Victor cybersecurity

信息安全技术文章汇总 | 20180818

  1. OWA for hackers: ExchangeRelayX
  2. Microsoft Research Detours Package
  3. Dynamic API Call Tracer for Windows and Linux Applications: Drltrace
  4. A framework for creating proxies: Mallet
  5. Detect Evil Maid Attacks: Do Not Disturb
  6. 将HTML字符转换为DOM节点并动态添加到文档中
  7. Quickpost: Revisting JA3
  8. 无线干扰及检测技术
  9. 后渗透阶段的权限维持(Windows篇)
  10. `IT Security Weekend Catch Up – August 18, 2018
  11. 如何在锁屏时利用微软语音助手使用浏览器(CVE-2018-8253)
  12. 记一次新型CC通信木马反查杀的姿势研究
  13. 代码审计Day5 – escapeshellarg与escapeshellcmd使用不当
  14. 技术讨论 | 如何绕过并利用Bucket的上传策略和URL签名
  15. 靶机渗透测试实战–hack the ch4inrulz
  16. 浏览器攻击框架BeEF Part 6:攻击用户与攻击浏览器
  17. CoinHive智能网页挖矿的二三事
  18. USBHarpoon攻击
  19. {黑掉这个盒子} \\ FluxCapacitor Write-Up
  20. 谈点个人入侵的经验
  21. 免密码HASH登陆MySQL
  22. 最新Trickbot变种技术分析
  23. [红日安全]PHP-Audit-Labs题解之Day5-8
  24. Vulnerability in Swoole PHP extension [CVE-2018-15503]
  25. 一种针对类 Fomo3D 游戏空投的高级攻击技术剖析
  26. \一种利用 etherscan.io 缺陷的智能合约蜜罐
  27. “Ethernet Intelligent Contract Specification Issue” Impact Analysis
  28. 利用Craft CMS SEOmatic插件(版本<= 3.1.3)实现服务器端模板注入 [CVE-2018-14716]
  29. DEFCON 26 CTF参赛记
  30. Edge InlineArrayPush Remote Code Execution