Sec-wiki 2024年07月06日
SecWiki周刊第190期
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

SecWiki周刊第190期涵盖了网络安全领域的最新资讯,包括ATM机恶意软件、WPA2加密协议漏洞、十九大报告中有关网安和信息化事业的内容、上市网络安全公司2017年三季度业绩预告等。同时还包括安全技术方面的文章,如Windows命令执行漏洞利用总结、WPA2破解方法、两款防火墙的注入绕过姿势、XSS常见Paylaod分析、信息安全领域资源汇总等。此外,还有一些关于安全竞赛、会议、漏洞分析、工具等内容。

**📰 网络安全新闻** 本期周刊涵盖了多个网络安全新闻,包括ATM机即将沦陷,地下黑市正在出售ATM恶意软件;WPA2加密协议已被破解,引发了人们对WiFi安全的担忧;十九大报告中有关网安和信息化事业的内容,为网络安全发展指明了方向;上市网络安全公司2017年三季度业绩预告,展现了网络安全行业的现状和趋势。 **🛡️ 安全技术** 本期周刊还包含了多个安全技术方面的文章,包括Windows命令执行漏洞利用总结,详细介绍了漏洞利用的原理和方法;WPA2破解方法,揭示了WPA2协议的安全性问题;两款防火墙的注入绕过姿势,提醒人们注意防火墙的安全配置;XSS常见Paylaod分析,帮助人们更好地理解XSS攻击的原理和防御方法;信息安全领域资源汇总,为安全研究人员提供了丰富的学习资源。 **🏆 安全竞赛、会议、漏洞分析、工具** 本期周刊还包括了安全竞赛、会议、漏洞分析、工具等方面的内容,如2017世安杯CTF writeup详解,分享了CTF比赛的经验和技巧;Qcon2017上海「直击黑产」专题回顾,探讨了黑产的现状和发展趋势;海洋CMS(SEACMS)v6.55执行任意代码漏洞及其补丁绕过方法,揭示了该漏洞的原理和利用方法;SGX侧信道攻击综述,介绍了SGX侧信道攻击的原理和技术;一款简单的Github信息泄露爬虫,可以帮助人们检测Github信息泄露问题;Poet:一款功能强大的后渗透工具,可以帮助安全人员进行后渗透攻击;SecWiki周刊(第189期),回顾了上周的网络安全资讯。

**🧰 安全工具** 本期周刊还介绍了一些安全工具,如一款简单的Github信息泄露爬虫,可以帮助人们检测Github信息泄露问题;Poet:一款功能强大的后渗透工具,可以帮助安全人员进行后渗透攻击。

**🧠 安全学习** 本期周刊还推荐了一些安全学习资源,如信息安全领域有哪些非常棒的资源,为安全研究人员提供了丰富的学习资源;信息安全实习和校招的面经、真题和资料,帮助安全爱好者进行职业规划。

**📰 安全资讯** 本期周刊还包含了一些安全资讯,如SecWiki周刊(第189期),回顾了上周的网络安全资讯。

**🕵️ 安全专题** 本期周刊还发布了一个安全专题:20类252个顶级侦探必备查询网址汇总,为安全研究人员提供了丰富的查询资源。

2017/10/16-2017/10/22

安全资讯

[新闻]  ATM机即将沦陷,地下黑市正在出售ATM恶意软件
http://www.4hou.com/info/news/8042.html
[无线安全]  WPA2加密协议已被破解!你还敢用WiFi吗?
http://www.4hou.com/info/news/8018.html
[新闻]  十九大报告中有关网安和信息化事业的内容
https://mp.weixin.qq.com/s/DEKQ8zSFNXHrnhkhSmtmYw
[新闻]  上市网络安全公司2017年三季度业绩预告
https://mp.weixin.qq.com/s/pd-9DCm-sCouRftXshY99A
[新闻]  WPA2 协议漏洞让 Wi-Fi 流量能被攻击者监听
http://www.solidot.org/story?sid=54135
[新闻]  UEBA能够检测的七大类安全风险
https://mp.weixin.qq.com/s/okdYuSCbASLrtESh5KNO1A

安全技术

[Web安全]   Windows命令执行漏洞利用总结
https://evi1cg.me/archives/remote_exec.html
[Web安全]  两款防火墙的注入绕过姿势
https://secvul.com/topics/876.html
[Web安全]  XSS常见Paylaod分析-1
https://zhuanlan.zhihu.com/p/30346946
[其它]  信息安全领域有哪些非常棒的资源
http://bar.freebuf.com/comment/9775
[比赛]  2017世安杯CTF writeup详解
http://www.freebuf.com/articles/rookie/150129.html
[会议]  Qcon2017上海「直击黑产」专题回顾
http://www.freebuf.com/fevents/151169.html
[漏洞分析]  海洋CMS(SEACMS)v6.55执行任意代码漏洞及其补丁绕过方法
http://blog.jowto.com/?p=278
[其它]  信息安全实习和校招的面经、真题和资料
https://github.com/SecYouth/sec-jobs
[无线安全]  SGX侧信道攻击综述
http://www.freebuf.com/articles/system/149551.html
[会议]  FreeTalk深圳站看点回顾(附PPT下载)
http://www.freebuf.com/fevents/150894.html
[Web安全]  XSS测试备忘录
http://momomoxiaoxi.com/2017/10/10/XSS/
[Web安全]  蜜罐与内网安全从0到1(三)
https://sosly.me/index.php/2017/10/15/jymiguan3/
[移动安全]  iOS 应用安全分析工具 Passionfruit
https://zhuanlan.zhihu.com/p/29761306
[数据挖掘]  实时监控1000家中国企业的新闻动态
https://github.com/NolanZhao/news_feed
[漏洞分析]  lucky-js-fuzz: 开源jsfuzzer
https://github.com/blastxiang/lucky-js-fuzz
[Web安全]  PHP+Mysql注入防护与绕过
http://mp.weixin.qq.com/s/qwSS3d9H3_l6LXPheGdAZw
[运维安全]  一款简单的Github信息泄露爬虫
http://www.freebuf.com/articles/web/150638.html
[Web安全]   Poet:一款功能强大的后渗透工具
http://www.freebuf.com/sectool/150461.html
[杂志]  SecWiki周刊(第189期)
https://www.sec-wiki.com/weekly/189
[编程技术]  Nmap插件编写之MySQL入库
http://www.freebuf.com/articles/network/150613.html
[漏洞分析]  代码审计之gxlcms
http://foreversong.cn/archives/736
[Web安全]  Java反序列化漏洞从理解到实践
http://www.freebuf.com/articles/web/149931.html
[运维安全]  B站日志系统的前世今生
https://mp.weixin.qq.com/s/onrBwQ0vyLJYWD_FRnNjEg
[Web安全]  代码审计|变量覆盖漏洞
https://bbs.ichunqiu.com/thread-28103-1-1.html?from=sec
[运维安全]  互联网企业安全建设之路规划篇
https://xianzhi.aliyun.com/forum/read/2233.html
[运维安全]  基于Openresty实现业务安全防护
http://www.freebuf.com/vuls/150571.html
[设备安全]  实战Teensy烧录渗透测试U盘
http://www.freebuf.com/sectool/150367.html
[其它]  网络空间靶场能力建设·技术沙龙
https://mp.weixin.qq.com/s/YyGiYORwk78SKRk_oLe0Xg
[恶意分析]  用Sysmon进行威胁狩猎:发现具有宏的Word文档
http://www.4hou.com/web/8084.html
[Web安全]  关于 JNDI 注入
https://mp.weixin.qq.com/s/YeskekfkHhHH4kA-02W7Yg
[漏洞分析]  如何利用Chrome扩展执行恶意操作
http://www.4hou.com/web/7996.html
[工具]  专治复制粘贴癌症患者的Pastejacking
http://www.4hou.com/web/8005.html
[恶意分析]  BlackOasis APT 和利用 0day 漏洞的新目标攻击
https://paper.seebug.org/418/
[恶意分析]  如何用一种最简单的方式分析恶意软件
http://www.4hou.com/web/8053.html

安全专题

20类252个顶级侦探必备查询网址汇总
https://www.sec-wiki.com/topic/79
-----微信ID:SecWiki-----SecWiki,12年来一直专注安全技术资讯分析!SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第190期)

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 安全资讯 SecWiki 安全技术 安全竞赛 漏洞分析 安全工具 安全学习 安全专题
相关文章