Victor cybersecurity

信息安全技术文章汇总 | 20181025

  1. 内网渗透应用 跨vlan渗透的一种思路
  2. Linux应急响应(四):盖茨木马
  3. tunna工具使用实例
  4. 得到内网域管理员的5种常见方法
  5. Dionaea低交互式蜜罐部署详解
  6. OSSEC 学习教程一
  7. 攻击JavaWeb应用[7]-Server篇[1]
  8. PHP安全编码
  9. Browser Security-超文本标记语言(HTML)
  10. 深入分析sLoad Downloader:面向英国和意大利传播Ramnit银行木马
  11. Browser Security-同源策略、伪URL的域
  12. Rubeus - 现在拥有更多的Kekeo功能
  13. 拆分密码
  14. 三星安卓5.0设备WifiCredService 远程代码执行
  15. Windows更新+中间人=远程命令执行
  16. Web前端慢加密
  17. 创造tips的秘籍——PHP回调后门
  18. “会说话的键盘”:一个恶意推广木马的详细分析
  19. Exploit开发系列教程-Heap
  20. 远程入侵原装乘用车(中)
  21. Webshell安全检测篇
  22. WireShark黑客发现之旅(3)—Bodisparking恶意代码
  23. 变种XSS:持久控制
  24. 远程入侵原装乘用车(下)
  25. MySQL注入技巧
  26. CVE-2015-1538漏洞利用中的Shellcode分析
  27. Windows 名称解析机制探究及缺陷利用
  28. CVE-2015-5090漏洞利用
  29. 从反序列化到命令执行 – Java 中的 POP 执行链
  30. 堆溢出的unlink利用方法
  31. 强化你的Cobalt strike之Cortana
  32. Smalidea无源码调试 android 应用
  33. Shellcode-Encrypter-Decrypter - Shellcode Encrypter & Decrypter By Using XOR Cipher To Encrypt And Decrypt Shellcode
  34. Chalubo僵尸网络
  35. Telebix - An Application That Communicates With A Bot On The Telegram To Receive Commands And Send Information From An Infrastructure Monitored By Zabbix
  36. 记一次对vulnhub中Android4靶机渗透测试全过程
  37. 【反弹 Shell】Platypus 批量 Session 管理
  38. CTF编码全家桶小程序
  39. CVE-2018-4338:在MACOS上通过BROADCOM AIRPORT KEXT进行信息泄露
  40. 攻击者是如何攻击持续集成系统Jenkins的
  41. HITCON CTF 2018 - Why so Serials? Writeup
  42. http-header安全总结
  43. enter link description here
  44. PHP反序列化的一些例子
  45. 【推荐资源】A collection of JavaScript engine CVEs with PoCs
  46. 【推荐资源】Linux-kernel-exploitation
  47. 初探nginx HTTP处理流程
  48. Let’s Build a Card Cloner
  49. libSSH Authentication Bypass Vulnerability Analysis(CVE-2018-10933)
  50. 2018 HITCON On my Raddit
  51. CFR - yet another java decompiler.