Active discussions

Wordpress 3.8.2补丁分析 HMAC timing attack

乌云历史资料库 · 2014-04-13T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** insight-labs > **原始编号:** superkieran-wooyundrops:215 > **原始发布时间:** 2014-04-13 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- author: [email protected] ## 0x00 背景 在github翻来覆去看了半天,官方版的diff只在php里

WordPress更新至 3.8.2 修复多个漏洞

乌云历史资料库 · 2014-04-11T09:46:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:214 > **原始发布时间:** 2014-04-11 17:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/370415589230cdf876edef7129da949a) 在被OpenSSL刷屏的时候,Wor

利用HTTP host头攻击的技术

乌云历史资料库 · 2014-04-09T09:40:00Z

> 乌云历史资料归档 > > **原始作者:** 龙臣 > **原始编号:** superkieran-wooyundrops:212 > **原始发布时间:** 2014-04-09 17:40 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://www.skeletonscribe.net/2013/05/practical-http-host-header-attack

关于OpenSSL“心脏出血”漏洞的分析

乌云历史资料库 · 2014-04-08T06:17:00Z

> 乌云历史资料归档 > > **原始作者:** Fish > **原始编号:** superkieran-wooyundrops:211 > **原始发布时间:** 2014-04-08 14:17 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 原作者:[Sean Cassidy](http://blog.existentialize.com/pages/about.ht

Struts2 Tomcat class.classLoader.resources.dirContext.docBase赋值造成的DoS及远程代码执行利用!

乌云历史资料库 · 2014-04-04T03:23:00Z

> 乌云历史资料归档 > > **原始作者:** Nebula > **原始编号:** superkieran-wooyundrops:210 > **原始发布时间:** 2014-04-04 11:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 最近大家都在玩Struts2的class.classLoader.官方在S-20的两漏洞,一个commons-fileupl

使用netcat进行反弹链接的shellcode

乌云历史资料库 · 2014-04-03T08:23:00Z

> 乌云历史资料归档 > > **原始作者:** ∑-TEAM > **原始编号:** superkieran-wooyundrops:209 > **原始发布时间:** 2014-04-03 16:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://morgawr.github.io/hacking/2014/03/29/shellcode-to-reverse-bi

通过伪造乌克兰相关文件进行传播的恶意软件MiniDuke

乌云历史资料库 · 2014-04-02T11:13:00Z

> 乌云历史资料归档 > > **原始作者:** news > **原始编号:** superkieran-wooyundrops:208 > **原始发布时间:** 2014-04-02 19:13 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ![原文图片](/media/2016/06/c561216f95575d7bd7bf0a36e4d4021f) 一年之前,安全研究人员从杀毒厂商卡巴