本期关键字:Nginx后门、授权渗透、细说渗透、反窃密、靶场能力、权限维持、攻击活动分析、威胁归因、流量测量、时序特征、数据科学等。2020/07/20-2020/07/26
安全技术
[Web安全] 记一次从零到getshell的渗透历程
https://blog.blankshell.com/2020/07/22/%e8%ae%b0%e4%b8%80%e6%ac%a1%e4%bb%8e%e9%9b%b6%e5%88%b0getshell%e7%9a%84%e6%b8%97%e9%80%8f%e5%8e%86%e7%a8%8b/
[恶意分析] 再谈几种Nginx后门——发现与修复
https://mp.weixin.qq.com/s/kzNRmpCgOOODI6J5A8L2Jg
[Web安全] 某企业授权渗透报告
https://www.freebuf.com/articles/network/243831.html
[Web安全] 细说渗透江湖之披荆斩棘
https://mp.weixin.qq.com/s/HVOpUfJbncp81GWFLcgIFw
[书籍] 前端九部 – 入门者手册2019
https://www.yuque.com/fe9/basic
[无线安全] 领导人高级别会谈如何反窃密
https://mp.weixin.qq.com/s/2ySVlrHHnMpunY9VX0l3Zg
[观点] 网络靶场能力指南
https://mp.weixin.qq.com/s/7HAorX_VurhxXI9OT6sILA
[Web安全] 权限维持
https://www.yuque.com/docs/share/214295b1-5b6c-42ad-9e3d-7d3823ea3ee6
[取证分析] 朝鲜半岛APT组织Lazarus在MacOS平台上的攻击活动分析
https://mp.weixin.qq.com/s/W0HuTvPI7CzM8queWNhXIQ
[观点] 论CISO的个人修养
https://mp.weixin.qq.com/s/OQgfTosjAWVSEGlCuBKF5A
[漏洞分析] CVE-2020-0624 win32k漏洞分析笔记
https://mp.weixin.qq.com/s/GHiTqWlxisyVWxVHcACpvg
[杂志] SecWiki周刊(第333期)
https://www.sec-wiki.com/weekly/333
[观点] Gartner对SOAR的定义不断变化
https://mp.weixin.qq.com/s/X0BoaaFG1a-p5xymokC1YQ
[恶意分析] 从APT29看网络威胁归因(上)
https://mp.weixin.qq.com/s/RFxS0xigAF-bMh59KR44cA
[恶意分析] RangeAMP:利用CDN+Range请求进行的HTTP放大攻击
https://mp.weixin.qq.com/s/Dp5214aBdQjb-uuxP7T4zg
[取证分析] 告警聚合-无向图的动态连通性与union-find算法
https://www.cdxy.me/?p=828
[恶意分析] 加密网络流量测量和分析
https://www.inforsec.org/wp/wp-content/uploads/2020/07/cg-2.pdf
[工具] 编写可以上传json文件的“Shodan”Goby插件
https://mp.weixin.qq.com/s/j28z7yrybH0xBi1Upxn4ZA
[工具] 编写查看摄像头快照的“Hikvision”Goby插件
https://mp.weixin.qq.com/s/YExvYQ8RtBvrNC0VwwnV9A
[Web安全] Redis数据库在渗透中的利用
https://xz.aliyun.com/t/8018
[数据挖掘] 时序特征挖掘的奇技淫巧
https://mp.weixin.qq.com/s/AennHGMpuoZTRo_4ud5m3w
[恶意分析] MATA: Multi-platform targeted malware framework
https://securelist.com/mata-multi-platform-targeted-malware-framework/97746/
[数据挖掘] 面向产品的机器学习/数据科学相关资源
https://github.com/eugeneyan/applied-ml#anomaly-detection
[Web安全] Oracle 注入 All in ONE
https://xz.aliyun.com/t/8020
-----微信ID:SecWiki-----
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第334期)
来源:freebuf.com 2020-07-27 14:52:27 by: SecWiki
请登录后发表评论
注册