Sec-wiki 2024年07月06日
SecWiki周刊第217期
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

SecWiki周刊(第217期)涵盖了安全资讯、安全技术、编程技术、取证分析、数据挖掘等多个领域,包括勒索即服务、漏洞分析、恶意软件分析、Web安全、运维安全等内容。本期周刊还介绍了XKungfoo 2018大会的精彩回顾、金融企业网络安全应急响应、以及基于 AI 的网络运维等热点话题。

**📰 安全资讯** 本期安全资讯涵盖了勒索即服务 (Raas)、外卖送餐信息被指在网上售卖等事件。其中,勒索即服务 (Raas)是指攻击者提供勒索软件服务,帮助其他攻击者进行勒索攻击。外卖送餐信息被指在网上售卖的事件则反映了个人信息安全的重要性。

**🛠️ 安全技术** 本期安全技术主要介绍了漏洞分析、Web安全、恶意软件分析、运维安全等方面的内容。例如,Fireline 是一款免费的静态代码分析工具,可以帮助开发者发现代码中的安全漏洞。此外,文章还介绍了 Discuz! 的一个绕过技巧、Linux 服务器入侵事件、以及 Drupal CVE-2018-7600 漏洞利用和攻击等内容。

**💻 编程技术** 本期编程技术主要介绍了巡风风险扫描系统的一些演变。巡风风险扫描系统是一款安全工具,可以帮助企业发现和修复安全漏洞。文章介绍了该系统的一些演变过程,以及其在安全领域中的应用。

**🔍 取证分析** 本期取证分析主要介绍了 STIX 2.0 示例剖析。STIX 2.0 是一种用于描述网络安全事件的标准语言。文章通过示例,对 STIX 2.0 的使用方法进行了详细介绍。

**📊 数据挖掘** 本期数据挖掘主要介绍了机器学习之垃圾信息过滤。垃圾信息过滤是数据挖掘领域中的一个重要应用。文章介绍了机器学习在垃圾信息过滤中的应用,以及相关技术细节。

**🏆 比赛** 本期比赛主要介绍了 429 线下赛 write-up。429 线下赛是一项安全竞赛,文章介绍了该比赛的 write-up,以及相关技术细节。

**🤖 其他** 本期其他内容主要介绍了金融企业 IT 内控合规管理建设与实践。金融企业 IT 内控合规管理是保障金融企业安全的重要措施。文章介绍了金融企业 IT 内控合规管理建设的必要性,以及相关实践经验。

2018/04/23-2018/04/29

安全资讯

[恶意分析]  恶意软件分析之—勒索即服务(Raas)
http://www.4hou.com/typ/11186.html
[会议]  XKungfoo 2018精彩回顾-Day1
http://www.4hou.com/xactivity/11228.html
[会议]  XKungfoo 2018精彩回顾-Day2
http://www.4hou.com/xactivity/11242.html
[新闻]  外卖送餐信息被指在网上售卖
http://www.bjnews.com.cn/inside/2018/04/23/484211.html

安全技术

[漏洞分析]  Fireline: 360发布的一款免费静态代码分析工具
http://magic.360.cn/zh/article_zh.html
[Web安全]  记Discuz!的一个绕过技巧
https://secvul.com/topics/1165.html
[运维安全]  金融企业网络安全应急响应之基础篇
https://mp.weixin.qq.com/s/Ug2vImj8wB1_kbXLGUmouQ
[会议]  2018首席安全官(CSO)国际高峰论坛(干货PPT下载)
https://www.anquanke.com/post/id/106707
[恶意分析]  记某司Linux服务器入侵事件
https://secvul.com/topics/1142.html
[Web安全]  一次特殊场景下的鸡肋XSS
https://secvul.com/topics/1159.html
[漏洞分析]  Infer:Facebook开源的一个静态分析工具
https://infer.liaohuqiu.net/
[比赛]  渗透测试实战-BlackMarket靶机入侵
https://www.anquanke.com/post/id/106855
[漏洞分析]  Go语言任意代码执行漏洞 CVE-2018-6574
http://blog.nsfocus.net/cve-2018-6574/
[运维安全]  DB_BaseLine: 数据库基线检查工具
https://github.com/wstart/DB_BaseLine
[Web安全]  读取型CSRF-需要交互的内容劫持
https://bbs.ichunqiu.com/thread-36314-1-1.html
[漏洞分析]  Drupal CVE-2018-7600 漏洞利用和攻击
https://xz.aliyun.com/t/2312
[恶意分析]  从 CVE-2016-0165 说起:分析、利用和检测(上)
https://xiaodaozhi.com/exploit/32.html
[Web安全]  Hash Finder 在线查询工具(支持多种类型)
http://finder.insidepro.team/
[Web安全]  代码审计之任意文件读取漏洞实例
https://mp.weixin.qq.com/s/JG1PuHXvtt9sXM1r26uQ9g
[取证分析]  STIX 2.0 示例剖析
https://mp.weixin.qq.com/s/B88yOz9UWRm5WhWY6zAyUA
[运维安全]  金融企业网络安全应急响应之技术篇
https://mp.weixin.qq.com/s/W3_klh02SsMrRyH3UcYGNw
[恶意分析]  从 CVE-2016-0165 说起:分析、利用和检测(中)
https://xiaodaozhi.com/exploit/42.html
[恶意分析]  从 CVE-2016-0165 说起:分析、利用和检测(下)
https://xiaodaozhi.com/exploit/56.html
[Web安全]  利用文件包含漏洞和图片一句话getshell
https://xz.aliyun.com/t/2311
[Web安全]  PentesterLab新手教程(二):XML注入
http://www.freebuf.com/sectool/169122.html
[比赛]  429线下赛write-up
http://momomoxiaoxi.com/2018/04/27/4292018/
[恶意分析]  Summary of APT33 MD5
https://pastebin.com/uGUF4SHJ
[数据挖掘]  机器学习之垃圾信息过滤
http://www.freebuf.com/articles/network/168850.html
[Web安全]  Subdomain enumeration
http://10degres.net/subdomain-enumeration/
[漏洞分析]  一行代码蒸发了¥6,447,277,680 人民币!
https://zhuanlan.zhihu.com/p/35989258
[Web安全]  基于Service Worker 的XSS攻击面拓展
https://lorexxar.cn/2018/04/20/SW-xss/
[取证分析]  构建高质量攻击指标的几条建议
https://mp.weixin.qq.com/s/ZRiSi3bb-SkMc_54mWPgmw
[运维安全]  360:基于 AI 的网络运维
https://mp.weixin.qq.com/s/1toUOKq_80pyM8AmCNb8Ww
[编程技术]  巡风风险扫描系统的一些演变
http://www.freebuf.com/sectool/168977.html
[Web安全]  PentesterLab新手教程(一):代码注入
http://www.freebuf.com/sectool/168653.html
[杂志]  SecWiki周刊(第216期)
https://www.sec-wiki.com/weekly/216
[运维安全]  欧洲最严合规GDPR影响众多企业
https://mp.weixin.qq.com/s/nEMHu33qfO8GvDqStpVVuQ
[Web安全]  DomLink:一款自动化的域发现工具
http://www.freebuf.com/sectool/169734.html
[其它]  金融企业IT内控合规管理建设与实践
https://mp.weixin.qq.com/s/vxvZAfXRqYDVmdqEXJfUUA
[比赛]  Reverse Engineering challenges
about:blank
-----微信ID:SecWiki-----SecWiki,12年来一直专注安全技术资讯分析!SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第217期)

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

安全资讯 安全技术 编程技术 取证分析 数据挖掘 SecWiki周刊
相关文章