Active discussions
乌云历史资料库 · 2015-11-17T07:12:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:894 > **原始发布时间:** 2015-11-17 15:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 随着移动端安全软件对APK的查杀能力趋于成熟以及Google对Android安全性重视的提高,病毒与反病毒的主战场已逐渐从APP层扩展到Linu
乌云历史资料库 · 2015-11-17T06:24:00Z
> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:893 > **原始发布时间:** 2015-11-17 14:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:梦特(阿里云云盾安全攻防对抗团队) # 0x00 背景 2015年11月10日,阿里云安全团队捕获到黑客大规模利用Redis漏洞的行为,获取机
乌云历史资料库 · 2015-11-17T03:02:00Z
> 乌云历史资料归档 > > **原始作者:** Her0in > **原始编号:** superkieran-wooyundrops:892 > **原始发布时间:** 2015-11-17 11:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 近日,国外安全研究人员 Gabor 发表了两篇关于如何利用基于 NTP (Network Time Protocol)的验证算法缺陷绕过 Word
乌云历史资料库 · 2015-11-16T04:15:00Z
> 乌云历史资料归档 > > **原始作者:** 3xpl0it > **原始编号:** superkieran-wooyundrops:891 > **原始发布时间:** 2015-11-16 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 [TOC] 这篇文章主要介绍几个简单的例子,来逆向分析so,当然有些破解可以在smali里直接修改,但是这里均采用逆向so的
乌云历史资料库 · 2015-11-16T02:47:00Z
> 乌云历史资料归档 > > **原始作者:** GoSSIP_SJTU > **原始编号:** superkieran-wooyundrops:890 > **原始发布时间:** 2015-11-16 10:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:张天陆 # 0x00 简述 基于PKI体系的SSL/TLS协议近年来暴出很多安全问题,比如著名的HeartBleed、PO
乌云历史资料库 · 2015-11-13T10:32:00Z
> 乌云历史资料归档 > > **原始作者:** 唐朝实验室 > **原始编号:** superkieran-wooyundrops:889 > **原始发布时间:** 2015-11-13 18:32 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 唐朝实验室蜜网项目组 # 0x00 概述 redis是一款基于内存与硬盘的高性能数据库,在国内外被大型互联网企业、机构等广泛采用。但其一些安全配置经
乌云历史资料库 · 2015-11-13T07:18:00Z
> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:888 > **原始发布时间:** 2015-11-13 15:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在域渗透中,有关域内主机的本地管理员的安全介绍还很少,对于LAPS大都比较陌生,所以这次就和我一起学习一下吧。 ![原文图片](/
乌云历史资料库 · 2015-11-13T03:06:00Z
> 乌云历史资料归档 > > **原始作者:** 唐朝实验室 > **原始编号:** superkieran-wooyundrops:887 > **原始发布时间:** 2015-11-13 11:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00前言 目前市面上有不少缺乏输入装置但需要连接云端的智能设备,这些设备在加入Wi-Fi前需要得到相关的认证信息,为了便于用户使用,厂商通常