Active discussions

DarkHotel定向攻击样本分析

乌云历史资料库 · 2016-05-13T09:22:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1197 > **原始发布时间:** 2016-05-13 17:22 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360天眼实验室 # 0x00 引言 人在做,天在看。 360天眼实验室追日团队持续发现与跟踪APT活动,相关的样本、IP、域名

Linux堆管理实现原理学习笔记 (上半部)

乌云历史资料库 · 2016-05-13T03:37:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:1196 > **原始发布时间:** 2016-05-13 11:37 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 前段时间偶然学习了这篇文章: [https://sploitfun.wor

提起模糊测试时我们在说什么

乌云历史资料库 · 2016-05-13T03:29:00Z

> 乌云历史资料归档 > > **原始作者:** pr0mise > **原始编号:** superkieran-wooyundrops:1195 > **原始发布时间:** 2016-05-13 11:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 基础知识 ### 一:区分 我们常说的漏洞挖掘,大致可以分为两种模式:白盒、黑盒. 1.白盒,又称透明盒测试,指我们清楚的了解程

A dirty way of tricking users to bypass UAC

乌云历史资料库 · 2016-05-13T02:26:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1194 > **原始发布时间:** 2016-05-13 10:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 我们都知道在获得了测试系统的管理员权限后,维持这个管理员权限的方法有很多,常见的如安装服务、驱动、利用wmi等等。 我在最近的研

深入理解JPEG图像格式Jphide隐写

乌云历史资料库 · 2016-05-12T02:33:00Z

> 乌云历史资料归档 > > **原始作者:** 4ido10n > **原始编号:** superkieran-wooyundrops:1193 > **原始发布时间:** 2016-05-12 10:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 隐写原理 Jphide是基于最低有效位LSB的[JPEG格式](http://www.cnblogs.com/leaven/ar

三个白帽挑战之二进制题《迷阵陷落》分析

乌云历史资料库 · 2016-05-12T02:28:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:1192 > **原始发布时间:** 2016-05-12 10:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 三个白帽在线挑战平台,集WEB和二进制挑战于一身,以在线挑战的形式把网络安全相关领域白帽子的技术和智慧淋漓尽致地展现出来,

APT 洋葱狗行动(Operation OnionDog)分析报告

乌云历史资料库 · 2016-05-11T08:43:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1191 > **原始发布时间:** 2016-05-11 16:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:360天眼实验室●追日团队 # 0x00 概述 ## 主要发现 2016年2月25日,Lazarus黑客组织以及相关攻击行动由卡巴斯基实

攻击者利用Google Docs传播Trojan.Laziok

乌云历史资料库 · 2016-05-11T07:33:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:1190 > **原始发布时间:** 2016-05-11 15:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 攻击者通过 Google Docs 传播 Trojan.Laziok 木马,过程中使用 PowerShell,从 Google Docs 下载木马、绕