Victor cybersecurity

信息安全技术文章汇总 | 20181222

  1. 每周分享第 36 期
  2. Bochspwn漏洞挖掘技术深究(2):未初始化漏洞检测
  3. Mssql 的 xp_cmdshell 组件执行 FTP 命令
  4. APT攻击基础科普 - 渗透测试中心
  5. Jenkins漏洞背后的资源争夺战
  6. 记一次对Tomcat网页靶机提权实录
  7. 警惕!你下载的软件可能携带STOP勒索病毒变种
  8. iOS URL Schemes与漏洞的碰撞组合
  9. CVE-2018-20129: DedeCMS V5.7 SP2前台文件上传getshell漏洞预警
  10. 我是如何通过ASP Secrets读取获得1.7万美金奖励的
  11. Vba2Graph:一款通过VBA代码分析恶意软件的强大工具(带GUI)
  12. 通过Post Types进行WordPress提权
  13. 域渗透——利用GPO中的计划任务实现远程执行
  14. SCP命令注入
  15. 论C#作为攻击语言的操作挑战(上)
  16. macOS内核调试介绍
  17. PHP也能实现区块链?
  18. 分析CVE-2018-8581:在Microsoft Exchange上冒充用户
  19. 技术分享 | 教你如何开发不可检测的C#、C++反向Shell
  20. Windows10 v1607内核提权技术的发展——利用AcceleratorTable
  21. 继续Go!Go!Go!Sofacy组织已使用Go语言开发出新的Zebrocy变种
  22. Discuz x3.4前台SSRF漏洞分析
  23. WordPress权限提升导致存储型XSS和对象注入漏洞分析
  24. 还在用工具激活系统?小心被当做矿机!
  25. 无需sendmail:巧用LD_PRELOAD突破disable_functions
  26. W3Brute - Automatic Web Application Brute Force Attack Tool
  27. PHP反序列化由浅入深
  28. WordPress权限提升漏洞分析
  29. SWPUCTF两道安卓逆向题
  30. Ustealer - Ubuntu Stealer, Steal Ubuntu Information In Local PC
  31. 深入分析利用宏代码传播NetwiredRC和Quasar RAT的恶意RTF文档
  32. 通过webshell导出域控ntds.dit文件
  33. Doppelganger - Python Script To Scan Duplicate Copies In A Given Directory
  34. IP Obfuscator - Simple Tool To Convert An IP Into Integer, Hexadecimal Or Octal Form
  35. OVERRULED: Containing a Potentially Destructive Adversary
  36. 从0开始你的域渗透之旅
  37. 无需sendmail:巧用LD_PRELOAD突破disable_functions
  38. 【公益译文】切实可行的工业控制系统(ICS)网络安全:IT/OT融合—资产发现和防护