Victor cybersecurity

信息安全技术文章汇总 | 20180425

  1. Jenkins凭证提取
  2. LinkedIn Profiles by Email
  3. Windows漏洞利用开发教程Part 3:Egghunter
  4. SecWiki News 2018-04-25 Review
  5. 海莲花APT团伙利用CVE-2017-8570漏洞的新样本及关联分析
  6. 全国首例!Wmixml新型挖矿病毒预警,已有企业被成功渗透
  7. WebLogic反序列化漏洞(CVE-2018-2628)漫谈
  8. PentesterLab-SQL injections
  9. Solidity合约中的整数安全问题——SMT BEC合约整数溢出解析
  10. DCShadow渗透技术入门
  11. CTF线下赛AWD代码审计—flasky
  12. BadTouch:一个可编写脚本的网络身份验证破解程序
  13. Invoke-Adversary:一款基于APT威胁程度评估安全产品和监控解决方案的工具
  14. APT团伙(APT-C-01)新利用漏洞样本分析及关联挖掘
  15. NpfIkms: 一款利用AdGuard白驱动劫持用户浏览器的流量大盗
  16. 如何利用HTTP协议实现交互式bindshell
  17. 挖矿病毒通过Flash漏洞传播
  18. 对混淆的Android应用进行渗透测试
  19. 挖矿病毒通过Flash漏洞传播,小心电脑变矿机
  20. 恶意软件分析之——勒索即服务(Raas)
  21. [Onls辜釉专辑]面向小白之XSS由懵懂到进阶(更新中,待完结)
  22. 反编dylib文件包里面的服务器IP地址
  23. 利用文件包含漏洞和图片一句话getshell
  24. burp suite 1.7.33
  25. 好东西不嫌多!个人常用asp/php一句话木马免费分享
  26. 中国菜刀20160620原版-渗透神器
  27. 国外注入工具Havij v1.16 Pro Portable Cracked
  28. 一款非常強大的ip段端口掃描工具
  29. x64dbg 官方提供的一些插件
  30. Censys api 接口的调用方法
  31. 漏洞挖掘从SQL注入到CSRF&逻辑漏洞越权
  32. Malicious Network Traffic From /bin/bash
  33. 如何重置 macOS 的用户密码
  34. 为 Node.js 应用建立一个更安全的沙箱环境
  35. Analyzing Operation GhostSecret: Attack Seeks to Steal Data Worldwide
  36. [papers] Nintendo Switch/Nvidia: Vulnerability Disclosure: Fusée Gelé
  37. [papers] Building a Proxy Fuzzer for MQTT with Polymorph Framework

分类: 文章搜集