Active discussions

三個白帽-条条大路通罗马系列2-Writeup

乌云历史资料库 · 2016-05-23T08:36:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:1214 > **原始发布时间:** 2016-05-23 16:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 好好的Web咋變成了misc?友谊小船,說翻就翻!!!! ```text http://4e79618700b44607c.jie

Linux堆内存管理深入分析(下半部)

乌云历史资料库 · 2016-05-23T07:46:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:1213 > **原始发布时间:** 2016-05-23 15:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:[email protected] # 0x00 前言回顾 在[上一篇文章](http://drops.wooyun.org/tips/1

CPL文件利用介绍

乌云历史资料库 · 2016-05-23T01:41:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1212 > **原始发布时间:** 2016-05-23 09:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 最近在研究Microsoft Windows Media Center - .MCL File Processing Remot

CTF中比较好玩的stego

乌云历史资料库 · 2016-05-20T10:30:00Z

> 乌云历史资料归档 > > **原始作者:** 泡泡君 > **原始编号:** superkieran-wooyundrops:1211 > **原始发布时间:** 2016-05-20 18:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 引子 最近国内各种CTF层出不穷,看出来国家对于信息安全终于决定下重本了。因为本人比较喜欢研究怎么藏东西,所以一开始在CTF队组建的时候

利用环境变量LD_PRELOAD来绕过php disable_function执行系统命令

乌云历史资料库 · 2016-05-20T07:55:00Z

> 乌云历史资料归档 > > **原始作者:** YiYang > **原始编号:** superkieran-wooyundrops:1210 > **原始发布时间:** 2016-05-20 15:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在做渗透测试的时候如果遇到安全配置比较好的服务器,当你通过各种途径获得一个php类型的webshell后,却发现面对的是无法

php imagecreatefrom* 系列函数之 png

乌云历史资料库 · 2016-05-20T01:48:00Z

> 乌云历史资料归档 > > **原始作者:** janes > **原始编号:** superkieran-wooyundrops:1209 > **原始发布时间:** 2016-05-20 09:48 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 这篇文章主要分析 php 使用 GD 库的 imagecreatefrompng() 函数重建 png 图片可能导致的本地文件

How to Exploit libphp7.0.so in Apache2

乌云历史资料库 · 2016-05-19T06:28:00Z

> 乌云历史资料归档 > > **原始作者:** 小叮当 > **原始编号:** superkieran-wooyundrops:1208 > **原始发布时间:** 2016-05-19 14:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 之前有外国牛人发部blog [Double Free in Standard PHP Library Double Link Li

利用CouchDB未授权访问漏洞执行任意系统命令

乌云历史资料库 · 2016-05-19T01:06:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里云安全 > **原始编号:** superkieran-wooyundrops:1207 > **原始发布时间:** 2016-05-19 09:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 5月16日阿里云盾攻防对抗团队从外部渠道获知CouchDB数据库存在未授权访问漏洞(在配置不正确的情况下)。经过测试,云盾团队