freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

SecWiki周刊(第364期)
SecWiki 2021-02-22 10:06:40 36972
本期关键字: 安全体系建设、WAF Bypass、挖矿病毒应急、苹果隐私十年、漏洞扫描工具、白盒审计、开源组件、搜索引擎、软件安全成熟度、虚假控制流等。2021/02/15-2021/02/21

安全资讯

[观点]  “十四五”时期网络安全的五大转变
https://mp.weixin.qq.com/s/ONUYz1z4Z-6ueFwTZk8TZA

安全技术

[观点]  做信息安全BP的一些感悟
https://mp.weixin.qq.com/s/qygwMIGX3PhbnKuPwQqfUQ

[运维安全]  甲方安全体系建设历程的思考
https://mp.weixin.qq.com/s/YTNWqXkcqTbjhdcIGpxE6w

[Web安全]  Imperva WAF Bypass
https://www.techanarchy.net/imperva-waf-bypass/

[杂志]  SecWiki周刊(第363期)
https://www.sec-wiki.com/weekly/363

[取证分析]  一次内网挖矿病毒的应急响应
https://xz.aliyun.com/t/9180

[设备安全]  苹果隐私十年史:变与不变(1)突变与营销
https://mp.weixin.qq.com/s/qqQ1BgFshie288wZEWGaEw

[Web安全]  Nuclei: 基于Go语言开发的开源安全漏洞扫描工具使用初探
https://mp.weixin.qq.com/s/C_-FRZMqF4ifzlx-ij4iIQ

[Web安全]  物联网开源组件安全Node-RED白盒审计
https://security.tencent.com/index.php/blog/msg/181

[漏洞分析]  BlackHat2020 议题 「When TLS Hacks You」 复现
https://xz.aliyun.com/t/9177

[比赛]  记一场纯JS赛——DiceCTF2021 Web题解
https://www.anquanke.com/post/id/231421

[恶意分析]  浅析Course of Action应对措施
https://mp.weixin.qq.com/s/ikHga0fGa0euwGYohv534g

[设备安全]  苹果隐私十年史:变与不变(5)演变与结尾
https://mp.weixin.qq.com/s/KyPoe9_ZxmZ-vDwTsqYD0g

[数据挖掘]  网络空间搜索引擎研究
https://mp.weixin.qq.com/s/ZIa1myq4xoBlAHvdR0ipTw

[取证分析]  Browser Tracking Using Favicons
https://www.schneier.com/blog/archives/2021/02/browser-tracking-using-favicons.html

[恶意分析]  魔罗桫组织最新样本分析学习
https://www.anquanke.com/post/id/231409

[设备安全]  苹果隐私十年史:变与不变(4)体验与卖点
https://mp.weixin.qq.com/s/xTSuADi85josUEA3DTNrRw

[漏洞分析]  XStream RCE Analysis
https://lightless.me/archives/xstream-rce-analysis.html

[设备安全]  苹果隐私十年史:变与不变(2)营销与产品
https://mp.weixin.qq.com/s/OgbdJTnIekWl07yzHuCFDg

[运维安全]  软件安全能力成熟度评估实践
https://mp.weixin.qq.com/s/_s5m8WxlwnoI4-Ea8SJfCA

[设备安全]  苹果隐私十年史:变与不变(3)产品与常识
https://mp.weixin.qq.com/s/8-xZqAbgRCWcOSyY5x-OvA

[漏洞分析]  文本对抗综述(一)
https://mp.weixin.qq.com/s/fYANjVp6CUOqri8mfA8vew

[漏洞分析]  利用angr符号执行去除虚假控制流
https://mp.weixin.qq.com/s/d8xoR3VdMf6lMfnETaQHZw

-----微信ID:SecWiki-----
SecWiki,9年来一直专注安全技术资讯分析!
SecWiki:https://www.sec-wiki.com

本期原文地址: SecWiki周刊(第364期)

# 资讯 # 黑客 # 系统安全 # 漏洞分析 # 企业安全
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 SecWiki 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
网络安全周报
SecWiki LV.3
公众号:SecWiki,www.sec-wiki.com
  • 163 文章数
  • 66 关注者
SecWiki周刊(第371期)
2021-04-12
SecWiki周刊(第370期)
2021-04-05
SecWiki周刊(第369期)
2021-03-30