SecWiki周刊(第491期)
2023/07/24-2023/07/30
安全资讯
[法规]  中国人民银行业务领域数据安全管理办法(征求意见稿)
http://www.pbc.gov.cn/tiaofasi/144941/144979/3941920/4993510/2023071815593395156.pdf
安全技术
[漏洞分析]  针对安全人员的水坑攻击
https://mp.weixin.qq.com/s/yxhMuSit9HEBtOTO4qdk4Q
[Web安全]  API接口漏洞利用及防御
https://mp.weixin.qq.com/s/9gsArrSzYbFxxOHKLP2sdw
[恶意分析]  2022 APT组织研究年鉴
https://book.yunzhan365.com/tkgd/roji/mobile/index.html
[Web安全]  基于DoH的无特征shellcode加载器实现
https://mp.weixin.qq.com/s/f7-OvziarneKhVklT888Lg
[Web安全]  JsProxy: 所到之处皆为代理节点
https://mp.weixin.qq.com/s/9LFtfJAG6aLjrNsyRQ_f9g
[其它]  CVE-2022-24481
https://www.sec-in.com/article/2181
[其它]  联合网络战架构简析
https://mp.weixin.qq.com/s/wmj54Cy1ZUYWk-ZrU_Dl9w
[取证分析]  Maltego Radium:跨网络身份和关系可视化分析
https://mp.weixin.qq.com/s/4V5YfNbgQyccbPatjBft_w
[其它]  俄罗斯之密码安全(装备篇)
https://mp.weixin.qq.com/s/z36bKh6m8Q-fj5-3VO-q2g
[Web安全]  The Top 10 Most Common Vulnerabilities In Web3
https://medium.com/immunefi/the-top-10-most-common-vulnerabilities-in-web3-bf7a921d489f
[Web安全]  wSAST Code Analyzer:Flexible static code analysis framework for security consult
https://www.wsast.co.uk/index.html
[漏洞分析]  MARBLE:挖掘样板代码以识别API可用性问题
https://mp.weixin.qq.com/s/R2sCtEMJ2pIhOTEomR20TQ
[杂志]  SecWiki周刊(第490期)
https://www.sec-wiki.com/weekly/490
[取证分析]  Tor去匿名攻击综述
https://mp.weixin.qq.com/s/0HUj8c_9VG9Sj2ceIXDBgA
-----微信ID:SecWiki-----
SecWiki,12年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第491期)