Victor cybersecurity

信息安全技术文章汇总 | 20181019

  1. SD卡研究-上篇
  2. 接码打码平台集合分享_手机接受短信/语音验证码
  3. IE 11存在Double-Free漏洞导致远程代码执行(CVE-2018-8460)
  4. 命令执行与代码执行的小结
  5. Java Usage Tracker Critical Flaw Enable Hackers to Inject Arbitrary Files on Windows Systems
  6. 针对意大利海军的MartyMcFly恶意软件
  7. 某开源博客系统最新版源码审计
  8. Oracle WebLogic RCE反序列化漏洞分析
  9. 代币区块链不安全,研究人员演示51%攻击
  10. 还原最新勒索病毒GandCrabV5.0.3的完整攻击场景
  11. 从CVE-2018-8495看PC端url scheme的安全问题
  12. java RMI相关反序列化漏洞整合分析
  13. 恶意吸费木马-变脸
  14. 网络小黑揭秘系列之黑产江湖黑吃黑—中国菜刀的隐形把手
  15. 域渗透——Skeleton Key
  16. 详解PHPphar协议对象注入技术,反序列化操作快速入门!
  17. Advanced Penetration Testing第九章—北国曝光
  18. 挖洞经验 | 价值3133.7美金的谷歌(Google)存储型XSS漏洞
  19. ct-exposer:通过搜索CT日志发现子域
  20. XMR恶意挖矿案例简析
  21. 针对VestaCP的新型供应链攻击
  22. 简单粗暴有效的mmap与remap_pfn_range
  23. 简单验证码识别及工具编写思路
  24. 深入解析DLL劫持漏洞
  25. iOS远程hot patch的优点和风险
  26. 利用cache特性检测Android模拟器
  27. Xstream Deserializable Vulnerablity And Groovy(CVE-2015-3253)
  28. 前端防御XSS
  29. 如何通过Kibana、Wazuh和Bro IDS提高中小企业的威胁检测能力?
  30. Cookie篡改与命令注入
  31. 非对称算法之RSA的签名剖析
  32. “黑暗恒星”事件分析
  33. https://www.kitploit.com/2018/10/libssh-scanner-script-to-identify-hosts.html
  34. D-Link 850L&645路由漏洞分析
  35. 通过HTML画布和Javascript代码从被劫持的PNG图像中提取数据
  36. RouterSploit v3.4.0 - Exploitation Framework For Embedded Devices
  37. DarkPulsar后门分析
  38. CVE-2018-8460:基于IE 11浏览器Double Free漏洞的远程代码执行
  39. XSS小结
  40. 深入了解Web应用客户端注入攻击
  41. 通过劫持HTML画布和PNG图像来存储任意文本数据
  42. SILENTTRINITY - A Post-Exploitation Agent Powered By Python, IronPython, C#/.NET
  43. 在域控中滥用DNSAdmins权限的危害
  44. Attacking Kerberos Delegation
  45. 2018hack.lu CTF WEB writeup
  46. 《Attacking Network protocols》 学习记录_翻译部分(一)C9漏洞根本原因(上)
  47. 2018hack.lu Writeup by emmmm
  48. 智能合约逆向初探
  49. Evilginx v2.0 - Standalone Man-In-The-Middle Attack Framework Used For Phishing Login Credentials Along With Session Cookies, Allowing For The Bypass Of 2-Factor Authentication
  50. SettingContent-ms can be Abused to Drop Complex DeepLink and Icon-based Payload
  51. Oracle WebLogic Two RCE Deserialization Vulnerabilities
  52. libSSH 认证绕过漏洞(CVE-2018-10933)分析
  53. 使用QEMU chroot进行固件本地调试