Active discussions

Modsecurity原理分析--从防御方面谈WAF的绕过(一)

乌云历史资料库 · 2014-11-09T05:26:00Z

> 乌云历史资料归档 > > **原始作者:** Sd_red > **原始编号:** superkieran-wooyundrops:391 > **原始发布时间:** 2014-11-09 13:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景知识 - 一说到WAF,在我们安全工作者,或者作为普通的白帽子来说,就很头疼,因为好多时候,我们发到服务端的恶意流量都被挡掉了

CVE-2014-0038内核漏洞原理与本地提权利用代码实现分析

乌云历史资料库 · 2014-11-07T08:08:00Z

> 乌云历史资料归档 > > **原始作者:** seteuid0 > **原始编号:** superkieran-wooyundrops:390 > **原始发布时间:** 2014-11-07 16:08 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 关键字:CVE-2014-0038,内核漏洞,POC,利用代码,本地提权,提权,exploit,cve analysis, privilege

说说RCE那些事儿

乌云历史资料库 · 2014-11-07T05:45:00Z

> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:389 > **原始发布时间:** 2014-11-07 13:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 引言 如果OWASP给PHP漏洞弄个排行榜,那RCE(远程命令执行)绝对是最臭名昭著漏洞的前十名,其攻击方式灵活,且攻击成功后一般返回继承

Webscan360的防御与绕过

乌云历史资料库 · 2014-11-06T05:51:00Z

> 乌云历史资料归档 > > **原始作者:** menmen519 > **原始编号:** superkieran-wooyundrops:388 > **原始发布时间:** 2014-11-06 13:51 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 这两天给360做了一个webscan360的总结,结果补丁还没有出来,就被人公布到了91org上面,既然公开了,那我就做一个总结 首先我们贴

Reflected File Download Attack

乌云历史资料库 · 2014-11-06T03:18:00Z

> 乌云历史资料归档 > > **原始作者:** darksn0w > **原始编号:** superkieran-wooyundrops:387 > **原始发布时间:** 2014-11-06 11:18 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 前几天Blackhat上,有一个有意思的议题,《Reflected File Download,A New Web At

利用ROP绕过DEP(Defeating DEP with ROP)调试笔记

乌云历史资料库 · 2014-11-05T02:19:00Z

> 乌云历史资料归档 > > **原始作者:** Debug_Orz > **原始编号:** superkieran-wooyundrops:386 > **原始发布时间:** 2014-11-05 10:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 本文根据参考文献《Defeating DEP with ROP》,调试vulserver,研究ROP (Return

SSCTF Writeup

乌云历史资料库 · 2014-11-04T06:26:00Z

> 乌云历史资料归档 > > **原始作者:** Ano_Tom > **原始编号:** superkieran-wooyundrops:385 > **原始发布时间:** 2014-11-04 14:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x01 Web 1.web1-信息获取 Url:http://ctf.sobug.com/hack_game/e82b2db876111

教你解密Gh0st 1.0远控木马VIP版配置信息

乌云历史资料库 · 2014-11-04T02:50:00Z

> 乌云历史资料归档 > > **原始作者:** New4 > **原始编号:** superkieran-wooyundrops:384 > **原始发布时间:** 2014-11-04 10:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 简介 Gh0st是一款非常优秀的开源远程控制软件,由红狼小组的Cooldiyer开发。开源3.6发布后一段时间,作者对其进行大量重写并