热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

SecWiki周刊(第212期)

本期关键字:信息安全从业者书单推荐、SQL和NoSQL注入原理剖析、金融企业信息安全团队建设、Web安全检测、小议威胁情报、Python代码审计、Docker全面的安全防护、代码审

本期关键字:信息安全从业者书单推荐、SQL和NoSQL注入原理剖析、金融企业信息安全团队建设、Web安全检测、小议威胁情报、Python代码审计、Docker全面的安全防护、代码审计关注点、蜜罐与内网安全。

2018/03/19-2018/03/25

安全资讯

暗网:你的银行帐户值多少钱? 点击率 183

中央网络安全和信息化领导小组改为委员会 点击率 114

Cloak and Data: The Real Story Behind Cambridge Analytica’s Rise and Fall 点击率 74

安全技术

泄漏 Facebook 内部 IP 地址 点击率 386

竹节虫:暗藏在常用工具软件中的后门 点击率 329

SQL和NoSQL注入原理剖析(上) 点击率 305

金融企业信息安全团队建设(务实篇) 点击率 243

secbook: 信息安全从业者书单推荐 点击率 239

Web Application Security Testing 点击率 230

安全的进化论(三):小议威胁情报 点击率 194

Docker镜像扫描器的实现 点击率 193

混在运维部的安全员说“端口与口令安全” 点击率 191

京东区块链技术实践白皮书(2018) 点击率 191

MIPCMS 远程写入配置文件Getshell 点击率 190

敏信审计系列之Apache-solr框架 点击率 187

SecWiki周刊(第211期) 点击率 172

企业安全建设实践之邮件安全 点击率 171

一般型网站日志接入大数据日志系统的实现 点击率 150

MsraMiner: 潜伏已久的挖矿僵尸网络 点击率 143

蜜罐与内网安全从0到1(五) 点击率 141

SQL和NoSQL注入浅析(下) 点击率 134

蜜罐与内网安全从0到1(七) 点击率 132

路由器漏洞复现分析第三弹:DVRF INTRO题目分析 点击率 131

一起玩蛇-Python代码审计中的那些器I 点击率 131

关于CVE-2018-4901的研究 点击率 128

The life story of an IPT – Inept Persistent Threat actor 点击率 127

揭秘以太坊中潜伏多年的“偷渡”漏洞 点击率 127

Docker全面的安全防护 点击率 127

RottenSys 事件分析报告 点击率 125

配置一个安全的docker宿主机 点击率 125

We need to talk about IDS signatures 点击率 123

利用了多种Office OLE特性的免杀样本分析及溯源 点击率 123

自然语言处理快速理解 点击率 122

Web Application Penetration Testing Cheat Sheet 点击率 119

firepwd.py, an open source tool to decrypt Mozilla protected passwords 点击率 117

list of useful commands, shells and notes related to OSCP 点击率 116

PyRat: PyRat,a rat by python xmlrpc 点击率 116

CSA报告| 《用区块链技术保障物联网安全》(附报告下载) 点击率 112

快速搭建一个轻量级OpenSOC架构的数据分析框架(一) 点击率 112

Taipan: Web application security scanner 点击率 110

Uncovering a Bug in Cloudflare’s Minification Service 点击率 109

CVE-2017-0135漏洞分析:利用Edge浏览器的XSS过滤器绕过CSP 点击率 103

GITC演讲PPT-Docker安全实践探索 点击率 103

Windows下的密码hash—Net-NTLMv1介绍 点击率 100

SkyMonitoring: Android Static FrameWork, 埋点统计SDK 点击率 99

How to Build a Command & Control Infrastructure with Digital Ocean: C2K Revamped 点击率 93

Windbg USB3.0双机调试 点击率 93

CertDB — SSL certificates search engine 点击率 91

游戏安全报告(2017 – 2018) 点击率 89

CIS Docker Community Edition Benchmark 点击率 87

小白都能看懂的JSON反序列化远程命令执行 点击率 83

Bank: 工控安全资料共享库 点击率 77

unit42-telerat-another-android-trojan-leveraging-telegrams-bot-api-to-target-ira 点击率 76

Use our suite of Ethereum security tools 点击率 75

蜜罐与内网安全从0到1(六) 点击率 74

面向机器人的通讯机制安全研究与改进 点击率 73

PHP trick(代码审计关注点) 点击率 63

Attack Infrastructure Logging – Part 1: Logging Server Setup 点击率 39

算法在社区氛围的应用(一):识别垃圾广告导流信息 点击率 36

Graylog:Enterprise Log Management for All 点击率 31

Attack Infrastructure Logging – Part 4: Log Event Alerting 点击率 25

Attack Infrastructure Logging – Part 2: Log Aggregation 点击率 22

Attack Infrastructure Logging – Part 3: Graylog Dashboard 101 点击率 21

SecWiki 专注安全领域最新资讯、专题和导航,做高质量聚合与评论。

-----微信ID:SecWiki-----
SecWiki,5年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第212期)


推荐阅读
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • 开发笔记:Python之路第一篇:初识Python
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了Python之路第一篇:初识Python相关的知识,希望对你有一定的参考价值。Python简介& ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了禅道作为一款国产开源免费的测试管理工具的特点和功能,并提供了禅道的搭建和调试方法。禅道是一款B/S结构的项目管理工具,可以实现组织管理、后台管理、产品管理、项目管理和测试管理等功能。同时,本文还介绍了其他软件测试相关工具,如功能自动化工具和性能自动化工具,以及白盒测试工具的使用。通过本文的阅读,读者可以了解禅道的基本使用方法和优势,从而更好地进行测试管理工作。 ... [详细]
  • Django + Ansible 主机管理(有源码)
    本文给大家介绍如何利用DjangoAnsible进行Web项目管理。Django介绍一个可以使Web开发工作愉快并且高效的Web开发框架,能够以最小的代价构建和维护高 ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
  • 本文详细介绍了MysqlDump和mysqldump进行全库备份的相关知识,包括备份命令的使用方法、my.cnf配置文件的设置、binlog日志的位置指定、增量恢复的方式以及适用于innodb引擎和myisam引擎的备份方法。对于需要进行数据库备份的用户来说,本文提供了一些有价值的参考内容。 ... [详细]
  • ZSI.generate.Wsdl2PythonError: unsupported local simpleType restriction ... [详细]
  • 本文介绍了RPC框架Thrift的安装环境变量配置与第一个实例,讲解了RPC的概念以及如何解决跨语言、c++客户端、web服务端、远程调用等需求。Thrift开发方便上手快,性能和稳定性也不错,适合初学者学习和使用。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
  • Harmony 与 Game Space 达成合作,在 Shard1 上扩展 Web3 游戏
    旧金山20 ... [详细]
  • 现在比较流行使用静态网站生成器来搭建网站,博客产品着陆页微信转发页面等。但每次都需要对服务器进行配置,也是一个重复但繁琐的工作。使用DockerWeb,只需5分钟就能搭建一个基于D ... [详细]
author-avatar
手机用户2602927443
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有