本期關鍵字:缺陷定位、權限維持、太空安全、面向實戰、評估網絡戰、安全融資分析、漏洞利用報告、自動化代碼審計、字節碼分析、太空領域、PyPI惡意包、反洗錢分析等。2023/01/02-2023/01/08
安全技術
[漏洞分析] 實時缺陷定位
https://mp.weixin.qq.com/s/YngEu1mHECLvqlEiyQywZA
[Web安全] 調教某數字殺軟,權限維持
https://mp.weixin.qq.com/s/IYGon3X4-cQwnwwb1WZWww
[無線安全] 2022太空安全報告
https://mp.weixin.qq.com/s/N8kTUz11C2aAsZyYk85r4g
[Web安全] 面向實戰的基礎安全體系升級
https://mp.weixin.qq.com/s/E1cDMfGRbF0hKlvnJ2PMFQ
[惡意分析] 卡巴斯基深度報告:從俄烏戰爭重新評估網絡戰
https://mp.weixin.qq.com/s/-qGn-mQBaptREToko3iC0Q
[其它] 2022國內網絡安全融資分析
https://mp.weixin.qq.com/s/vnCdiOB1tsvkdgz5-5Z8ug
[雜誌] SecWiki周刊(第461期)
https://www.sec-wiki.com/weekly/461
[惡意分析] 2022 年 GreyNoise 在野大規模漏洞利用報告
https://mp.weixin.qq.com/s/lksZSS7RlkBiRUUfDvB0UA
[Web安全] GitLab結合fortify實現自動化代碼審計實踐
https://www.anquanke.com/post/id/284200
[其它] 美國2023財年網絡安全預算分析與思考
https://mp.weixin.qq.com/s/4SKZHMLC24m0XNZIF6qkTg
[Web安全] 玩轉CodeQLpy之代碼審計實戰案例
https://mp.weixin.qq.com/s/OJPhl17HS8EBC6GLEAPvDg
[Web安全] code-inspector: 基於字節碼分析的Java代碼審計工具
https://github.com/4ra1n/code-inspector
[取證分析] 2022 區塊鏈安全及反洗錢分析年度回顧
https://www.slowmist.com/report/2022-Blockchain-Security-and-AML-Analysis-Annual-Report(CN).pdf
[Web安全] 全方位了解CORS跨域資源共享漏洞
https://xz.aliyun.com/t/12001
[惡意分析] 2022年PyPI惡意包年度回顧
https://mp.weixin.qq.com/s/rQ2IkiDCc_NEjZUWXBE4YQ
[無線安全] 美太空領域網絡安全能力建設研究
https://mp.weixin.qq.com/s/_8dBUet5BogjVEbpN6jfTg
[漏洞分析] Patch diff an old vulnerability in Synology NAS
https://paper.seebug.org/2038/
-----微信ID:SecWiki-----SecWiki,12年來一直專注安全技術資訊分析!