进一步分析HPE IMC中的各种攻击向量
https://www.zerodayinitiative.com/blog/2018/2/6/one-mans-patch-is-another-mans-treasure-a-tale-of-a-failed-hpe-patch
的Joomla! 3.8.3:通...

进一步分析HPE IMC中的各种攻击向量
https://www.zerodayinitiative.com/blog/2018/2/6/one-mans-patch-is-another-mans-treasure-a-tale-of-a-failed-hpe-patch
的Joomla! 3.8.3:通过SQL注入提升权限
https://blog.ripstech.com/2018/joomla-privilege-escalation-via-sql-injection/
关于硬件木马的一些讨论
https://www.benthamsgaze.org/2018/02/06/a-witch-hunt-for-trojans-in-our-chips/
PLUGX恶意软件分析
https://countuponsecurity.com/2018/02/04/malware-analysis-plugx
“安全开发教学”Github泄露扫描系统开发
https://weibo.com/ttarticle/p/show?id=2309404204494916341366
有关ADB.Miner Android蠕虫的更多信息
http://blog.netlab.360.com/adb-miner-more-information/
Glibc缓冲区下溢漏洞分析(CVE-2018-1000001)
https://paper.seebug.org/528/
带有两种编码的Evil XML
https://mohemiv.com/all/evil-xml/
FreeFloat FTP1.0溢出漏洞分析
https://mp.weixin.qq.com/s/MSaEbeNN0zbrNY50_30FRQ
Pwnhub去年的最后一战——“Bloodmoon return”的写作
https://www.secpulse.com/archives/68026.html
DowginCw病毒家族分析
https://www.secpulse.com/archives/68040.html
渗透测试 - VulnHub - CTF FristiLeaks v1.3
https://mp.weixin.qq.com/s/vroN1CKPjf2x033E0e43vg
射箭——开源漏洞评估和管理工具
https://github.com/archerysec/archerysec
Kiwi:安全的源审计工具
https://github.com/alpha1e0/kiwi
本文最初由安全客户发布。
作者:安全关小系列
如果转载,请注明出处: https://www.anquanke.com/post/id/97740
黑客业务列表介绍和一般分类:
类别:攻击入侵破解开发
1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]
2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。
3:破解业务类:软件,加密文件,二次打包,脱壳等。
4:二次开发业务清单:软件二次开发,源代码二次开发等
5:其他业务订单:特洛伊木马[通过所有防病毒],远程控制,特殊软件等
备注:未提及的业务订单可根据主要类别查询或直接联系客户服务。为避免浪费双方时间,请在咨询前阅读:业务交易流程及相关说明
注意:仅接受正式业务,个人无权接受。收集此内容。