SecWiki周刊(第68期)
2015/06/15-2015/06/21
安全资讯
Deep Web纪录片 Game-over HTTPS defects in dozens of Android apps expose user passwords Encrypting Windows Hard Drives LastPass Hacked, Change Your Master Password Now Watering holes exploiting JSONP hijacking to track users in China 2015年第25周安全周报 不同规模企业下的安全管理 安全建设需求:生态级公司vs平台级公司
安全技术
使用sqlmapapi.py批量化扫描实践 WePay机器学习反欺诈实践:Python+scikit-learn+随机森林 Understanding and Monitoring Embedded Web Scripts 海莲花深度分析报告(35P) 远程安全漏洞扫描 XARA Attack Demos 分享一个jsonp劫持造成的新浪某社区CSRF蠕虫 渗透JDM.LA undetected-meterpreter-stagers:Custom stagers with python encrypting proxy 聊一聊chkrookit的误信和误用 《安全参考》HACKCTO-201506-30 Analysis of CVE-2015-2360 – Duqu 2.0 Zero Day Vulnerability JSONP挖掘与高级利用 Shodan Developer API document VolDiff: Malware Memory Footprint Analysis based on Volatility Dude, where’s my heap Understanding type confusion vulnerabilities: CVE-2015-0336 How to Create A Simple Chat System in PHP How to Unlock a Door: 11 Steps (with Pictures) Femtocell安全漏洞分析 利用PDO::FETCH_FUNC特性留后门 the-art-of-command-line 利用JSONP进行水坑攻击 基于大数据分析的安全管理平台技术研究及应用 2015 360初赛 writeup-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第68期)