Victor cybersecurity

信息安全技术文章汇总 | 20180523

  1. Python 沙箱逃逸(payload总结)
  2. Font Steganography
  3. 【转】我是如何一步一步搞定小区的安防系统
  4. Some Linux Hacking Tricks
  5. 【转】关于Python sec的一些简单的总结
  6. 简单五步教你如何绕过安全狗
  7. Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试
  8. Use xwizard.exe to load dll
  9. Use COM Object hijacking to maintain persistence——Hijack CAccPropServicesClass and MMDeviceEnumerator
  10. Use COM Object hijacking to maintain persistence——Hijack explorer.exe
  11. 白象的舞步之移动端攻击
  12. Use Logon Scripts to maintain persistence
  13. Use powershell to find a writable windows service
  14. Empire中的Invoke-WScriptBypassUAC利用分析
  15. q以太坊erc20智能合约任意转账漏洞分析
  16. 域渗透——利用DCOM在远程系统执行程序
  17. 抽丝剥茧:挖矿恶意软件Xmrig一个复杂样本的逆向分析全过程
  18. 没有经过我的同意就动我的车,后果很严重!
  19. 浅析SSRF原理及利用方式
  20. Micropython之萝卜狗远程门禁控制系统
  21. 通过Nvidia签名的二进制文件执行系统命令
  22. 渗透技巧——Windows帐户的RID Hijacking
  23. Use CLR to bypass UAC
  24. 域渗透——利用SYSVOL还原组策略中保存的密码
  25. 渗透技巧——Token窃取与利用
  26. CAT文件数字签名使用技巧
  27. 针对Emissary Panda组织的新型后门工具分析
  28. Adobe双重释放安全漏洞(CVE-2018-4990)的0day利用样本分析
  29. DDCTF 2018 writeup(二) 逆向篇
  30. 挖洞经验 | 看我如何免费获取价值€120的会员资格
  31. metasploit模块移植/开发–初识篇
  32. SSB(speculative store bypass)分析和防护措施 -CVE-2018-3639
  33. 构建你比较满意的分布式扫描平台(上)
  34. 利用环境变量绕过限制字符构造注入命令
  35. 代码审计| HDWiki 漏洞(一)
  36. Modbus协议入门\
  37. 记一次从闲逛到拿下小规模站群 适合新手,大牛勿喷
  38. 使用第三方账号接管主账号
  39. Asp SQL注入获取某服务器权限
  40. Coding art in shellcode
  41. Windows下快捷方式攻防技巧
  42. Javax Faces和CSRF令牌随机性的重要性
  43. 攻破黑市拿下鱼站后续代码审计之后续SQL注入和Python讲解
  44. SQLMAP黑魔法
  45. 利用Splunk 完成渗透测试前期的情报分析
  46. PowerShell Shellcode Injection on Win 10 (v1803)
  47. 基于Burp Collaborator的HTTP API
  48. Malicious Edge and Chrome Extension Used to Deliver Backdoor
  49. Shopify: SSRF in Exchange leads to ROOT access in all instances
  50. InsectsAwke|自动化工具源码分析(二)
  51. Xpath定位经验总结
  52. Spring-Data-REST-RCE复现分析【CVE-2018-1259】
  53. dependency-injection-example: An introduction to Dependency Injection.
  54. Confucius Update: New Tools and Techniques, Further Connections with Patchwork
  55. New VPNFilter malware targets at least 500K networking devices worldwide
  56. CVE-2018-1261: Unsafe Unzip with spring-integration-zip分析复现
  57. 记一次web应急事件处置
  58. Linux Redis自动化挖矿感染蠕虫分析及安全建议

分类: 文章搜集