信息安全技术文章汇总 | 20180525
25 May 2018- 每周分享第 6 期
- ISCC 2018 Writeup
- Detecting Lies through Mouse Movements
- 区块链系列·python实现的区块链
- Drupal CVE-2018-7600 口语分析
- 10款最佳免费WiFi黑客工具(附传送门)
- CVE-2018-4990 Adobe Reader 代码执行漏洞利用分析
- Study Notes of WMI Persistence using wmic.exe
- Study Notes Weekly No.1(Monitor WMI & ExportsToC++ & Use DiskCleanup bypass UAC)
- Study Notes Weekly No.2(Shellcode Via JScript & VBScript)
- 渗透测试中的Volume Shadow Copy
- Netsh persistence
- 故障诊断平台在渗透测试中的应用技巧
- 渗透测试中的Application Compatibility Shims
- Study Notes Weekly No.3(Use odbcconf to load dll & Get-Exports & ETW USB Keylogger)
- Joomla 3.4.4-3.6.3 Account Creation &Privilege Escalation测试记录
- Study Notes Weekly No.4(Use tracker to load dll & Use csi to bypass UMCI & Execute C# from XSLT file)
- War3地图“漏洞”分析介绍
- Study Notes of using dnx.exe / rcsi.exe to bypass Decvice Guard UMCI
- DLL劫持漏洞自动化识别工具Rattler测试
- 渗透测试中的ClickOnce
- 渗透技巧——快捷方式文件的参数隐藏技巧
- 一起涉及多个DDoS僵尸网络样本的攻击事件追踪
- Windows Shellcode学习笔记——通过VisualStudio生成shellcode
- 32位程序对64位进程的远程注入实现
- Windows Shellcode学习笔记——shellcode的提取与测试
- Windows Shellcode学习笔记——shellcode在栈溢出中的利用与优化
- Json Web Token历险记
- Windows Shellcode学习笔记——栈溢出中对jmp esp的利用与优化
- Windows Shellcode学习笔记——通过VirtualProtect绕过DEP
- Windows Shellcode学习笔记——利用VirtualAlloc绕过DEP
- Study Notes of using sdclt.exe to bypass UAC
- 渗透测试中的Application Verifier(DoubleAgent利用介绍)
- 揪出底层的幽灵:深挖寄生灵Ⅱ
- 通过APC实现Dll注入——绕过Sysmon监控
- 对恶意勒索软件Samsam多个变种的深入分析
- 利用globalAPIhooks在Win7系统下隐藏进程
- 内网安全——利用NSA Smbtouch批量检测内网
- NSA DanderSpiritz测试指南——木马生成与测试
- Hidden Alternative Data Streams的进阶利用技巧
- An interesting way of bypassing Windows Attachment Manager
- 如何防范内核代码注入:深入分析Win10新增的任意代码保护(ACG)机制
- 逆向分析——使用IDA动态调试WanaCrypt0r中的tasksche.exe
- Study Notes of using SilentCleanup to bypass UAC
- Study Notes of using BGInfo to bypass Application Whitelisting
- 渗透技巧——程序的降权启动
- Use Waitfor.exe to maintain persistence
- Use AppDomainManager to maintain persistence
- 渗透技巧——Windows日志的删除与绕过
- 利用API NtQueryInformationThread和I_QueryTagInformation实现对Windwos日志监控的绕过
- 利用JS加载.Net程序
- 第一手详细又全面的ISCC 2018 writeup等你学习
- “围观”一个有趣的钓鱼样本
- 渗透技巧——Windows平台运行Masscan和Nmap
- 本地密码查看工具LaZagne中的自定义脚本开发
- Use msxsl to bypass AppLocker
- Use Office to maintain persistence
- 2018 RCTF-WEB题 AMP记录
- OPC UA的安全性分析以及正确使用指南
- Use Excel.Application object’s RegisterXLL() method to load dll
- Office Persistence on x64 operating system
- 渗透测试中的certutil
- Use CLR to maintain persistence
- 挖矿恶意程序纪实分析之 Windows 篇
- 利用注册表键值绕过UAC实现提权
- Use msdtc to maintain persistence
- 构造免杀的asp一句话木马
- 一次简单的渗透测试
- UEditor SSRF漏洞(JSP版本)分析与复现
- 以太坊智能合约安全入门了解一下(下)
- 利用Iodine搭建Dns 隧道
- Antivirus Evasion? Easy as 1,2,3
- CVE-2018-5175: Universal CSP strict-dynamic bypass in Firefox
- 利用环境变量绕过限制字符构造注入命令
分类: 文章搜集