SecWiki周刊(第334期) – 作者:SecWiki

本期关键字:Nginx后门、授权渗透、细说渗透、反窃密、靶场能力、权限维持、攻击活动分析、威胁归因、流量测量、时序特征、数据科学等。2020/07/20-2020/07/26

安全技术

[Web安全] 记一次从零到getshell的渗透历程

https://blog.blankshell.com/2020/07/22/%e8%ae%b0%e4%b8%80%e6%ac%a1%e4%bb%8e%e9%9b%b6%e5%88%b0getshell%e7%9a%84%e6%b8%97%e9%80%8f%e5%8e%86%e7%a8%8b/

[恶意分析] 再谈几种Nginx后门——发现与修复

https://mp.weixin.qq.com/s/kzNRmpCgOOODI6J5A8L2Jg

[Web安全] 某企业授权渗透报告

https://www.freebuf.com/articles/network/243831.html

[Web安全] 细说渗透江湖之披荆斩棘

https://mp.weixin.qq.com/s/HVOpUfJbncp81GWFLcgIFw

[书籍] 前端九部 – 入门者手册2019

https://www.yuque.com/fe9/basic

[无线安全] 领导人高级别会谈如何反窃密

https://mp.weixin.qq.com/s/2ySVlrHHnMpunY9VX0l3Zg

[观点] 网络靶场能力指南

https://mp.weixin.qq.com/s/7HAorX_VurhxXI9OT6sILA

[Web安全] 权限维持

https://www.yuque.com/docs/share/214295b1-5b6c-42ad-9e3d-7d3823ea3ee6

[取证分析] 朝鲜半岛APT组织Lazarus在MacOS平台上的攻击活动分析

https://mp.weixin.qq.com/s/W0HuTvPI7CzM8queWNhXIQ

[观点] 论CISO的个人修养

https://mp.weixin.qq.com/s/OQgfTosjAWVSEGlCuBKF5A

[漏洞分析] CVE-2020-0624 win32k漏洞分析笔记

https://mp.weixin.qq.com/s/GHiTqWlxisyVWxVHcACpvg

[杂志] SecWiki周刊(第333期)

https://www.sec-wiki.com/weekly/333

[观点] Gartner对SOAR的定义不断变化

https://mp.weixin.qq.com/s/X0BoaaFG1a-p5xymokC1YQ

[恶意分析] 从APT29看网络威胁归因(上)

https://mp.weixin.qq.com/s/RFxS0xigAF-bMh59KR44cA

[恶意分析] RangeAMP:利用CDN+Range请求进行的HTTP放大攻击

https://mp.weixin.qq.com/s/Dp5214aBdQjb-uuxP7T4zg

[取证分析] 告警聚合-无向图的动态连通性与union-find算法

https://www.cdxy.me/?p=828

[恶意分析] 加密网络流量测量和分析

https://www.inforsec.org/wp/wp-content/uploads/2020/07/cg-2.pdf

[工具] 编写可以上传json文件的“Shodan”Goby插件

https://mp.weixin.qq.com/s/j28z7yrybH0xBi1Upxn4ZA

[工具] 编写查看摄像头快照的“Hikvision”Goby插件

https://mp.weixin.qq.com/s/YExvYQ8RtBvrNC0VwwnV9A

[Web安全] Redis数据库在渗透中的利用

https://xz.aliyun.com/t/8018

[数据挖掘] 时序特征挖掘的奇技淫巧

https://mp.weixin.qq.com/s/AennHGMpuoZTRo_4ud5m3w

[恶意分析] MATA: Multi-platform targeted malware framework

https://securelist.com/mata-multi-platform-targeted-malware-framework/97746/

[数据挖掘] 面向产品的机器学习/数据科学相关资源

https://github.com/eugeneyan/applied-ml#anomaly-detection

[Web安全] Oracle 注入 All in ONE

https://xz.aliyun.com/t/8020

-----微信ID:SecWiki-----
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第334期)

来源:freebuf.com 2020-07-27 14:52:25 by: SecWiki

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论