SecWiki周刊(第333期) – 作者:SecWiki

本期关键字:信息安全入坑、越权检测、密码找回、威胁分析、call函数、NTLM高级进阶、数据安全法、流量重定向、等保2.0、EXP监控、帐号风控、PHP代码审计、漏洞治理等。 2020/07/13-2020/07/19

安全技术

[Web安全] weblogic 7月份更新 CVE-2020-14625 复现&利用

https://mp.weixin.qq.com/s/pAmYVoiUkYH2viS9WjpDqg

[其它] 信息安全之路入坑指南

https://security.tencent.com/index.php/blog/msg/155

[Web安全] secscan-authcheck: 越权检测工具

https://github.com/ztosec/secscan-authcheck

[Web安全] 密码找回中的套路

https://xz.aliyun.com/t/7977

[杂志] SecWiki周刊(第332期)

https://www.sec-wiki.com/weekly/332

[取证分析] wireshark和威胁分析

https://xz.aliyun.com/t/7802

[移动安全] Android 中的特殊攻击面(三)—— 隐蔽的call函数

https://paper.seebug.org/1269/

[Web安全] NTLM-SSP: NTLM中高级进阶进阶

https://github.com/rootclay/NTLM-SSP

[观点] 对《数据安全法》的理解和认识

https://mp.weixin.qq.com/s/yWyrdIrz-KGxmltFoqHFiQ

[恶意分析] 溯源黑帽利用 Web 编辑器漏洞非法植入 SEO 页面事件

https://mp.weixin.qq.com/s/SqPu88RALGMOPeAJ34uNeQ

[比赛] GeekPwn 2020 云靶场线上赛部分Web Writeup

http://l-team.org/archives/380.html

[漏洞分析] 使用 CodeQL 挖掘 CVE-2020-9297

https://xz.aliyun.com/t/7979

[Web安全] frsocks+protoplex+流量重定向实现端口复用

https://mp.weixin.qq.com/s/3dvBMyRyjnmS_ITc6a6ABw

[数据挖掘] 知识图谱平台化助力知识图谱行业大发展

https://zhuanlan.zhihu.com/p/159149955

[恶意分析] 一个依赖库更新引发的血案:QQ 号被冻结技术分析

https://mp.weixin.qq.com/s/ZaPQx8aWxUWqDMsjAEDgGA

[运维安全] 企业等保2.0的那些事儿

https://mp.weixin.qq.com/s/LNIWi26YWjmp2mh9jO23iA

[Web安全] CVE-Flow: CVE EXP监控和预测

https://mp.weixin.qq.com/s/8X2Jau5QJ8-TWolpGYBslg

[工具] Ex-vivo Dynamic Analysis Framework for Android Device Drivers

https://securitygossip.com/blog/2020/05/22/ex-vivo-dynamic-analysis-framework-for-android-device-drivers/

[数据挖掘] 机器学习在小米帐号风控中的应用

https://mp.weixin.qq.com/s/BplHuoyFQ0cAEBAi3OdZAA

[运维安全] 漏洞治理(漏洞情报)调研报告

https://mp.weixin.qq.com/s/xDxjee8VO-uLn3VsCJdlPw

[Web安全] PHP代码审计之旅

https://xz.aliyun.com/t/7992

[恶意分析] 最新的nginx后门

https://mp.weixin.qq.com/s/Vyfto0qn4L16s9dNfVOEqQ

[取证分析] 使用tar1090代替dump1090进行飞机追踪实验

https://www.92ez.com/?action=show&id=23509

[无线安全] Zigator:分析Zigbee智能家居的安全性

https://www.anquanke.com/post/id/210403

[恶意分析] Metasploit & CobaltStrike 的shellcode分析

https://xz.aliyun.com/t/7996

[论文] 谷歌学术指标2020年(计算机安全及加密)

https://mp.weixin.qq.com/s/hfUCDdMz2yAfR6NM7oqG-Q

—–微信ID:SecWiki—–
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com 

来源:freebuf.com 2020-07-20 09:32:47 by: SecWiki

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论