Victor cybersecurity

信息安全技术文章汇总 | 20181201

  1. 每周分享第 33 期
  2. Bochspwn漏洞挖掘技术深究(1):Double Fetches 检测
  3. bypass安全狗绕过方法
  4. LJCMS重装漏洞
  5. PDO防sql注入原理分析
  6. DESCRIBE注入点研究
  7. XiaoCms后台任意文件上传,任意目录删除,会话固定漏洞
  8. Awvs12破解版 Acunetix Scanner 12 cracked
  9. nasl脚本编写指南
  10. 挖洞经验 | HackerOne平台ImageMagick漏洞导致服务器内存信息泄露
  11. 看我如何下载印度最大电信服务商的源代码
  12. GandCrab传播新动向——五毒俱全的蠕虫病毒技术分析V1.1
  13. Windows VBScript引擎远程执行代码漏洞之CVE-2018-8373分析与复现
  14. Hackerone的一场CTF Writeup
  15. 如何在任意进程中修改内存保护属性
  16. 一次受限环境中的Java反序列化漏洞挖掘到Get Shell
  17. 针对新型Ursnif木马活动的追踪分析
  18. IT Security Weekend Catch Up – November 30, 2018
  19. Active Directory 域服务–域控架构详解(1)
  20. Bctf Blockchain 两则详解——带你玩转区块链
  21. Week in security with Tony Anscombe
  22. 赛门铁克Altiris权限提升漏洞分析(CVE-2018-5240)
  23. 解析XP版永恒之蓝中的一个Bug
  24. This Month In 4n6 – November– 2018
  25. 挖洞经验 | Facebook商务平台商家管理员账户添加漏洞( $27,500)
  26. 攻击活动目录:无约束委派及域林信任
  27. WordPress Plugin Ninja Forms 3.3.17 XSS复现与分析
  28. Linux应急响应与分析
  29. Linux kernel 4.20 BPF 整数溢出-堆溢出漏洞及其利用
  30. 如何使用Firewalld配置Linux主机?
  31. 看我如何通使用Lambda函数对AWS帐户进行攻击测试
  32. tcpdump 4.5.1 crash 深入分析
  33. NodeJS沙箱逃逸分析
  34. SQL注入常规Fuzz全记录
  35. ImageMagick内存泄漏漏洞分析(CVE-2018-16323)
  36. 渗透技巧——RecentFileCache.bcf和Amcache.hve单条记录的清除
  37. 现实版解密游戏——NPM 软件包event-stream恶意篡改事件后门代码分析
  38. 现实版解密游戏——NPM 软件包event-stream恶意篡改事件后门代码分析
  39. WebCobra恶意软件分析
  40. 挖洞经验 | 看我如何反复获取到HackerOne的漏洞测试邀请
  41. 部分中间件漏洞总结
  42. 域内配置ACL后门及检测清理
  43. [攻防骚对抗 黑产挖矿的路子居然这么野了?](https://www.freebuf.com/articles/network/190562.html)
  44. HCTF 2018 Official Writeup
  45. 利用Docker容器的不安全部署获取宿主机权限
  46. 利用burp插件Hackvertor绕过waf并破解XOR加密
  47. 导出Active Directory域信息的新姿势
  48. 渗透技巧——Windows系统文件执行记录的获取与清除
  49. 对DOTNET(.NET)中的恶意远程访问进程进行分析(下)
  50. 窃听风云:扒掉你的最后一条“胖次”
  51. 【推荐资源】代码审计和一些PENTEST资料
  52. aX-NUCA’2018 线上专题赛 secretcenter 解题思路
  53. xnuca-Strange Interpreter-浅谈逆向小技巧
  54. SSRF To RCE in MySQL
  55. windows内核系列五: 从windows 7到windows 10
  56. java代码审计手书(四)
  57. Mcreator - Encoded Reverse Shell Generator With Techniques To Bypass AV’s
  58. phpcms-2008-CVE-2018-19127
  59. 使用RSA加密在Python中逆向shell
  60. PHP利用PCRE回溯次数绕过某些安全限制
  61. The TIDoS Framework