Victor cybersecurity

信息安全技术文章汇总 | 20181203

  1. SVN源代码泄露利用工具 SvnExploit升级版
  2. XXE漏洞详解 XXE漏洞是什么 XXE漏洞如何防范
  3. TA505再度出手,谨防Pied Piper网络钓鱼活动
  4. CVE-2015-2370之DCOM DCE/RPC协议原理详细分析
  5. IMSI-catcher:可发现附近手机敏感信息的工具
  6. Week in OSINT #2018–48
  7. 对UNNAMED1989勒索病毒的传播及代码的相关分析
  8. UPnP下的匿名IoT僵尸网络
  9. 拦截流量注入广告:针对macOS的SearchPageInstaller恶意软件分析
  10. 如何利用QuartzCore堆溢出实现iOS/macOS Safari沙盒逃逸
  11. #反馈不佳#手把手教你构建一个Raspberry Spy Pi
  12. 关于Cobalt Strike的Malleable-C2-Profiles浅析
  13. PHP利用PCRE回溯次数限制绕过某些安全限制
  14. 从插件入手:挖掘WordPress站点的“后入式BUG”
  15. Week 48 – 2018
  16. WordPress插件WooCommerce任意文件删除漏洞分析
  17. 看我如何分析并渗透WebSocket和Socket.io
  18. “微信支付”勒索病毒可以解密 火绒发布解密工具
  19. 安全小课堂第119期【渗透测试之几个拦截行为bypass】
  20. 一个CVE-2017-11882漏洞新变异样本的调试与分析
  21. GTRS - Google Translator Reverse Shell
  22. 记一次简单的代码审计
  23. Triton - Dynamic Binary Analysis (DBA) Framework
  24. ropgenerator v1.2版本:构建ROP漏洞
  25. windows内核系列六: 从windows 7撸到windows 10(下)
  26. The Fractured Block攻击事件分析
  27. 2018鹏程杯 初赛 Writeup – Whitzard
  28. 2018鹏程杯 初赛 Writeup – Lilac
  29. 【推荐资源】pwn wiki和pentest wiki
  30. 逆向ESP8266 固件 (Part 1)
  31. Domain Hunter - Checks Expired Domains For Categorization/Reputation And Archive.org History To Determine Good Candidates For Phishing And C2 Domain Names
  32. timer_list结构体在linux内核漏洞利用中的使用
  33. Vulnhub Raven:2
  34. Digger - Tool Which Can Do A Lot Of Basic Tasks Related To Information Gathering
  35. Satan变种病毒分析处置手册
  36. A Late Kernel Bug: Type Confusion in NECP
  37. Discuz x3.4前台SSRF
  38. Injecting Code into Windows Protected Processes using COM - Part 2
  39. SSD Advisory – iOS/macOS Safari Sandbox Escape via QuartzCore Heap Overflow