本期关键字:信息安全入坑、越权检测、密码找回、威胁分析、call函数、NTLM高级进阶、数据安全法、流量重定向、等保2.0、EXP监控、帐号风控、PHP代码审计、漏洞治理等。 2020/07/13-2020/07/19
安全技术
[Web安全] weblogic 7月份更新 CVE-2020-14625 复现&利用
https://mp.weixin.qq.com/s/pAmYVoiUkYH2viS9WjpDqg
[其它] 信息安全之路入坑指南
https://security.tencent.com/index.php/blog/msg/155
[Web安全] secscan-authcheck: 越权检测工具
https://github.com/ztosec/secscan-authcheck
[Web安全] 密码找回中的套路
https://xz.aliyun.com/t/7977
[杂志] SecWiki周刊(第332期)
https://www.sec-wiki.com/weekly/332
[取证分析] wireshark和威胁分析
https://xz.aliyun.com/t/7802
[移动安全] Android 中的特殊攻击面(三)—— 隐蔽的call函数
https://paper.seebug.org/1269/
[Web安全] NTLM-SSP: NTLM中高级进阶进阶
https://github.com/rootclay/NTLM-SSP
[观点] 对《数据安全法》的理解和认识
https://mp.weixin.qq.com/s/yWyrdIrz-KGxmltFoqHFiQ
[恶意分析] 溯源黑帽利用 Web 编辑器漏洞非法植入 SEO 页面事件
https://mp.weixin.qq.com/s/SqPu88RALGMOPeAJ34uNeQ
[比赛] GeekPwn 2020 云靶场线上赛部分Web Writeup
http://l-team.org/archives/380.html
[漏洞分析] 使用 CodeQL 挖掘 CVE-2020-9297
https://xz.aliyun.com/t/7979
[Web安全] frsocks+protoplex+流量重定向实现端口复用
https://mp.weixin.qq.com/s/3dvBMyRyjnmS_ITc6a6ABw
[数据挖掘] 知识图谱平台化助力知识图谱行业大发展
https://zhuanlan.zhihu.com/p/159149955
[恶意分析] 一个依赖库更新引发的血案:QQ 号被冻结技术分析
https://mp.weixin.qq.com/s/ZaPQx8aWxUWqDMsjAEDgGA
[运维安全] 企业等保2.0的那些事儿
https://mp.weixin.qq.com/s/LNIWi26YWjmp2mh9jO23iA
[Web安全] CVE-Flow: CVE EXP监控和预测
https://mp.weixin.qq.com/s/8X2Jau5QJ8-TWolpGYBslg
[工具] Ex-vivo Dynamic Analysis Framework for Android Device Drivers
https://securitygossip.com/blog/2020/05/22/ex-vivo-dynamic-analysis-framework-for-android-device-drivers/
[数据挖掘] 机器学习在小米帐号风控中的应用
https://mp.weixin.qq.com/s/BplHuoyFQ0cAEBAi3OdZAA
[运维安全] 漏洞治理(漏洞情报)调研报告
https://mp.weixin.qq.com/s/xDxjee8VO-uLn3VsCJdlPw
[Web安全] PHP代码审计之旅
https://xz.aliyun.com/t/7992
[恶意分析] 最新的nginx后门
https://mp.weixin.qq.com/s/Vyfto0qn4L16s9dNfVOEqQ
[取证分析] 使用tar1090代替dump1090进行飞机追踪实验
https://www.92ez.com/?action=show&id=23509
[无线安全] Zigator:分析Zigbee智能家居的安全性
https://www.anquanke.com/post/id/210403
[恶意分析] Metasploit & CobaltStrike 的shellcode分析
https://xz.aliyun.com/t/7996
[论文] 谷歌学术指标2020年(计算机安全及加密)
https://mp.weixin.qq.com/s/hfUCDdMz2yAfR6NM7oqG-Q
—–微信ID:SecWiki—–
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com
来源:freebuf.com 2020-07-20 09:32:47 by: SecWiki
请登录后发表评论
注册