Victor cybersecurity

信息安全技术文章汇总 | 20180626

  1. Quickpost: Decoding Certutil Encoded Files
  2. 老树开新花–njRAT家族恶意软件分析报告
  3. `通过沙箱取消程序对已存在 DLL 的访问权限进行劫持
  4. Metasploit – Sessions Command 使用技巧
  5. Cryptojacking侵入云端:如何看待Docker镜像进入Docker Hub
  6. 探索PowerShell AMSI和日志绕过
  7. Kardon Loader恶意软件出现在地下论坛的广告中
  8. 钓鱼的艺术:三行代码实现标签钓鱼
  9. 利用Frida打造ELF解析器
  10. 另一种滥用DCOM的内网渗透技术
  11. Check Point安全研究人员针对UPAS Kit与Kronos银行木马的分析(二)
  12. GZipDe恶意软件分析
  13. Microsoft Windows CVE-2018-1040漏洞分析
  14. MOSEC议题解读 | A Look back at iBoot
  15. MOSEC议题解读 | Build your own iOS kernel debugger
  16. 一款针对WordPress网站的渗透测试框架
  17. 【技术分享】SPRING-TX .jar反序列化
  18. 一波针对国内敏感企业的网络攻击活动分析
  19. 深入剖析一个经修改后的Emotet银行木马下载器
  20. 对Microsoft COM for Windows远程代码执行漏洞CVE-2018-0824的技术分析
  21. 技术讨论 | 一次详细的Kerberoast攻击演示
  22. SCTF 2018 web部分writeup
  23. 利用网游加速器隧道传播挖矿蠕虫事件分析报告
  24. 代码审计之配置文件写入导致Getshell实例分析
  25. [自研]最新完美1day,又一种新的btis服务com组件漏洞利用方式,成功提权至system
  26. 记一次通过IDS告警日志反怼扫描小黑
  27. Java代码审计入门篇
  28. enter link description here
  29. Cryptocurrency-Mining Bot Targets Devices With Running SSH Service via Potential Scam Site
  30. 太坊蜜罐智能合约分析
  31. 从以太坊”MorphToken事件”看智能合约构造函数大小写编码错误漏洞