Victor cybersecurity

信息安全技术文章汇总 | 20180826

  1. Update: numbers-to-string.py Version 0.0.5
  2. Week 34 – 2018
  3. OWTF:一款功能强大的攻击型Web测试框架
  4. OWTF:一款功能强大的攻击型Web测试框架
  5. 代码审计入门级DedecmsV5.7 SP2分析复现
  6. 通过内存转储打破Linux全盘加密保护
  7. 我的Web应用安全模糊测试之路
  8. 苹果A10及以后版本芯片KTRR原理及脆弱性分析
  9. 滥用IQY和PowerShell感染用户的垃圾邮件活动
  10. 你知道吗?图形验证码可能导致服务器崩溃
  11. 搭建dvwa环境学习从MySql注入到GetShell
  12. IT Security Weekend Catch Up – August 25, 2018
  13. sRDI:一款通过Shellcode实现反射型DLL注入的强大工具
  14. 分析一个用于传播Hancitor恶意软件的Word文档(第一部分)
  15. Turla Outlook 后门使用明智的策略进行隐身和持久
  16. 利用CVE-2018-8373 0day漏洞的攻击与Darkhotel团伙相关的分析
  17. 动态调试|Maccms SQL 注入分析(附注入盲注脚本)
  18. Hangouts Chat漏洞分析:从开放式重定向到代码执行
  19. 使用 Semmle QL 进行漏洞搜索 Part 1
  20. Windows进程注入技术之PROPagate篇
  21. 漏洞聚焦: CVE-2016-5072
  22. 利用SSTI漏洞获取服务器Shell
  23. 靶机渗透测试–hack the wakanda
  24. 基于HTTP Referer头部的DNS重绑定攻击
  25. OpenSSH用户枚举漏洞:一探究竟
  26. knownsec/wam: Web App Monitor
  27. OpenSSH用户枚举漏洞(CVE-2018-15473)分析
  28. 玩转Bash变量
  29. Remote Code Execution on a Facebook server
  30. God.Game 智能合约攻击事件分析
  31. ThinkPHP3.2 框架sql注入漏洞分析(2018-08-23)