Victor cybersecurity

信息安全技术文章汇总 | 20181227

  1. ADS & PowerShell
  2. Update: XORSearch Version 1.11.2
  3. 网藤能力中心 | 深入Exchange Server在网络渗透下的利用方法
  4. Windows10 v1709特权提升:GDI Palette滥用
  5. 如何远程利用PHP绕过Filter以及WAF规则
  6. Sn1per v6.0:一款专为安全专家设计的自动化渗透测试框架
  7. Linux 进程感染:Part 1
  8. 实际场景下如何在POC中检测Empire的攻击流量
  9. 起底游戏、会员代充背后的洗钱之术,你可能是“帮凶”
  10. Netatalk缓冲区溢出漏洞(CVE-2018-1160)的发现与利用
  11. 刺透内网的HTTP代理
  12. XSS绕过filter高级技术part2
  13. CVE-2018-15982漏洞详细分析
  14. RPC漏洞挖掘案例研究(上)
  15. Flash 0Day: CVE-2018-15982 Exploit复现
  16. HTTPS网络流量解密方法探索系列(一)
  17. Grey Energy恶意软件脱壳
  18. 内网渗透技术之超越LLMNR/NBNS欺骗的ADIDNS欺骗攻击
  19. 如何重置或恢复Windows SYSKEY密码
  20. 50天收获50个CVE:针对Adobe Reader的模糊测试
  21. Microsoft Exchange任意用户伪造漏洞分析(CVE-2018-8581)
  22. XSS绕过filter高级技术part1
  23. 2018·春秋圣诞欢乐赛官方WriteUp
  24. LearnX控件漏洞挖掘与利用
  25. 用机器学习进行恶意软件检测——以阿里云恶意软件检测比赛为例
  26. ZDI年度五大漏洞第四弹——让指针指向你想要的对象
  27. ThunderDNS - Tool To Forward TCP Traffic Over DNS Protocol
  28. Keyfinder - A Tool For Finding And Analyzing Private (And Public) Key Files, Including Support For Android APK Files
  29. Hacking-With-Golang: Golang安全资源合集
  30. Nuxeo认证绕过和RCE漏洞(CVE-2018-16341) 分析