Victor cybersecurity

信息安全技术文章汇总 | 20180502

  1. 渗透基础——选择一个合适的C2域名
  2. “寄生兽”的极地行动:最新APT组织“寄生兽”活动披露
  3. SecWiki News 2018-05-02 Review
  4. 从公钥到开发:我们如何利用MS-RDP中的身份验证
  5. 针对微软安全补丁漏洞TotalMeltdown(CVE-2018-1038)的分析与利用
  6. CSRF之你登陆我的账号-通用性业务逻辑组合拳劫持你的权限
  7. 【整理】HITBCTF 部分 WriteUp
  8. 挖洞经验 | 看我如何绕过某托管公司域上的强大XSS过滤器
  9. VulnHub | 渗透测试入门(二)
  10. 图片一句话结合文件包含的利用
  11. Burpsuit结合SQLMapAPI产生的批量注入插件
  12. 如何使用武器化的PDF文档来窃取Windows凭据
  13. 红帽杯部分Writeup(PWN,RE,Crypto)
  14. 2018-redhat-misc&web-writeup
  15. 如何利用Vagrant的guests帐户访问整个主机文件系统
  16. 深度分析一场全球数据侦察行动——GhostSecret
  17. 开源软件创建SOC的一份清单
  18. 面向萌新的红帽杯2018线上赛wp(除了web3 guess id)
  19. 未授权访问的tips
  20. 内网渗透中用到的计划任务
  21. 逆向修改内核,绕过TracerPID反调试
  22. 经典反爬虫绕过总结和最简单方式爬工控漏洞库,附源码
  23. Windows Commands Reference - An InfoSec Must Have
  24. My PoC walk through for CVE-2018–6789
  25. 分析笔记:CVE-2017-0101 整数溢出漏洞
  26. Go语言任意代码执行漏洞 CVE-2018-6574

分类: 文章搜集