服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

SecWiki周刊(第472期)

日期: 来源:SecWiki收集编辑:小编

本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶意检测、雪花算法等。
2023/03/13-2023/03/19

安全技术

[Web安全] AD域安全攻防实践(附攻防矩阵图)

https://mp.weixin.qq.com/s/SvGz8mHOBlgEc9O2hBHCEQ

[Web安全] eCapture旁观者支持Golang tls/https加密明文捕获

https://mp.weixin.qq.com/s/O7bxwa5wV1u785jOkJwh1Q

[Web安全] ChatGPT在社工攻击和反钓鱼中的应用

https://mp.weixin.qq.com/s/rCIS-J4jo1fBtcTuivj6PA

[运维安全] 2022年漏洞态势特点情况报告

https://mp.weixin.qq.com/s/Up8f-Qb6niHa8MN0faT10g

[恶意分析] 全球高级持续性威胁(APT)2022年度报告

https://shs3.b.qianxin.com/ti_portal_upload_s3/0245f2617a9e788e66e3bbd3213fb6d8.pdf

[漏洞分析] 利用自定义堆栈进行 Shellcode 开发

https://mp.weixin.qq.com/s/5p0YwBeZr-8Wu2oY08FkiA

[Web安全] 浅谈在数据包被加密和签名保护时的渗透方式

https://xz.aliyun.com/t/12295

[恶意分析] 基于真实数据的移动赌博诈骗分析

https://mp.weixin.qq.com/s/qDi5bIkoun3nBQU25tsp7Q

[Web安全] 先进攻防知识WIKI

https://d3fend.notion.site/d3fend/WIKI-V0-3-33e49c4f6b9545a19ec175df6267272b

[漏洞分析] VulDeePecker:基于深度学习的漏洞检测系统

https://mp.weixin.qq.com/s/bB8a0Pgh23zy2tlxxtnV1g

[杂志] SecWiki周刊(第471期)

https://www.sec-wiki.com/weekly/471

[Web安全] RASP攻防中的矛与盾

https://mp.weixin.qq.com/s/ObMxPKXUBNvhRtav0uJpWQ

[恶意分析] 深入了解 VirusTotal 的数据与文件聚类

https://mp.weixin.qq.com/s/mfdps7XMYSZWAkDU4RnqiA

[漏洞分析] 百万级文件的Bug定位

https://mp.weixin.qq.com/s/gUUuyJ84eU55UgcUdRcvmw

[移动安全] “地图导航类”App个人信息收集情况测试报告

https://mp.weixin.qq.com/s/UerkjOkRkDWag5-FEM2OZA

[恶意分析] 密态对抗——网络空间高隐蔽威胁透视的发展方向

https://mp.weixin.qq.com/s/5LnIoymYyySdaN-UynheJQ

[恶意分析] [系统安全] 四十三.Powershell恶意代码检测系列

https://mp.weixin.qq.com/s/puwgUeM0ftBzlvybUD9xkg

[Web安全] [HTB] Pandora Writeup

https://mp.weixin.qq.com/s/QTG55QpuiqM8tf9utcKf9g

[无线安全] 美军太空战态势感知能力建设

https://mp.weixin.qq.com/s/zqNOciFMCoFbNppYx0454g

[运维安全] 2022年度网络空间测绘报告

https://book.yunzhan365.com/tkgd/pdrf/mobile/index.html

[恶意分析] 对窃密恶意软件及其操作者的大规模研究

https://mp.weixin.qq.com/s/7GqDuiTx5BQyIX34PBRg9w

[漏洞分析] UUID的弊端以及雪花算法

https://mp.weixin.qq.com/s/3L3DggJnShNRlF5kv6igiw

[漏洞分析] JavaScript 项目中的依赖异味

https://mp.weixin.qq.com/s/fuxZV0rZxFGacNvqmCxBSQ

-----微信ID:SecWiki-----
SecWiki,11年来一直专注安全技术资讯分析!

相关阅读

  • Adobe ColdFusion多个漏洞通告

  • 漏洞名称:Adobe ColdFusion多个漏洞组件名称:Adobe ColdFusion安全公告链接:https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html官方解决方案:已发布漏洞分
  • 每周安全动态精选(3.13-3.17)

  • 本周精选Microsoft Outlook 特权提升漏洞DEV-1101 使用开源网络钓鱼工具包支持大量 AiTM 活动加密货币交易所 Fiatusdt 泄露了大量用户 KYC 数据CISA 紧急警告:Adobe ColdFus
  • 由点到面-从事件型漏洞到通用型漏洞的发掘

  • 目录0x前言0x首个网站挖掘流程 第一个漏洞--存储型xss漏洞 第二个漏洞--越权漏洞 第三个漏洞--用户名枚举漏洞0x查询该公司的资产0x指纹深入挖掘0x前言本文主要记录我从
  • 拼多多因“恶意软件”被谷歌下架,是意外吗?

  • 3月21日,路透社报道,由于发现拼多多APP存在恶意软件问题,谷歌已暂时将该应用从商店下架。谷歌公司发言人埃德·费尔南德斯在一份声明中表示,将拼多多APP下架是一种安全预防措施
  • 渗透测试工具 -- Satania

  • 一、工具介绍这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。
  • 赠送404Paper精粹 | 安全圈大佬都在关注的资源

  • - 抽奖规则 -参与规则如下:1、把文章分享到票圈不分组(作为兑奖凭证)2、在以下7个公众号后台发送暗号「抽奖」即可获得一次抽奖机会,每关注一个公号并发送「抽奖」暗号,即多增加
  • Fofa绕过查询限制分析

  • 今天在t00ls上看到有人公开了一个用go写的工具https://www.t00ls.net/thread-61604-1-1.html抓包查看作者虽然没有开源,针对其中fofa查询我们分析看看。原理很简单,咱们直接使
  • 红队快速打点工具

  • POC bomber 是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限本项目收集互联网各种危害性大的 RCE · 任意文件上传 · 反序列化 · sql注入

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 这个值取对了,ViewPager2才能纵享丝滑

  • 1前言在前两篇文章中,我们通过一张张清晰明了的「示意图」,详细地复盘了RecyclerView「缓存复用机制」与「预拉取机制」的工作流程,这种「图解」创作形式也得到了来自不同平台
  • Python 爬虫 requests 库教程(附案例)

  • ↓推荐关注↓来源:AI算法科研paper1.requests 库简介Requests 是一个为人类设计的简单而优雅的 HTTP 库。requests 库是一个原生的 HTTP 库,比 urllib3 库更为容易使用。reque
  • SecWiki周刊(第472期)

  • 本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶
  • Adobe ColdFusion多个漏洞通告

  • 漏洞名称:Adobe ColdFusion多个漏洞组件名称:Adobe ColdFusion安全公告链接:https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html官方解决方案:已发布漏洞分
  • 每周安全动态精选(3.13-3.17)

  • 本周精选Microsoft Outlook 特权提升漏洞DEV-1101 使用开源网络钓鱼工具包支持大量 AiTM 活动加密货币交易所 Fiatusdt 泄露了大量用户 KYC 数据CISA 紧急警告:Adobe ColdFus