SecWiki周刊(第334期)
2020/07/20-2020/07/26
安全技术
[恶意分析]  再谈几种Nginx后门——发现与修复
https://mp.weixin.qq.com/s/kzNRmpCgOOODI6J5A8L2Jg
[Web安全]  某企业授权渗透报告
https://www.freebuf.com/articles/network/243831.html
[Web安全]  细说渗透江湖之披荆斩棘
https://mp.weixin.qq.com/s/HVOpUfJbncp81GWFLcgIFw
[观点]  网络靶场能力指南
https://mp.weixin.qq.com/s/7HAorX_VurhxXI9OT6sILA
[书籍]  前端九部 - 入门者手册2019
https://www.yuque.com/fe9/basic
[无线安全]  领导人高级别会谈如何反窃密
https://mp.weixin.qq.com/s/2ySVlrHHnMpunY9VX0l3Zg
[恶意分析]  加密网络流量测量和分析
https://www.inforsec.org/wp/wp-content/uploads/2020/07/cg-2.pdf
[Web安全]  Redis数据库在渗透中的利用
https://xz.aliyun.com/t/8018
[观点]  论CISO的个人修养
https://mp.weixin.qq.com/s/OQgfTosjAWVSEGlCuBKF5A
[取证分析]  朝鲜半岛APT组织Lazarus在MacOS平台上的攻击活动分析
https://mp.weixin.qq.com/s/W0HuTvPI7CzM8queWNhXIQ
[恶意分析]  RangeAMP:利用CDN+Range请求进行的HTTP放大攻击
https://mp.weixin.qq.com/s/Dp5214aBdQjb-uuxP7T4zg
[漏洞分析]  CVE-2020-0624 win32k漏洞分析笔记
https://mp.weixin.qq.com/s/GHiTqWlxisyVWxVHcACpvg
[数据挖掘]  时序特征挖掘的奇技淫巧
https://mp.weixin.qq.com/s/AennHGMpuoZTRo_4ud5m3w
[工具]  编写可以上传json文件的“Shodan”Goby插件
https://mp.weixin.qq.com/s/j28z7yrybH0xBi1Upxn4ZA
[Web安全]  Oracle 注入 All in ONE
https://xz.aliyun.com/t/8020
[工具]  编写查看摄像头快照的“Hikvision”Goby插件
https://mp.weixin.qq.com/s/YExvYQ8RtBvrNC0VwwnV9A
[恶意分析]  从APT29看网络威胁归因(上)
https://mp.weixin.qq.com/s/RFxS0xigAF-bMh59KR44cA
[杂志]  SecWiki周刊(第333期)
https://www.sec-wiki.com/weekly/333
[观点]  Gartner对SOAR的定义不断变化
https://mp.weixin.qq.com/s/X0BoaaFG1a-p5xymokC1YQ
[数据挖掘]  面向产品的机器学习/数据科学相关资源
https://github.com/eugeneyan/applied-ml#anomaly-detection
[取证分析]  告警聚合-无向图的动态连通性与union-find算法
https://www.cdxy.me/?p=828
[恶意分析]  MATA: Multi-platform targeted malware framework
https://securelist.com/mata-multi-platform-targeted-malware-framework/97746/
-----微信ID:SecWiki-----
SecWiki,8年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第334期)