Victor cybersecurity

信息安全技术文章汇总 | 20180924

  1. 360webscan字典 网站检测 目录漏洞扫描
  2. rx-filewatcher.java,基于 NIO WatchService 的 Reactive 封装
  3. Quickpost: Signing Windows Executables on Kali
  4. sqlmap使用手册 sqlmap usage 18年8月22日更新
  5. Update: pecheck.py Version 0.7.4
  6. 寻找CloudFlare和暗网(tor)背后的真实ip
  7. 渗透测试 维基百科第一部分 信息收集 Pentest
  8. Cloud Security with Riverbed SD-WAN and Zscaler
  9. 毒云藤 (APT-C-01)军政情报刺探者揭露
  10. 为了保护公司的App安全,我用遍了市面上的加固产品
  11. 伪造电子邮件以及制造电子邮件炸弹的攻防探讨
  12. IKEA官网本地文件包含(LFI)漏洞分析d
  13. LAME:通过SSL加密通信进行横向渗透的新技术
  14. 2018安恒杯 - 9月月赛Writeup
  15. 深入理解GIF文件格式
  16. 技术讨论 | 如何对经前端加密后的数据进行爆破
  17. 厉害了!Python竟然可以做智能家居温湿度报警系统
  18. IT Security Weekend Catch Up – September 23, 2018
  19. 红队故事0x01:从MSSQL到命令执行
  20. Invoke-TheHash:PowerShell实现的哈希传递攻击套件
  21. 安卓应用程序渗透测试(四)
  22. 西数MyCloud设备存在认证绕过漏洞CVE-2018-17153
  23. 从工具的代码角度学安全:Sublist3r子域名枚举神器源码阅读
  24. Week 38 – 2018
  25. HackerOne漏洞案例 | 子域名劫持漏洞的挖掘指南
  26. 技术讨论 | Meterpreter在Windows 445端口实施远程NTLM中继攻击测试
  27. 红队与渗透测试tips
  28. JarvisOJ All Pwn Writeup
  29. Adobe Reader类型混淆导致代码执行漏洞分析(CVE-2018-12794)
  30. 竟态攻击:Hyper-V安全问题分析
  31. WPScan使用完整教程之记一次对WordPress的渗透过程
  32. 利用动态二进制加密实现新型一句话木马之客户端篇
  33. 我是如何挖掘Uber的XSS漏洞并绕过CSP的
  34. 某CMS 20180827版本 前台getshell
  35. 【翻译】深入研究cobalt strike malleable C2配置文件
  36. 攻击者是如何从JavaScript文件中窃取敏感信息的
  37. fuzz
  38. 蓝鲸安全CTF打卡题——第一期隐写术
  39. 最新semcms 0day挖掘教程
  40. PbootCMS前台无限制SQL注入
  41. 【论文】Adversarial Attacks on Neural Networks for Graph Data
  42. Vulnhub-LazySysAdmin 通关指南
  43. PHP之一句话木马
  44. 攻击者是如何利用Delphi加壳器来实现免杀的
  45. ROP Primer靶机实战–三个level带你入门ROP
  46. 利用CRLF使Anyterm执行任意恶意命令(附exp)
  47. 在SAML接口中检测和利用XXE
  48. RirchFaces反序列化漏洞
  49. Another XSS in Google Colaboratory
  50. Discovering GraphQL endpoints and SQLi vulnerabilities
  51. Vulnhub Node:1 详解(nodejs)
  52. JavaEE论坛2.0审计记录
  53. Static Analysis of Client-Side JavaScript for pen testers and bug bounty hunters