Victor cybersecurity

信息安全技术文章汇总 | 20180525

  1. 每周分享第 6 期
  2. ISCC 2018 Writeup
  3. Detecting Lies through Mouse Movements
  4. 区块链系列·python实现的区块链
  5. Drupal CVE-2018-7600 口语分析
  6. 10款最佳免费WiFi黑客工具(附传送门)
  7. CVE-2018-4990 Adobe Reader 代码执行漏洞利用分析
  8. Study Notes of WMI Persistence using wmic.exe
  9. Study Notes Weekly No.1(Monitor WMI & ExportsToC++ & Use DiskCleanup bypass UAC)
  10. Study Notes Weekly No.2(Shellcode Via JScript & VBScript)
  11. 渗透测试中的Volume Shadow Copy
  12. Netsh persistence
  13. 故障诊断平台在渗透测试中的应用技巧
  14. 渗透测试中的Application Compatibility Shims
  15. Study Notes Weekly No.3(Use odbcconf to load dll & Get-Exports & ETW USB Keylogger)
  16. Joomla 3.4.4-3.6.3 Account Creation &Privilege Escalation测试记录
  17. Study Notes Weekly No.4(Use tracker to load dll & Use csi to bypass UMCI & Execute C# from XSLT file)
  18. War3地图“漏洞”分析介绍
  19. Study Notes of using dnx.exe / rcsi.exe to bypass Decvice Guard UMCI
  20. DLL劫持漏洞自动化识别工具Rattler测试
  21. 渗透测试中的ClickOnce
  22. 渗透技巧——快捷方式文件的参数隐藏技巧
  23. 一起涉及多个DDoS僵尸网络样本的攻击事件追踪
  24. Windows Shellcode学习笔记——通过VisualStudio生成shellcode
  25. 32位程序对64位进程的远程注入实现
  26. Windows Shellcode学习笔记——shellcode的提取与测试
  27. Windows Shellcode学习笔记——shellcode在栈溢出中的利用与优化
  28. Json Web Token历险记
  29. Windows Shellcode学习笔记——栈溢出中对jmp esp的利用与优化
  30. Windows Shellcode学习笔记——通过VirtualProtect绕过DEP
  31. Windows Shellcode学习笔记——利用VirtualAlloc绕过DEP
  32. Study Notes of using sdclt.exe to bypass UAC
  33. 渗透测试中的Application Verifier(DoubleAgent利用介绍)
  34. 揪出底层的幽灵:深挖寄生灵Ⅱ
  35. 通过APC实现Dll注入——绕过Sysmon监控
  36. 对恶意勒索软件Samsam多个变种的深入分析
  37. 利用globalAPIhooks在Win7系统下隐藏进程
  38. 内网安全——利用NSA Smbtouch批量检测内网
  39. NSA DanderSpiritz测试指南——木马生成与测试
  40. Hidden Alternative Data Streams的进阶利用技巧
  41. An interesting way of bypassing Windows Attachment Manager
  42. 如何防范内核代码注入:深入分析Win10新增的任意代码保护(ACG)机制
  43. 逆向分析——使用IDA动态调试WanaCrypt0r中的tasksche.exe
  44. Study Notes of using SilentCleanup to bypass UAC
  45. Study Notes of using BGInfo to bypass Application Whitelisting
  46. 渗透技巧——程序的降权启动
  47. Use Waitfor.exe to maintain persistence
  48. Use AppDomainManager to maintain persistence
  49. 渗透技巧——Windows日志的删除与绕过
  50. 利用API NtQueryInformationThread和I_QueryTagInformation实现对Windwos日志监控的绕过
  51. 利用JS加载.Net程序
  52. 第一手详细又全面的ISCC 2018 writeup等你学习
  53. “围观”一个有趣的钓鱼样本
  54. 渗透技巧——Windows平台运行Masscan和Nmap
  55. 本地密码查看工具LaZagne中的自定义脚本开发
  56. Use msxsl to bypass AppLocker
  57. Use Office to maintain persistence
  58. 2018 RCTF-WEB题 AMP记录
  59. OPC UA的安全性分析以及正确使用指南
  60. Use Excel.Application object’s RegisterXLL() method to load dll
  61. Office Persistence on x64 operating system
  62. 渗透测试中的certutil
  63. Use CLR to maintain persistence
  64. 挖矿恶意程序纪实分析之 Windows 篇
  65. 利用注册表键值绕过UAC实现提权
  66. Use msdtc to maintain persistence
  67. 构造免杀的asp一句话木马
  68. 一次简单的渗透测试
  69. UEditor SSRF漏洞(JSP版本)分析与复现
  70. 以太坊智能合约安全入门了解一下(下)
  71. 利用Iodine搭建Dns 隧道
  72. Antivirus Evasion? Easy as 1,2,3
  73. CVE-2018-5175: Universal CSP strict-dynamic bypass in Firefox
  74. 利用环境变量绕过限制字符构造注入命令

分类: 文章搜集