原创干货集锦 | 2019原创投稿年终评比开始啦!
2020-01-02 13:04:53 Author: mp.weixin.qq.com(查看原文) 阅读量:108 收藏

2019虽已远去

但在这一年里,我们也收获满满

小编为大家整理了2019年度原创文章集锦

让你一次看个够

但是收获知识的同时

我们更应感谢原创作者们的支持

下面

就来评选出2019年度内你最中意的作者和文章吧

"TIPS

评比细则及相关说明

1. 活动对象:

2019.01.01-2019.12.31投稿合天且稿件已通过合天审核并发布的原创作者;

2. 有任何问题请私聊合天活动侠QQ:3200599554;

3. 2020年1月4日公布获奖名单。

奖项设置
最高产作者奖(1名)

2019年度内投稿数量通过最多的作者

京东卡500元

最具实用价值奖(3篇)

2019年度内最具实用性和技术含量的3篇文章

京东卡300元

最具文采奖(3篇)

2019年度内文章阅读量排名前3的文章

京东卡300元

最具人气作者(3名)

文末投票票数最高的3名作者

京东卡200元

2019年度评优作品Show

Mr.zhang

1.OOB带外攻击学习

2. 一道疯狂bypass的题目

3. 如何利用PHP-FPM实现open_basedir绕过

4. XXE之利用本地DTD进行文件读取

5.JavaScript Prototype污染攻击

6.通过LD_PRELOAD绕过disable_functions

z3r0y

1. Google Capture The Flag 2019 (Quals) WP

2. ByteCTF 2019部分WP

3. X-NUCA'2019部分题目WP

4. 2019湖湘杯部分WP

 LQer

1. TokyoWesterns CTF 5th 2019(部分WP)

2. 数字经济云安全众测大赛WP

会上树的猪

1. 记一次偶然发生的渗透测试

2. 零散漏洞组合导致的攻击

treebacker

1. 栈溢出SROP攻击

2. tcache-Attack总结

3. unctf和shctf的pwn题操作

safe6

1.渗透测试实战——prime靶机入侵

2.IFEO映像劫持在实战中的使用

lengyi

1.记一次HW目标测试

2.无powershell运行powershell方法总结

Mature

1.Apache Solr Velocity模板注入远程命令执行漏洞

2.apache flink任意jar包上传导致远程代码执行

daolgts

1.SoapClient反序列化SSRF

2.php-fpm rce攻击

Jaky

1. 利用WinRM实现内网无文件攻击反弹shell

2. 利用白加黑配合Veil过杀软

青空酱

1.绕过某通用信息管理系统实现XSS

2.手把手教你打造私人大数据检索库(一)

3.手把手教你建立私人数据检索库(二)

kale

1.Xss小游戏通关秘籍

2.MySQL客户端攻击链的探索

3.Redis 多维度角度下的攻击面

4.HTB靶机攻略之onetwoseven

5.域渗透之靶场实战

梦呓233

1.记一次时间间隔一年的渗透经历

 lionhoo

1.看我如何百度到某校园内网

 Ethan

1.从charles破解历程了解javassist使用

2.强网杯Web部分writeup

Lee2dog

1.攻击和审计Docker容器01

2.攻击和审计Docker容器02

3.攻击和审计Docker容器03

4.攻击和审计Docker容器04

xiaoqin00

1.菜鸟的AI安全乱谈(1)-通过深度学习模型攻击深度学习分类器

2.菜鸟的AI安全乱谈(2)—通过模型再训练留后门

 L's

1.从一道ctf题中学会了利用LD_PRELOAD突破disable_functions

2.2019湖湘杯和redhat杯的部分Web题解

gtfly 

1.记一次对“冰蝎”一句话木马流量的分析

易烊千玺

1.我的内网渗透沉思录

 PassFoam

1.calc全家桶

 Smity

1.基于社交网络爬虫分析人物兴趣属性(一)

2.基于社交网络爬虫分析人物兴趣属性(二)

3.基于社交网络爬虫分析人物兴趣属性(三)

wywwzjj

1.从 session 角度学习反序列化

2.从实例中学习phpmyadmin在渗透中的应用
3.BalsnCTF 2019 两道web题

4.2019高校运维赛writeup

MOZA/燕池

1.Webshell如何bypass安全狗,D盾

2.Web漏洞扫描器的设计与实现

3.贫穷引发的渗透测试

S3cana

1.ELF文件格式解析

2.Linux pwn 之 ret2_dl_resolve

h0x

1.记一次实战提权到内网初探

2.记一次实战学校内网渗透

3.记一次实战GetShell

EDI-VOID

1.浅谈meterpreter免杀

2.Windows shellcode编写和提取细节

3.DDCTF2019两个逆向writeup

3s_NwGeek

1.社工实验:邮件钓鱼

2.摆脱Burpsuite的局限性——python调用jsDES加密

3.摆脱Burpsuite的局限性——python调用jsDES加密(二)

4.安全工程师转正面试题

5.Meterpreterpowershell爬坑指南

6.使用BurpSuite宏获取CSRF-TOKEN

7.基于AWD比赛的蠕虫webshell

8.基于AWD比赛的蠕虫webshell(二)

9.基于AWD比赛的蠕虫webshell(三)

10.基于AWD比赛的蠕虫webshell(四)

luc1fer

1. 记一次授权的APK渗透测试

tr1ple

1.popchain与对应poc的构造分析

2.java安全学习-Code-Breaking Puzzles-javacon详细分析

投票吧

温馨

提示

投票截止时间:2020年1月3日16时00分,把握投票时间哦
注:一经发现作弊行为,立即取消参与评选资格!
本活动最终解释权归合天智汇所有

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5MTYxNjQxOA==&mid=2652853178&idx=1&sn=673918ddd3dffb85b2bd0ba1dc899aab&chksm=bd592f778a2ea661f1866ad937d7ea4288a69716896635e957b6e9eccaf088bc5d4f37860c07#rd
如有侵权请联系:admin#unsafe.sh