Active discussions
乌云历史资料库 · 2016-05-27T04:03:00Z
> 乌云历史资料归档 > > **原始作者:** lxj616 > **原始编号:** superkieran-wooyundrops:1222 > **原始发布时间:** 2016-05-27 12:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 在实际业务中,我们经常会遇到一些渗透测试项目由于处于企业内网,因此不得不把白帽子们集合起来塞进小黑屋实地测试。 本文基于Openwrt,通过Op
乌云历史资料库 · 2016-05-27T01:37:00Z
> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1221 > **原始发布时间:** 2016-05-27 09:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在Github上,涉及到将社交网络作为C2 server(可理解为命令控制服务器)的poc项目越来越多,如利用gmail的gca
乌云历史资料库 · 2016-05-26T08:40:00Z
> 乌云历史资料归档 > > **原始作者:** shewey > **原始编号:** superkieran-wooyundrops:1220 > **原始发布时间:** 2016-05-26 16:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 MySQL和PostgreSQL安全配置 针对开源数据库MySQL和PostgreSQL的安全配置主要主要通过身份鉴别、访问控制、
乌云历史资料库 · 2016-05-26T02:45:00Z
> 乌云历史资料归档 > > **原始作者:** vodu > **原始编号:** superkieran-wooyundrops:1219 > **原始发布时间:** 2016-05-26 10:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在安全发展初期,企业和一些个人使用杀毒软件进行安全防护,如卡巴斯基,symantec等,安全人员使用免杀这项技术来对抗杀软的检查
乌云历史资料库 · 2016-05-25T04:47:00Z
> 乌云历史资料归档 > > **原始作者:** Samsong > **原始编号:** superkieran-wooyundrops:1218 > **原始发布时间:** 2016-05-25 12:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: [email protected] # 0x00 简介 最近群里提到TeslaCrypt的作者放出了主密钥,简单看了下,对他的
乌云历史资料库 · 2016-05-25T04:29:00Z
> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:1217 > **原始发布时间:** 2016-05-25 12:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 该题目是一道算法题,算法涉及二次HASH加密及验证。本人通过分析,认为只有用暴力枚举的方法才能得到认证码。经过长时间跟踪,
乌云历史资料库 · 2016-05-25T01:29:00Z
> 乌云历史资料归档 > > **原始作者:** s4cr00t > **原始编号:** superkieran-wooyundrops:1216 > **原始发布时间:** 2016-05-25 09:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 删除默认目录 安装完tomcat后,删除$CATALINA_HOME/webapps下默认的所有目录文件 ```text #!b
乌云历史资料库 · 2016-05-24T02:36:00Z
> 乌云历史资料归档 > > **原始作者:** iv4n > **原始编号:** superkieran-wooyundrops:1215 > **原始发布时间:** 2016-05-24 10:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 和朋友聊到一个比较有意思的现象,在最近两年的校招面试中,大部分同学连一点基础的密码学知识都没有, 即便是有一些渗透功底的同学。