万众SRC-安全周刊_第十二期

【摘要】 本期关键字:单机信息搜集、横向渗透、溯源分析、安全测试工具、接口安全、绕过IDS/IPS、APT供应链、HTTP隐蔽通信检测、后门利用、应急响应体系、威胁狩猎、安全与NLP等。202...


本期关键字:单机信息搜集、横向渗透、溯源分析、安全测试工具接口安全、绕过IDS/IPS、APT供应链、HTTP隐蔽通信检测、后门利用、应急响应体系、威胁狩猎、安全与NLP等。2020/04/13-2020/04/19

安全资讯

[新闻] 公安部公布十起侵犯公民个人信息违法犯罪典型案件

https://mp.weixin.qq.com/s/3P4zEOepOxBETOcvBYhpDA

安全技术

[Web安全] 详述一次拿shell后的单机信息搜集和贯穿整个内网的大型横向渗透

https://xz.aliyun.com/t/7538

[Web安全] 一些提取api key的正则表达式

https://bacde.me/post/Extract-API-Keys-From-Regex/

[恶意分析] 一次对钓鱼邮件攻击者的溯源分析

https://mp.weixin.qq.com/s/-v7-M05Qyob5Rpzm_9lPQQ

[Web安全] Goby新一代安全测试工具

https://github.com/gobysec/Goby

[Web安全] 浅析接口安全之WebService

https://xz.aliyun.com/t/7541

[Web安全] 百家cms代码审计

https://xz.aliyun.com/t/7542

[Web安全] 网络层绕过IDS/IPS的一些探索

https://mp.weixin.qq.com/s/QJeW7K-KThYHggWtJ-Fh3w

[恶意分析] APT供应链攻击防护应对分析及意义

https://mp.weixin.qq.com/s/qGMRjCeIyHSHk_aXI8Fxbg

[恶意分析] 基于SOC机器学习检测平台的行为分析建模-HTTP隐蔽通信检测

https://mp.weixin.qq.com/s/ggFbaQvn8yUJOFi_-DPNOw

[Web安全] 渗透中的后门利用

https://mp.weixin.qq.com/s/EfzSC979qQqXxXLZsV9LpA

[Web安全] Wechat&Alipay小程序源码反编译

https://www.ohlinge.cn/web/mini_app_decompile.html

[观点] 国际网络安全应急响应体系介绍

https://mp.weixin.qq.com/s/1_cJGTpH4dU780K6qngkjQ

[运维安全] 从Google内部安全架构设计看威胁情报与威胁狩猎的应用场景

https://zhuanlan.zhihu.com/p/129064940

[恶意分析] 容器化入侵检测Attack Matrix

https://www.cdxy.me/?p=821

[其它] Swaks SMTP协议操作工具

https://mp.weixin.qq.com/s/2xhTg6HhgnFMA7jexgg3AA

[数据挖掘] 我对安全与NLP的实践和思考

https://mp.weixin.qq.com/s/_q5s1fHc0DB3feSd4gQZyw

[漏洞分析] CVE-2020-0796 SMB漏洞本地提权分析

https://xz.aliyun.com/t/7550

[数据挖掘] 复杂风控场景下,如何打造一款高效的规则引擎

https://mp.weixin.qq.com/s/m4jFHUP3JYF9Z8TUxi9UIg

[取证分析] Provenance Mining:终端溯源数据挖掘与威胁狩猎

https://mp.weixin.qq.com/s/Te7c3HvCcxX3ci9HTn8lEQ

[运维安全] 浅谈基于IaaS公有云的中小型企业基础安全建设

https://mp.weixin.qq.com/s/XNUrlIBTNUHuTji4c5l_bg

[工具] rdp-rs: Remote Desktop Protocol in RUST

https://github.com/citronneur/rdp-rs

[其它] 生鲜电商拉新场景业务安全测评报告

https://mp.weixin.qq.com/s/oiSYOA-BDn9fUnb7EhO2vA

[漏洞分析] Ebfuscation: Abusing system errors for binary obfuscation

https://www.d00rt.eus/2020/04/ebfuscation-abusing-system-errors-for.html

[编程技术] Node.js 开发者报告

https://nodersurvey.github.io/reporters/index.html

[设备安全] OWASP固件安全性测试指南

https://m2ayill.gitbook.io/firmware-security-testing-methodology/v/zhong-wen-fstm/

[编程技术] 使用FATE进行图片识别的深度神经网络联邦学习

https://mp.weixin.qq.com/s/wlB8Hz4nTgz9zEP3OEQDAQ

[恶意分析] Pwndrop - Self-hosting Your Red Team Payloads

https://breakdev.org/pwndrop/

[无线安全] 移动基带安全研究系列文章之概念与系统篇

https://mp.weixin.qq.com/s/YYicKHHZuI4Hgyw25AvFsQ

[取证分析] SOC日志可视化工具:SOC Sankey Generator

https://www.freebuf.com/sectool/231106.html

[Web安全] sharpwmi: 基于RPC的横向移动工具

https://github.com/QAX-A-Team/sharpwmi

[Web安全] 云上攻防:Red Teaming for Cloud

http://avfisher.win/archives/1175

版权声明:《 万众SRC-安全周刊_第十二期 》为作者最帅的万众原创文章,转载请注明原文地址!
最后编辑:2020-4-24 04:04:35
分享到:
赞(1)
发表评论 / Comment

用心评论~