Victor cybersecurity

信息安全技术文章汇总 | 20181101

  1. 滥用DNSAdmins权限进行Active Directory提权
  2. 一键安装命令安装锐速无限制版
  3. 记一次省赛awd题目
  4. Using ActiveDirectory module for Domain Enumeration from PowerShell Constrained Language Mode
  5. Android密码学相关
  6. 一起写一个 Web 服务器
  7. powershell各种反弹姿势以及取证(一)
  8. Emotet使用新模块窃取受害者的电子邮件
  9. Windows 内核攻击
  10. 浅谈被加壳ELF的调试
  11. IE安全系列:脚本先锋(III)–网马中的Shellcode
  12. cve-2014-7911安卓提权漏洞分析
  13. powershell各种反弹姿势以及取证(二)
  14. Bandit Walkthrough
  15. 用机器学习识别随机生成的C&C域名
  16. JIT引擎触发RowHammer可行性研究
  17. 从客户端游戏漏洞看开发中的安全隐患
  18. 移花接木大法:新型“白利用”华晨远控木马分析
  19. Python识别网站验证码
  20. 二进制漏洞之——邪恶的printf
  21. 一例针对中国政府机构的准APT攻击中所使用的样本分析
  22. php-fpm环境的一种后门实现
  23. 低功耗蓝牙(BLE)攻击分析
  24. [老树开新花 利用Excel 4.0宏躲避杀软检测的攻击技术分析](https://www.freebuf.com/articles/system/187968.html)
  25. 通过nginx配置文件抵御攻击
  26. 安全科普:Waf实现扫描器识别 彻底抵挡黑客扫描
  27. 我的越权之道
  28. 针对TP-LINK的CSRF攻击来劫持DNS案例
  29. 浅谈路由CSRF危害,和非主流姿势
  30. Flash CSRF
  31. XSS与字符编码的那些事儿 —科普文
  32. Zabbix SQL Injection/RCE – CVE-2013-5743
  33. CDN流量放大攻击思路
  34. 对某HWP漏洞样本的分析
  35. Wfuzz初上手
  36. 深入解析JIT编译
  37. 从丝绸之路到安全运维(Operational Security)与风险控制(Risk Management) 上集
  38. 攻击JavaWeb应用[8]-后门篇
  39. php4fun.sinaapp.com PHP挑战通关攻略
  40. 搭建基于Suricata+Barnyard2+Base的IDS前端Snorby
  41. GPU破解神器Hashcat使用简介
  42. 中通分布式被动安全扫描实践
  43. 如何借助COM对Windows受保护进程进行代码注入
  44. 自动化反弹Shell防御技术
  45. 新发现的僵尸网络DemonBot
  46. 物联网安全学习笔记之一——MIPS汇编语言基础
  47. 《缺陷周话》第6期:命令注入
  48. 记一次对WebScan的Bypass
  49. 自动加人、模拟定位,微商躺着赚钱?
  50. 【推荐资源】Introduction to the ELF Format
  51. 【推荐资源】Group of Software Security In Progress
  52. 【推荐资源】A collection of papers and presentation slides(Mac OS X, iOS…)
  53. Apple的ICMP数据包处理代码中的缓冲区溢出导致内核RCE(CVE-2018-4407)
  54. 揭开Linux 系统上TCP的 bind 和 listen函数的神秘面纱(下)
  55. GPlayed银行木马程序事件分析
  56. 自动化反弹Shell防御技术
  57. Chakra JIT Loop LandingPad ImplicitCall Bypass
  58. 常见渗透测试靶场系统
  59. Ghost hardware. Device No.1, the Ghost Pro
  60. 你可能不知道的Python之Encoding
  61. Apache Commons Fileupload 反序列化漏洞分析
  62. 爬虫调度篇[Web 漏洞扫描器]
  63. Kernel RCE caused by buffer overflow in Apple’s ICMP packet-handling code (CVE-2018-4407)
  64. sqlmap 检测剖析
  65. 记Hitcon 2018的一道pwn题 —— 《hitcon》 writeup
  66. 代码审计Day14 - 从变量覆盖到getshell