Active discussions

乌云归档:邪恶的CSRF

乌云历史资料库 · 2016-05-11T02:52:00Z

> 乌云历史资料归档 > > **原始作者:** superfish > **原始编号:** superkieran-wooyundrops:1189 > **原始发布时间:** 2016-05-11 10:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 什么是CSRF CSRF全称Cross Site Request Forgery,即跨站点请求伪造。我们知道,攻击时常常伴随

狗汪汪玩转无线电 -- 温哥华天车 RFID 票务系统

乌云历史资料库 · 2016-05-10T02:43:00Z

> 乌云历史资料归档 > > **原始作者:** Kevin2600 > **原始编号:** superkieran-wooyundrops:1188 > **原始发布时间:** 2016-05-10 10:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 如今物联网 RFID系统已经完全融入了我们的生活当中. 从楼宇门禁到 Apple Pay. 可以说其身影是无处不在.很

勒索软件Locky最新传播载体分析——中文版Office危在旦夕

乌云历史资料库 · 2016-05-09T03:53:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1187 > **原始发布时间:** 2016-05-09 11:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360天眼实验室 # 0x00 引子 人在做,天在看。 勒索软件,飘荡在互联网上越来越浓的一片片乌云,从中爆发出的闪电随时可能击

CVE-2016-1897/8 - FFMpeg漏洞分析

乌云历史资料库 · 2016-05-09T02:03:00Z

> 乌云历史资料归档 > > **原始作者:** 数据流 > **原始编号:** superkieran-wooyundrops:1186 > **原始发布时间:** 2016-05-09 10:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:数据流(LeeFly)@伏宸安全实验室 # 0x00 前言 这段时间有不少漏洞突然爆发,就像这几天的ImageMagick漏洞,横扫国内

WSC、JSRAT and WMI Backdoor

乌云历史资料库 · 2016-05-06T06:16:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1185 > **原始发布时间:** 2016-05-06 14:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 最近学习了lcx提供的资料《利用wsc来做一个asp后门》,在了解了wsc文件的一些特性后,产生了一个有趣的想法: 如果将其与J

CVE-2016-3714 - ImageMagick 命令执行分析

乌云历史资料库 · 2016-05-05T10:12:00Z

> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:1184 > **原始发布时间:** 2016-05-05 18:12 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ImageMagick是一款使用量很广的图片处理程序,很多厂商都调用了这个程序进行图片处理,包括图片的伸缩、切割、水印、格式转换等等。但近来有

利用勒索软件Locky的漏洞来免疫系统

乌云历史资料库 · 2016-05-05T07:06:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:1183 > **原始发布时间:** 2016-05-05 15:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- From:[https://www.lexsi.com/securityhub/abusing-bugs-in-the-locky-ranso

初识linux内核漏洞利用

乌云历史资料库 · 2016-05-05T03:00:00Z

> 乌云历史资料归档 > > **原始作者:** 爱宝宝的粑粑 > **原始编号:** superkieran-wooyundrops:1182 > **原始发布时间:** 2016-05-05 11:00 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 之前只接触过应用层的漏洞利用, 这次第一次接触到内核层次的,小结一下。 # 0x01 概况 这次接触到的,是吾爱破解挑战赛里