2019年03月06日

【文章】 Excel武器化的技术 :https://medium.com/@Bank_Security/ms-excel-weaponization-techniques-79ac51610bf5

【exp】 CVE-2018-8639 exp :https://github.com/ze0r/CVE-2018-8639-exp/

【工具】 web socket fuzzing 工具:https://www.vdalabs.com/2019/03/05/hacking-web-sockets-all-web-pentest-tools-welcomed/

【文章】 用 EKFiddle分析恶意流量 :https://drive.google.com/file/d/1VhZyCiHgtDwcCh7cpVWMCTi9B_Nj66AC/view

【资讯】 今天NSA释出逆向框架ghidra,可以下载。但debug模式开jdwp调试,会有个18001端口开始监听,会导致RCE:https://ghidra-sre.org/