Active discussions
乌云历史资料库 · 2016-02-25T05:19:00Z
> 乌云历史资料归档 > > **原始作者:** phith0n > **原始编号:** superkieran-wooyundrops:1053 > **原始发布时间:** 2016-02-25 13:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 开源组件与开源应用 开源组件是我们大家平时开发的时候必不可少的工具,所谓『不要重复造轮子』的原因也是因为,大量封装好的组件我们在
乌云历史资料库 · 2016-02-25T03:36:00Z
> 乌云历史资料归档 > > **原始作者:** Ricter > **原始编号:** superkieran-wooyundrops:1052 > **原始发布时间:** 2016-02-25 11:36 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 哄完女票睡觉后,自己辗转反侧许久还是睡不着,干脆爬起来写一下文件流指针(我这里简称 FSP)溢出攻击的笔记。FSP 溢出和栈
乌云历史资料库 · 2016-02-24T06:58:00Z
> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:1051 > **原始发布时间:** 2016-02-24 14:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [https://www.alienvault.com/open-threat-exchange/blog/oceanlotus-f
乌云历史资料库 · 2016-02-24T02:11:00Z
> 乌云历史资料归档 > > **原始作者:** Black_Hole > **原始编号:** superkieran-wooyundrops:1050 > **原始发布时间:** 2016-02-24 10:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就
乌云历史资料库 · 2016-02-23T03:26:00Z
> 乌云历史资料归档 > > **原始作者:** 小飞 > **原始编号:** superkieran-wooyundrops:1049 > **原始发布时间:** 2016-02-23 11:26 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 介绍 ### XSL 首先我们要说的是,这个XSLT应该这么断句:XSL-T。XSL指的是EXtensible Stylesheet La
乌云历史资料库 · 2016-02-23T02:42:00Z
> 乌云历史资料归档 > > **原始作者:** mrh > **原始编号:** superkieran-wooyundrops:1048 > **原始发布时间:** 2016-02-23 10:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 漏洞信息 最近glibc有一个栈溢出的漏洞具体情况,漏洞的具体信息可以参考下面链接。 [CVE-2015-7547: glibc get
乌云历史资料库 · 2016-02-22T05:52:00Z
> 乌云历史资料归档 > > **原始作者:** SwordLea > **原始编号:** superkieran-wooyundrops:1047 > **原始发布时间:** 2016-02-22 13:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 安天安全研究与应急处理中心(安天CERT)发现一款新的勒索软件家族,名为“Locky”,它通过RSA-2048和AES-
乌云历史资料库 · 2016-02-22T02:29:00Z
> 乌云历史资料归档 > > **原始作者:** leonnewton > **原始编号:** superkieran-wooyundrops:1046 > **原始发布时间:** 2016-02-22 10:29 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文翻译自: [http://researchcenter.paloaltonetworks.com/2016/02/a-look-in