[关闭]
@sysyz 2017-11-05T16:02:08.000000Z 字数 1822 阅读 1153

专注Web及移动安全[红日安全20期]

渗透测试,web安全动态
2017/10/23-2017/11/5

home-bg1_meitu_6.jpg


-安全文章
-安全漏洞
-移动安全
-代码审计


安全动态 安全技能 资源与工具分享

安全动态

[Security_week] BUF早餐铺 | FireEye在GitHub上开源密码破解工具;日本出现ONI勒索软件攻击;WordPress 出现 SQL注入漏洞 http://www.yilan.io/article/59fa457075f7e98e15b91dc2

[Security_week] FB字幕组|FreeBuf公开课 http://open.freebuf.com/category/subtitle

[Security_week] 移动 Pwn2Own 黑客大会:iPhone 7 等多台旗舰智能机被攻破 http://hackernews.cc/archives/16393

[Security_week] 2017年最优秀的七大开源网络监控工具 http://www.cnn6.net/html/net/2017614/202045.html

[Security_week] 走进科学 | Harioboy水坑攻击这点事 http://www.freebuf.com/articles/terminal/151456.html

[Security_week] 关于最近的 Typecho 安全漏洞 https://joyqi.com/typecho/about-typecho-20171027.html



安全技能

[Security_technology] 安全工具之信息收集 https://mp.weixin.qq.com/s/Zjdt3Fs3pRKx-KifLpWJYw

[Security_technology] 内网穿透工具的原理与开发实战 https://zhuanlan.zhihu.com/p/30351943

[Security_technology] 使用curl来调试你的应用 http://stormzhang.com/devtools/2014/11/07/use-curl-debug/

[Security_technology] XSLT 服务端注入攻击介绍 https://www.contextis.com/blog/xslt-server-side-injection-attacks

[Security_technology] sqlmap自带的tamper你了解多少? https://mp.weixin.qq.com/s/vEEoMacmETUA4yZODY8xMQ

[Security_technology] CSV文件被低估的注入漏洞隐患 https://mp.weixin.qq.com/s/1kjjmoTYoAfWPl4mCpwoLQ

[Security_technology] Osprey鱼鹰开源漏洞检测框架Docker使用指南 https://mp.weixin.qq.com/s/A9IgTPT8-j4Ldh9vDMHn1w


工具与资源

[Security_tools] 恶意软件分析大合集 http://t.cn/Rl6z7NA

[Security_tools] 免费编程书籍 http://t.cn/RoCkRhv

[Security_tools] 《因为拒绝升级到Python 3您无法使用的10个超棒的Python功能》http://www.asmeurer.com/python3-presentation/python3-presentation.pdf

[Security_tools] 收集子域名接口 https://crt.sh/

[Security_tools] 专为学生学习开发提供的开发工具包https://education.github.com/pack

[Security_tools] 正则表达式的可视化开源工具 https://regexper.com/

[Security_tools] 国外渗透测试报告集合 https://github.com/juliocesarfort/public-pentesting-reports

[Security_tools] 查找DNS记录的Web站点 https://dnsrecords.io/

[Security_tools] Cisco思科认证资料下载 https://mp.weixin.qq.com/s/z5VX_L4HLsSSYuIyVSmRcA

添加新批注
在作者公开此批注前,只有你和作者可见。
回复批注