安全资讯
[新闻] 解密美国司法部起诉中国OTC承兑商洗钱案件
https://mp.weixin.qq.com/s/wWrm3gwT72Pc8Nxw-1OiSw
安全技术
[Web安全] 真实渗透测试案例分析文章
[漏洞分析] srcinv: source code audit tool 代码审计工具
https://github.com/hardenedlinux/srcinv
[Web安全] phpmyadmin getshell到提权
https://mp.weixin.qq.com/s/Zdpw0aX_Tey4__ltXI-a-A
[漏洞分析] 从0到1的虚拟机逃逸三部曲
[Web安全] 使用Powershell对目标进行屏幕监控
https://mp.weixin.qq.com/s/PfsdAVoS1GQTXWGlzknlWQ
[其它] CTF逆向选手入坑指南
https://mp.weixin.qq.com/s/le3vqntjl6N9Ldt-S-_6JA
[Web安全] 刺向巴勒斯坦的致命毒针——双尾蝎 APT 组织的攻击活动分析与总结
https://mp.weixin.qq.com/s/**OtnrCZowfEQI7TTzCnzg
[设备安全] 如何自建IoT实验室(一)
https://www.white-alone.com/%E5%A6%82%E4%BD%95%E8%87%AA%E5%BB%BAIoT%E5%AE%9E%E9%AA%8C%E5%AE%A4_1/
[Web安全] PHP 开源白盒审计工具初探(上)
https://mp.weixin.qq.com/s/gklKcFRR5erB2rdjr3BTUQ
[恶意分析] 无文件执行:一切皆是shellcode(上篇)
https://mp.weixin.qq.com/s/Bv0xebGKaJ2GGwntKGq2NQ
[Web安全] owasp-threat-dragon-desktop: 威胁建模工具
https://github.com/mike-goodwin/owasp-threat-dragon-desktop
[漏洞分析] v8利用入门-从越界访问到rce
[Web安全] 使用 Dom Clobbering 扩展 XSS
[取证分析] 网络流量分析引擎QNSM及其应用
https://mp.weixin.qq.com/s/flQdwQn9A1vxNs-iHQBHWA
[Web安全] 记一次对优学院和云班课的前端代码审计
[Web安全] Kerberos概述及常见攻击场景
https://www.anquanke.com/post/id/200680
[Web安全] PHP 开源白盒审计工具初探(下)
https://mp.weixin.qq.com/s/6Y7anVvO9C5_nqdJihuFMw
[Web安全] bayonet: SRC资产管理系统
https://github.com/CTF-MissFeng/bayonet
[其它] 远控免杀专题-shellcode免杀实践
https://mp.weixin.qq.com/s/J78CPtHJX5ouN6fxVxMFgg
[漏洞分析] Chrome 浏览器越界写漏洞分析Part 1
https://www.anquanke.com/post/id/198629
[运维安全] 2019安全工作之总结实践
https://www.jgeek.cn/archive/id/34.html
[工具] 基于协程的CVE-2020-0796快速检测脚本
https://github.com/GuoKerS/aioScan_CVE-2020-0796
[设备安全] 如何自建IoT实验室(二)
https://www.white-alone.com/%E5%A6%82%E4%BD%95%E8%87%AA%E5%BB%BAIoT%E5%AE%9E%E9%AA%8C%E5%AE%A4_2/
[漏洞分析] Chrome 浏览器越界写漏洞分析Part 2
https://www.anquanke.com/post/id/198720
[杂志] SecWiki周刊(第314期)
https://www.sec-wiki.com/weekly/314
[漏洞分析] 物联网漏洞挖掘及利用实践:mips栈溢出
https://mp.weixin.qq.com/s/psVle6RAcTqX8VY_d4ouKg
[运维安全] 2020 IoT Threat Report (解读版)
https://mp.weixin.qq.com/s/AqUyHGLzlmrBSKfk-IxW6g
[恶意分析] 远控免杀专题(8)-BackDoor-Factory免杀(VT免杀率13/71)
https://mp.weixin.qq.com/s/OO0KzQDl733XSfDAZ4wJXg
[运维安全] 终端安全运营年度笔记
https://mp.weixin.qq.com/s/cHYu7Ayni5mkjWpn6_XrwA
[Web安全] The unexpected Google wide domain check bypass
https://bugs.xdavidhu.me/google/2020/03/08/the-unexpected-google-wide-domain-check-bypass/
[取证分析] SOC_Sankey_Generator: 从SOC日志中进行数据ETL与数据可视化的工具
https://github.com/LennyLeng/SOC_Sankey_Generator
-----微信ID:SecWiki----- SecWiki,8年来一直专注安全技术资讯分析! SecWiki:https://www.sec-wiki.com
本期原文地址: SecWiki周刊(第315期)
来源:freebuf.com 2020-03-17 23:53:19 by: SecWiki
请登录后发表评论
注册