Active discussions

IE安全系列之——RES Protocol

乌云历史资料库 · 2016-03-21T06:38:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:1101 > **原始发布时间:** 2016-03-21 14:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- RES是IE支持的特殊Protocol。它用于从二进制文件中读取资源信息并展示在网页中。由于现在RES已经被微软大老爷削弱成狗,所以本来准备拆两篇

return2libc学习笔记

乌云历史资料库 · 2016-03-21T04:36:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:1100 > **原始发布时间:** 2016-03-21 12:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景介绍 author:万抽抽 r2libc技术是一种缓冲区溢出利用技术,主要用于克服常规缓冲区溢出漏洞利用技术中面临的no stack

域渗透——Hook PasswordChangeNotify

乌云历史资料库 · 2016-03-21T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1099 > **原始发布时间:** 2016-03-21 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 在之前的文章中介绍了两种维持域控权限的方法——SSP和Skeleton Key,这两种方法均需要借助Mimikatz来实现,或多

SSRF libcurl protocol wrappers利用分析

乌云历史资料库 · 2016-03-21T02:29:00Z

> 乌云历史资料归档 > > **原始作者:** 小饼仔 > **原始编号:** superkieran-wooyundrops:1098 > **原始发布时间:** 2016-03-21 10:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 概述 前几天在[hackerone](https://hackerone.com)上看到一个[imgur](http://imgur.

拥有相同的起源的Android恶意软件家族——GM BOT&SlemBunk

乌云历史资料库 · 2016-03-18T02:38:00Z

> 乌云历史资料归档 > > **原始作者:** Fnut > **原始编号:** superkieran-wooyundrops:1096 > **原始发布时间:** 2016-03-18 10:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 二月19号,IBM XForce的研究员发布了一个情报报告,这份报告声称GM BOT的源代码在2015年12月被泄漏到了一个恶意

“爱思助手”被爆为iOS木马样本技术分析

乌云历史资料库 · 2016-03-17T10:41:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1095 > **原始发布时间:** 2016-03-17 18:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360NirvanTeam 原文引用自 http://researchcenter.paloaltonetworks.com/2

如何控制开放HTTPS服务的weblogic服务器

乌云历史资料库 · 2016-03-17T07:46:00Z

> 乌云历史资料归档 > > **原始作者:** z_zz_zzz > **原始编号:** superkieran-wooyundrops:1094 > **原始发布时间:** 2016-03-17 15:46 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 目前在公开途径还没有看到利用JAVA反序列化漏洞控制开放HTTPS服务的weblogic服务器的方法,已公布的利用工具都