服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

SecWiki周刊(第433期)

日期: 来源:SecWiki收集编辑:ourren

本期关键字:微信泄密 、自动化渗透、未来SOC、日志中挖掘威胁、流量分析、扫描一瞥、内网自动化渗透、云安全未来、事件知识图谱、前端学习路线、静态分析、Pwn思维导图、安全网闸、知识管理等。2022/06/13-2022/06/19

安全资讯

[新闻] 浙江省通报6起微信泄密典型案例

https://www.163.com/dy/article/H9N4BBDV05149SCF.html

[法规] 移动互联网应用程序信息服务管理规定

http://www.gov.cn/xinwen/2022-06/14/content_5695690.htm

[法规] 电力行业网络安全管理办法(修订征求意见稿)

http://www.nea.gov.cn/2022-06/14/c_1310622577.htm

安全技术

[Web安全] 自动化渗透测试工具开发实践

https://mp.weixin.qq.com/s/jo_l-qU2rfP-JlAFs-8ZHg

[运维安全] Google对于未来SOC的建设思考(自动化安全运营白皮书)

https://zhuanlan.zhihu.com/p/528817905

[取证分析] 使用 Python 从泄露的日志中挖掘威胁情报的金矿

https://mp.weixin.qq.com/s/0dnBvI9DNL0nko28UiLgrQ

[恶意分析] CobaltStrike 流量分析与入侵检测

https://mp.weixin.qq.com/s/CjsqWrm70HVEnolZrRD8oA

[Web安全] Cloud I Hack into Google Cloud

https://mp.weixin.qq.com/s/qXYkarSVVTpYLx9zwt0UjA

[恶意分析] Shodan 与 Censys 扫描一瞥

https://mp.weixin.qq.com/s/b6lzQ4F8AwELGw4JZGR_vw

[Web安全] CyberBattleSim(内网自动化渗透)研究分析

https://mp.weixin.qq.com/s/1XHJbGgK5kUtiiEtLlaY6w

[其它] 我和SRC的故事

https://mp.weixin.qq.com/s/rE-UxUzd_6uv4xcp77V3qQ

[恶意分析] “暗象”组织:潜藏十年的网络攻击

https://mp.weixin.qq.com/s/mC5D8kFaQA-cIcw2rlTgeA

[运维安全] Google对于云安全未来的发展方向(CISO 云安全转型指南白皮书)

https://zhuanlan.zhihu.com/p/529772138

[取证分析] VED (Vault Exploit Defense): 开源实现

https://hardenedvault.net/zh-cn/blog/2022-06-16-ved-community-version/

[杂志] SecWiki周刊(第432期)

https://www.sec-wiki.com/weekly/432

[数据挖掘] 一文读懂事件知识图谱

https://mp.weixin.qq.com/s/W3oewKOH2IXzDFXRCY4W6Q

[漏洞分析] Pwn思维导图

https://www.povcfe.site/pwn/pwn.pdf

[运维安全] 信息安全BP的能力模型

https://mp.weixin.qq.com/s/qZ_uu58R418BltFaeVcWww

[Web安全] 静态分析及代码审计自动化相关资料收集

https://github.com/twosmi1e/Static-Analysis-and-Automated-Code-Audit

[其它] 我的知识管理方式

https://www.coco413.com/archives/134/

[其它] 对安全网闸产品初探

https://www.coco413.com/archives/129/

[编程技术] 我的前端学习路线

https://limboy.me/posts/frontend-learning/

[观点] 关于BIS的《信息安全控制:网络安全条目》的解读及影响分析

https://mp.weixin.qq.com/s/SlNo1ECifYSTQ4U-6umDEw

[取证分析] 一篇论文如何摧毁比特币的匿名性

https://www.solidot.org/story?sid=71791

[Web安全] CodeQL 数据库创建原理分析

https://paper.seebug.org/1921/

[法规] 《现有SBOM格式和标准调查》译文

https://mp.weixin.qq.com/s/DXWXTMsz_Sf1zlDIJd4RBw

-----微信ID:SecWiki-----
SecWiki,10年来一直专注安全技术资讯分析!

相关阅读

  • SecWiki周刊(第462期)

  • 本期关键字:缺陷定位、权限维持、太空安全、面向实战、评估网络战、安全融资分析、漏洞利用报告、自动化代码审计、字节码分析、太空领域、PyPI恶意包、反洗钱分析等。2023/0
  • SecWiki周刊(第463期)

  • 本期关键字:Java反序列化、大规模拦截、利用链绕过、IP画像、定位个人PC、涉网犯罪分析、链上威胁分析、流量分析、技术创新探究、太空网络威胁、无人机现状、软件包安全、fu
  • SecWiki周刊(第464期)

  • 本期关键字:云端自动化分析 、漏洞挖掘、可利用性、威胁分析、空间测绘、Code Review、开源软件、安全开发、顶会论文写作、代码属性图、APT报告、软件智能化、漏洞利用等。2
  • SecWiki周刊(第465期)

  • 本期关键字:Webshell检测绕过、漏洞PoC框架、提取shellcode、ELF后门生成、可解释人工智能、OWASSRF等。2023/01/23-2023/01/29安全技术[Web安全] 记一次Webshell检测引擎绕
  • SecWiki周刊(第467期)

  • 本期关键字:ChatGPT、漏洞自动化检测、ATT&CK 映射能力、入侵检测、供应链安全、重大项目发展概况、外网打点、微信泄密、安全运营、零知识证明、程序执行痕迹等。2023/02/06
  • SecWiki周刊(第466期)

  • 本期关键字:认证绕过 、APT高级威胁报告、太空攻击、写作技巧、过滤器利用、Jar包分析、供应链攻击回顾、C2服务器隐藏、破解星链终端、全运营等。2023/01/30-2023/02/05安全
  • SecWiki周刊(第468期)

  • 本期关键字:内网渗透、国自然、反序列化、固件解压缩、异常检测、国防网络空间综述、Citrix漏洞等。2023/02/13-2023/02/19安全技术[Web安全] Tailscale在内网渗透中利用的研

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • SecWiki周刊(第433期)

  • 本期关键字:微信泄密 、自动化渗透、未来SOC、日志中挖掘威胁、流量分析、扫描一瞥、内网自动化渗透、云安全未来、事件知识图谱、前端学习路线、静态分析、Pwn思维导图、安
  • 用老妈的会员卡进Costco,竟被当成“诈骗”?

  • (图源:Costco FaceBook)在北美,Costco可谓是闻名遐迩的人气零售巨头。凭借着各类物美价廉的商品,它一直是海外华人血拼的大本营。但由于Costco实行的是会员制,要想去这里购物,首先
  • SecWiki周刊(第462期)

  • 本期关键字:缺陷定位、权限维持、太空安全、面向实战、评估网络战、安全融资分析、漏洞利用报告、自动化代码审计、字节码分析、太空领域、PyPI恶意包、反洗钱分析等。2023/0
  • SecWiki周刊(第463期)

  • 本期关键字:Java反序列化、大规模拦截、利用链绕过、IP画像、定位个人PC、涉网犯罪分析、链上威胁分析、流量分析、技术创新探究、太空网络威胁、无人机现状、软件包安全、fu
  • SecWiki周刊(第464期)

  • 本期关键字:云端自动化分析 、漏洞挖掘、可利用性、威胁分析、空间测绘、Code Review、开源软件、安全开发、顶会论文写作、代码属性图、APT报告、软件智能化、漏洞利用等。2
  • SecWiki周刊(第465期)

  • 本期关键字:Webshell检测绕过、漏洞PoC框架、提取shellcode、ELF后门生成、可解释人工智能、OWASSRF等。2023/01/23-2023/01/29安全技术[Web安全] 记一次Webshell检测引擎绕