于如何更好地呈现红蓝对抗价值的思考 从DARPA项目学习如何做安全研究 《深入理解CodeQL》Finding vulnerabilities with CodeQL. 【Rootkit 系列研究】Windows 平台的高隐匿、高持久化威胁 SecWiki周刊(第421期) CodeQl 从0到0.1 XNU虚拟内存安全往事 混合办公(Hybrid Work)安全的“三年”技术落地趋势推演 基于 OpenAFS 文件系统的反射攻击深度分析 CodeCat:一款功能强大的静态代码分析工具 加密数字货币合约交易的匿名性保护与对抗 Chrome Zero-Day from North Korea 如何通过开源组件实现一套山寨版的 BAB 方案 LAPSUS$安全攻击的胡乱分析 Java内存马分析集合 我们能从日本保障东京奥运会网络安全工作中学到什么? 商业数字证书签发和使用情况简介 数字货币在暗网中的使用初探 机器学习系统:设计和实现-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第422期)