Active discussions

渗透Hacking Team过程

乌云历史资料库 · 2016-04-20T09:08:00Z

> 乌云历史资料归档 > > **原始作者:** range > **原始编号:** superkieran-wooyundrops:1158 > **原始发布时间:** 2016-04-20 17:08 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 Hacking Team Hacking Team 是一个协助政府hack和监视记者、政治家等的公司(详见段尾链接),当然有时候也会

CVE-2016-0059 IE信息泄露漏洞分析

乌云历史资料库 · 2016-04-20T02:10:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:1157 > **原始发布时间:** 2016-04-20 10:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[http://blog.fortinet.com/post/analysis-of-cve-2016-0059-microsoft

GitHub CSP应用的经验分享

乌云历史资料库 · 2016-04-20T02:04:00Z

> 乌云历史资料归档 > > **原始作者:** 小饼仔 > **原始编号:** superkieran-wooyundrops:1156 > **原始发布时间:** 2016-04-20 10:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x 00 Abstract 最近看了一篇文章 [GitHub's CSP journey](http://githubengineering.c

你的应用是如何被替换的,App劫持病毒剖析

乌云历史资料库 · 2016-04-19T04:35:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:1155 > **原始发布时间:** 2016-04-19 12:35 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 App劫持病毒介绍 App劫持是指执行流程被重定向,又可分为Activity劫持

sqlmap支持自动伪静态批量检测

乌云历史资料库 · 2016-04-19T02:31:00Z

> 乌云历史资料归档 > > **原始作者:** 路飞 > **原始编号:** superkieran-wooyundrops:1154 > **原始发布时间:** 2016-04-19 10:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 由于还没有找到一款比较适合批量检测sql注入点的工具(proxy+sqlmapapi的方式批量检测之类的批量sql注入点检测),我的

“小马激活”病毒新变种分析报告

乌云历史资料库 · 2016-04-18T11:13:00Z

> 乌云历史资料归档 > > **原始作者:** 火绒安全 > **原始编号:** superkieran-wooyundrops:1153 > **原始发布时间:** 2016-04-18 19:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 随着安全软件与病毒之间攻防对抗的不断白热化,病毒的更新换代也日益频繁,其所使用的手段也日趋多样化。以最近大范围流行的“小马激活”

关于32位程序在64位系统下运行中需要注意的重定向问题

乌云历史资料库 · 2016-04-18T02:18:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1152 > **原始发布时间:** 2016-04-18 10:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 [email protected] Architecture Matters》,恰巧解决了我之前遇到过的一个问题,理清了文件和注

BurpSuite在非Web应用测试中的应用

乌云历史资料库 · 2016-04-18T02:18:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:1151 > **原始发布时间:** 2016-04-18 10:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 Burp不仅仅能在Web应用的测试中使用。我也在移动端和传统客户端测试时经常使用。对于采用HTTP方法发送数据的应用,Burp是你