SecWiki周刊(第406期)
2021/12/06-2021/12/12
安全资讯
[法规]  网络科技犯罪典型案例
https://mp.weixin.qq.com/s/GSod_Mbebfc5tIyNN7uusg
安全技术
[Web安全]  log4j2 JNDI注入漏洞速通
https://lorexxar.cn/2021/12/10/log4j2-jndi/
[Web安全]  钓鱼小技巧-XLM
https://www.anquanke.com/post/id/261493
[Web安全]  log4j 漏洞一些特殊的利用方式
https://mp.weixin.qq.com/s/vAE89A5wKrc-YnvTr0qaNg
[Web安全]  浅谈Web登录认证类漏洞
https://blog.csdn.net/chest_/article/details/103941792
[运维安全]  安全运营项目的工作方法
https://mp.weixin.qq.com/s/UkOHsg5I6v8JJrsKucEewA
[恶意分析]  加密后门的木马分析
https://tttang.com/archive/1342/
[取证分析]  反向探测互联网扫描器
https://mp.weixin.qq.com/s/Cha_hTGOh-GGVkaZRdFujw
[论文]  邮件安全的27年漫漫路
https://mp.weixin.qq.com/s/U5r7fzsGgjD5IZIh3LIcWA
[取证分析]  基于POI和查询似然的微博用户地理位置推演
https://mp.weixin.qq.com/s/OtlCMVceCi5syVOaG5Fpzg
[运维安全]  Security_Scan: 组件安全基线扫描工具
https://www.freebuf.com/sectool/306967.html
[Web安全]  API经济下的安全变局
https://mp.weixin.qq.com/s/oXHcoLE5WkEer24mz7BqUg
[恶意分析]  僵尸网络是如何应对执法行动的?
https://mp.weixin.qq.com/s/okOIk2Ery3FdvtHIGtjr_Q
[恶意分析]  知识图谱视角下的威胁评估
https://mp.weixin.qq.com/s/VDU0z5XNM3CmEIU6sC6jrA
[Web安全]  Digvuln Tricks之JS泄露全到后台越权
https://www.sec-in.com/article/1134
[取证分析]  应急响应-非法黑产溯源
https://www.freebuf.com/articles/database/308203.html
[取证分析]  如何使用Yakit进行流量劫持
https://mp.weixin.qq.com/s/9vVRTehwAhkSLM65JaKiQA
[恶意分析]  利用DoH技术加密传输的DNS隧道流量检测分析
https://mp.weixin.qq.com/s/TY17e0hpW0b9n4eQtcvaeg
[恶意分析]  解析服务提供商对非授权域名解析情况的评估
https://mp.weixin.qq.com/s/v5kcg9XZGb8DwtpNgHXRCQ
[Web安全]  JSPKiller: 基于污点分析的JSP Webshell检测工具
https://github.com/EmYiQing/JSPKiller
[恶意分析]  基于模糊加权随机森林算法的恶意软件检测
https://mp.weixin.qq.com/s/ytvN73RMv4b9NtSs0vqqPg
[杂志]  SecWiki周刊(第405期)
https://www.sec-wiki.com/weekly/405
[论文]  利用zotero与dblp批量收集论文
https://moxiaoxi.info/papers/2020/10/18/Papers/
[其它]  Unraid篇:docker私有部署服务推荐
https://le4f.net/unraid-docker-apps/
[Web安全]  [HTB] Armageddon Writeup
https://mp.weixin.qq.com/s/vizmtNhYW4r-kETt4qJuww
[漏洞分析]  N1CTF2021 Jerry WP
https://www.anquanke.com/post/id/260633
[Web安全]  对电子邮件伪造攻击的大规模分析
https://moxiaoxi.info/emailspoofing/2021/08/18/emailspoofing/
-----微信ID:SecWiki-----
SecWiki,10年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第406期)