Victor cybersecurity

信息安全技术文章汇总 | 20181224

  1. Vthunting:通过VT api来自动搜索恶意软件报告的工具
  2. Linux pwn从入门到熟练(二)
  3. [红日安全]代码审计Day16 — 深入理解$_REQUESTS数组
  4. Golang语言TLS双向身份验证拒绝服务漏洞分析(CVE-2018-16875)
  5. 靶机渗透之Raven实战
  6. FortiClient本地提权0day漏洞分析
  7. 使用HackCube-Special分析滚动码信号
  8. Windows10 v1703基于桌面堆泄露的内核提权技术
  9. 我的信息搜集之道
  10. 揭秘“驱魔”家族:全国最大的暗刷僵尸网络上线了
  11. 利用XSStrike Fuzzing XSS漏洞
  12. SNDBOX:结合人工智能与机器学习的恶意软件分析平台
  13. 如何在Azure VMs中大规模运行PowerShell?
  14. 通过结构化异常处理绕过CFG
  15. OWASP Benchmark的搭建和使用
  16. 简单实现MySQL数据库的日志审计
  17. Week 51 – 2018
  18. SkyDog: 2016 – Catch Me If You Can 靶机渗透测试
  19. IT Security Weekend Catch Up – December 22, 2018
  20. BabySploit:一个针对初学者的渗透测试框架
  21. 挖洞经验 | Facebook Ads广告业务API接口的源代码泄露漏洞
  22. Hatch - Tool To Brute Force Most Websites
  23. Hatch - Tool To Brute Force Most Websites
  24. 一则网吧留言板XSS引发的社工恐怖血案
  25. 端口扫描绕过实践
  26. CTF线下攻防AWD的技巧【1】
  27. 利用Web应用中隐藏的文件夹和文件获取敏感信息
  28. Phar的一些利用姿势
  29. hackme.inndy之pwn(上)
  30. ZDI年度五大漏洞之——利用内存垃圾回收MemGC的盲点
  31. CVE-2018-15982FlashPlayer漏洞复现
  32. empirecms最新版(v7.5)后台多处getshell分析
  33. flask之ssti模版注入从零到入门
  34. Wipe系统中Shamoon攻击分析
  35. Jenkins漏洞分析 CVE-2018-1999001
  36. SharpWeb - .NET 2.0 CLR Project To Retrieve Saved Browser Credentials From Google Chrome, Mozilla Firefox And Microsoft Internet Explorer/Edge
  37. ThinkPHP5 远程代码执行漏洞-动态分析
  38. 一种通用Dll劫持技术研究