Victor cybersecurity

信息安全技术文章汇总 | 20181023

  1. Update: pdf-parser.py Version 0.6.9
  2. 安全预警:国内超过300台juniper网络设备受后门影响
  3. AMF解析遇上XXE,BurpSuite也躺枪
  4. 再利用Chakra引擎绕过CFG
  5. Android WebView File域攻击杂谈
  6. 域渗透——Pass The Hash & Pass The Key
  7. 深入分析MikroTik RouterOS CVE-2018-14847 & Get bash shell
  8. 黑客写Haka-第一部分
  9. 也谈链路劫持
  10. WebLogic之Java反序列化漏洞利用实现二进制文件上传和命令执行
  11. 记一次混淆算法逆向分析
  12. 黑产godlike攻击: 邮箱 XSS 窃取 appleID 的案例分析
  13. 32C3 CTF 两个Web题目的Writeup
  14. 基于PHP的Webshell自动检测刍议
  15. 你装的系统有毒——“苏拉克”木马详细分析
  16. 打造自己的php半自动化代码审计工具
  17. 通用GPS卫星定位平台漏洞成灾用户位置信息告急
  18. 某僵尸网络被控端恶意样本分析
  19. TLS扩展的那些事
  20. 绕过 Cisco TACACS+ 的三种攻击方式
  21. 滥用Accessibility service自动安装应用
  22. 威胁聚焦:CRYPTOWALL4
  23. XSS Attacks – Exploiting XSS Filter
  24. 从反序列化漏洞到掌控帝国:百万美刀的Instagram漏洞
  25. OS X那些事—恶意软件是如何启动的?
  26. Bypass McAfee Application Control–Write&Read Protection
  27. WinSpy - A Windows Reverse Shell Backdoor Creator With An Automatic IP Poisener
  28. Windows RID劫持
  29. `Meterpreter之Android APK嵌入攻击最佳实践
  30. 2018 HITCON On my Raddit
  31. 区块链安全—区块链P2P网络详细分析
  32. 挖矿攻击之time warp attack
  33. Hitcon 2018 Web - Oh My Raddit / Baby Cake 题解
  34. soap导致的SSRF
  35. 2018开源静态分析工具-第一部分-python
  36. `0Phar与Stream Wrapper造成PHP RCE的深入挖掘
  37. C# 腾讯滑块识别算法 JS轨道加密算法
  38. 安全运维中基线检查的自动化之ansible工具巧用
  39. HitCON CTF’18 EV3-Basic Challenge Write-Up
  40. hitcon 2018受虐笔记一:one-line-php-challenge 学习
  41. 非常规手段上传下载二进制文件