Victor cybersecurity

信息安全技术文章汇总 | 20181114

  1. Video: Analyzing PowerPoint Maldocs with oledump Plugin plugin_ppt
  2. BurpSuite_v2.0下载
  3. 幽虫木马分析
  4. 渗透测试实战-Raven:1靶机入侵
  5. 如何构造基于浏览器的端口扫描器
  6. NotPetya勒索病毒分析报告
  7. enter link description here
  8. 因为看见,所以发现:QBotVariant谢绝落幕
  9. [技术讨论 看我如何使用Isip拦截、分析和修改网络数据包](https://www.freebuf.com/articles/network/188766.html)
  10. 内网渗透技术之从WPA2企业版无线网络中导出用户明文域密码
  11. Windows VBScript引擎远程执行代码漏洞之CVE-2018-8174分析与利用
  12. 中间人攻击框架xerosploit介绍
  13. VirtualBox VMSVGA多个虚拟机逃逸漏洞分析
  14. SKREAM缓解工具包的介绍(利用内核池分配原理)
  15. 渗透基础——使用Go语言开发socks代理工具
  16. 纯静态分析俄罗斯银行木马
  17. WordPress 3.8.2 cookie伪造漏洞再分析
  18. WordPress 3.8.2补丁分析 HMAC timing attack
  19. J2EE MVC模式框架中,表单数据绑定功能不安全实现在Tomcat下造成的DoS及RCE
  20. 使用netcat进行反弹链接的shellcode
  21. DNS泛解析与内容投毒,XSS漏洞以及证书验证的那些事
  22. Winrar4.x的文件欺骗漏洞利用脚本
  23. 通过dns进行文件下载
  24. SQLMAP 实例COOKBOOK
  25. 分析“正式版”的Kraken Cryptor勒索软件
  26. 再绕UAC:如何利用模拟可信目录绕过UAC
  27. CaptfEncoder:一款跨平台网络安全工具套件
  28. Windows 内核漏洞利用之UAF:CVE-2015-0057
  29. 针对TrickBot银行木马新模块pwgrab的深入分析
  30. 我是如何找到Donald Daters应用数据库漏洞的
  31. 加密货币挖矿恶意软件使用Windows installer绕过技术
  32. 匿名枚举Azure文件资源
  33. CVE-2018-15961在野利用
  34. 一题三解之2018HCTF&admin
  35. 疑似Group 123 APT团伙利用HWP软件未公开漏洞的定向攻击分析
  36. 被遗漏的0day ? —APT-C-06组织另一网络武器库分析揭秘
  37. 深入理解Double Free:CVE-2015-2419 Exploit分析
  38. 利用nRF Sniffer对蓝牙BLE通信数据进行嗅探和分析
  39. Androspy - Backdoor Crypter & Creator With Automatic IP Poisener
  40. Manticore - Symbolic Execution Tool For Analysis Of Binaries And Smart Contracts
  41. Windows VBScript引擎远程执行代码漏洞之CVE-2018-8174分析与利用
  42. 关于sql注入的简要演示(入坑抛砖)
  43. Red Hat JBoss EAP RichFaces - unserialize + el = RCE - 【CVE-2018-14667】
  44. phpmyadmin getshell姿势
  45. Arjun v1.1 - HTTP Parameter Discovery Suite
  46. 业务逻辑漏洞探索之绕过验证
  47. 遭受刷验证码攻击后的企安建设规划感想
  48. URL Scheme Attack
  49. AutoRDPwn v4.5 - The Shadow Attack Framework
  50. 两道简单的CTF
  51. Bugku——signin(这是签到题)