Active discussions

IORegistryIterator竞争条件漏洞分析与利用

乌云历史资料库 · 2016-03-09T03:07:00Z

> 乌云历史资料归档 > > **原始作者:** 360NirvanTeam > **原始编号:** superkieran-wooyundrops:1078 > **原始发布时间:** 2016-03-09 11:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 简介 CVE-2015-7084是由于IORegistryIter

Rails Security (上)

乌云历史资料库 · 2016-03-09T02:20:00Z

> 乌云历史资料归档 > > **原始作者:** Lobsiinvok > **原始编号:** superkieran-wooyundrops:1077 > **原始发布时间:** 2016-03-09 10:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: Lobsiinvok # 0x00 前言 Rails是Ruby广泛应用方式之一,在Rails平台上设计出一套独特的MVC

drozer模块的编写及模块动态加载问题研究

乌云历史资料库 · 2016-03-08T08:51:00Z

> 乌云历史资料归档 > > **原始作者:** thor > **原始编号:** superkieran-wooyundrops:1076 > **原始发布时间:** 2016-03-08 16:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- drozer是MWR Labs开发的一款Android安全测试框架。是目前最好的Android安全测试工具之一。drozer提供了命令行交互式界面,

修复weblogic的JAVA反序列化漏洞的多种方法

乌云历史资料库 · 2016-03-08T02:25:00Z

> 乌云历史资料归档 > > **原始作者:** z_zz_zzz > **原始编号:** superkieran-wooyundrops:1075 > **原始发布时间:** 2016-03-08 10:25 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 目前oracle还没有在公开途径发布weblogic的JAVA反序列化漏洞的官方补丁,目前看到的修复方法无非两条: -

中国菜刀仿冒官网三百万箱子爆菊记

乌云历史资料库 · 2016-03-07T02:49:00Z

> 乌云历史资料归档 > > **原始作者:** 健宇 > **原始编号:** superkieran-wooyundrops:1074 > **原始发布时间:** 2016-03-07 10:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 常言道,出来混总是要还的,看了乌云知识库的[《网络小黑揭秘系列之黑产江湖黑吃黑 ——中国菜刀的隐形把手》](http://drops

用机器学习检测Android恶意代码

乌云历史资料库 · 2016-03-07T02:42:00Z

> 乌云历史资料归档 > > **原始作者:** runner > **原始编号:** superkieran-wooyundrops:1073 > **原始发布时间:** 2016-03-07 10:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 前段时间在乌云知识库上面看到一篇比较有意思的文章[利用机器学习进行恶意代码分类](http://drops.wooyun.o

Mousejack测试指南

乌云历史资料库 · 2016-03-06T04:51:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1072 > **原始发布时间:** 2016-03-06 12:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 近日,Bastille的研究团队发现了一种针对蓝牙键盘鼠标的攻击,攻击者可以利用漏洞控制电脑操作,他们将此攻击命名为MouseJ

CVE-2016-0799简单分析

乌云历史资料库 · 2016-03-04T04:59:00Z

> 乌云历史资料归档 > > **原始作者:** mrh > **原始编号:** superkieran-wooyundrops:1071 > **原始发布时间:** 2016-03-04 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 内容简介 最近openssl又除了一系列问题,具体可以看[这里](https://drownattack.com/#faq-practi