Active discussions
乌云历史资料库 · 2016-03-01T04:31:00Z
> 乌云历史资料归档 > > **原始作者:** xlab > **原始编号:** superkieran-wooyundrops:1061 > **原始发布时间:** 2016-03-01 12:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:Wins0n # 0x00 DLL劫持漏洞介绍 ### 0.1 漏洞简介 如果在进程尝试加载一个DLL时没有指定DLL的绝对路径,那么
乌云历史资料库 · 2016-02-29T03:02:00Z
> 乌云历史资料归档 > > **原始作者:** crystal_lz > **原始编号:** superkieran-wooyundrops:1060 > **原始发布时间:** 2016-02-29 11:02 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] 注:此文章只适合简单验证码,最后也将编写的工具附上以及关键部分代码和使用说明文档 #
乌云历史资料库 · 2016-02-29T02:38:00Z
> 乌云历史资料归档 > > **原始作者:** 小叮当 > **原始编号:** superkieran-wooyundrops:1059 > **原始发布时间:** 2016-02-29 10:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 众所周知,现代操作系统为了安全和统筹硬件的原因,采用了一套非常复杂的管理内存的方式,并由此产生了物理地址,逻辑地址,虚拟地址等概念
乌云历史资料库 · 2016-02-29T02:24:00Z
> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1058 > **原始发布时间:** 2016-02-29 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇介绍了利用SSP来维持域控权限,美中不足在于其需要域控重启才能生效,而在众多的域渗透方法中,当然存在不需要域控重启即能生效的
乌云历史资料库 · 2016-02-26T06:11:00Z
> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1057 > **原始发布时间:** 2016-02-26 14:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360天眼安全实验室 # 0x00 引子 人在做,天在看。 黑产乃法外之地,被丛林法则所支配。没有了第三方强制力量的保障和监督,
乌云历史资料库 · 2016-02-26T04:39:00Z
> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:1056 > **原始发布时间:** 2016-02-26 12:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 近日,安卓市场上出现了一种名叫”变脸”的木马病毒,该病毒通过在正常安卓应用程序中插入恶意扣费代码,诱使用户下载安装后,在程序
乌云历史资料库 · 2016-02-26T02:43:00Z
> 乌云历史资料归档 > > **原始作者:** angelwhu > **原始编号:** superkieran-wooyundrops:1055 > **原始发布时间:** 2016-02-26 10:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:angelwhu # 0x00 背景 在阐述java反序列化漏洞时,[原文](http://foxglovesecurity.
乌云历史资料库 · 2016-02-25T06:45:00Z
> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:1054 > **原始发布时间:** 2016-02-25 14:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 本文源于老外 [@nvisium](https://twitter.com/nvisium) 在其博客发表的博文 [《I