Active discussions
乌云历史资料库 · 2015-02-27T03:00:00Z
> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:478 > **原始发布时间:** 2015-02-27 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 什么是CBC比特反转技术? CBC模式的全称是密文分组链接模式(Cipher Block Chainning),之所以叫这个名字,是
乌云历史资料库 · 2015-02-26T09:00:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:477 > **原始发布时间:** 2015-02-26 17:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 wifi万能钥匙究竟有没有获取root之后偷偷上传密码? 本次测试版本号为3.2.3,首先通过可疑shell语句定位到疑问的问题代码:类名
乌云历史资料库 · 2015-02-26T04:59:00Z
> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:476 > **原始发布时间:** 2015-02-26 12:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 一家叫GDS的网站很丑的安全公司近日发现了一个 jetty web server的安全漏洞,允许攻击者远程读取其他用户之前的请求信息
乌云历史资料库 · 2015-02-25T01:52:00Z
> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:475 > **原始发布时间:** 2015-02-25 09:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 如今的企业内网,大多是都是建立在静态体系上的,所以那些内网攻击框架,工具,也是为静态网络度身定做。如Nmap,蠕虫病毒,DDOS,Ca
乌云历史资料库 · 2015-02-17T03:18:00Z
> 乌云历史资料归档 > > **原始作者:** smarttang > **原始编号:** superkieran-wooyundrops:474 > **原始发布时间:** 2015-02-17 11:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 需求背景 公司发展比较迅速,安全团队增长的速度永远跟不上业务增长的速度,同时给予安全人员的压力越来越大,每个系统的优先级别都一
乌云历史资料库 · 2015-02-15T02:15:00Z
> 乌云历史资料归档 > > **原始作者:** cssembly > **原始编号:** superkieran-wooyundrops:473 > **原始发布时间:** 2015-02-15 10:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 微软最新的补丁包修补了CVE2015-0057的提权漏洞,同一天,漏洞的发现者发表了分析文章《One-Bit To Rul
乌云历史资料库 · 2015-02-14T04:41:00Z
> 乌云历史资料归档 > > **原始作者:** 瘦蛟舞 > **原始编号:** superkieran-wooyundrops:472 > **原始发布时间:** 2015-02-14 12:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 科普 一个Service是没有界面且能长时间运行于后台的应用组件.其它应用的组件可以启动一个服务运行于后台,即使用户切换到另一个应用也会
乌云历史资料库 · 2015-02-13T01:29:00Z
> 乌云历史资料归档 > > **原始作者:** Variable > **原始编号:** superkieran-wooyundrops:471 > **原始发布时间:** 2015-02-13 09:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 about me:写过外挂,做过破解,对电脑管家也有比较长时间的逆向分析积累,现在整理下投出来,求邀请码和WB。 TAV有