Active discussions

代码审计入门总结

乌云历史资料库 · 2016-02-15T01:31:00Z

> 乌云历史资料归档 > > **原始作者:** sixwhale > **原始编号:** superkieran-wooyundrops:1037 > **原始发布时间:** 2016-02-15 09:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 之前看了seay写的PHP代码审计的书,全部浏览了一遍,作为一个代码审计小白,希望向一些和我一样的小白的人提供一下我的收

Burpsuite中protobuf数据流的解析

乌云历史资料库 · 2016-02-13T23:59:00Z

> 乌云历史资料归档 > > **原始作者:** Vincent > **原始编号:** superkieran-wooyundrops:1036 > **原始发布时间:** 2016-02-14 07:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 对于protobuf over-HTTP的数据交互方式Burpsuite

关于被动式扫描的碎碎念

乌云历史资料库 · 2016-02-05T02:10:00Z

> 乌云历史资料归档 > > **原始作者:** pr0mise > **原始编号:** superkieran-wooyundrops:1035 > **原始发布时间:** 2016-02-05 10:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 分布式扫描好多人都写过,例如: burp的sqli插件 Matt前辈的[http://zone.wooyun.org/co

OpenSSL CVE-2016-0701私钥恢复攻击漏洞分析

乌云历史资料库 · 2016-02-04T06:20:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1034 > **原始发布时间:** 2016-02-04 14:20 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] # 0x00 前言 2016年1月28日,OpenSSL官方发布了编号为 CVE-2016-

LUA脚本虚拟机逃逸技术分析

乌云历史资料库 · 2016-02-04T03:16:00Z

> 乌云历史资料归档 > > **原始作者:** boywhp > **原始编号:** superkieran-wooyundrops:1033 > **原始发布时间:** 2016-02-04 11:16 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:[email protected] 参考[https://gist.github.com/corsix/6575486](http

乌云归档:我的通行你的证

乌云历史资料库 · 2016-02-04T02:27:00Z

> 乌云历史资料归档 > > **原始作者:** 呆子不开口 > **原始编号:** superkieran-wooyundrops:1032 > **原始发布时间:** 2016-02-04 10:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 这篇是我前几个月在CSDN开发者大会上讲的账号通行证安全相关的PPT[《我的通行你的证》](http://pan.baidu.

"绿色"并不代表安全,一个隐藏在绿色软件中的木马分析

乌云历史资料库 · 2016-02-03T10:49:00Z

> 乌云历史资料归档 > > **原始作者:** 腾讯电脑管家 > **原始编号:** superkieran-wooyundrops:1031 > **原始发布时间:** 2016-02-03 18:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 “绿色软件”通常指的是那些无需安装即可使用的小软件,这些小软件运行后通常可以直接使用,且使用后不会在注册表、系统目录等残留任

滥用图片博客做 C&C 配置

乌云历史资料库 · 2016-02-03T06:50:00Z

> 乌云历史资料归档 > > **原始作者:** 0xCC > **原始编号:** superkieran-wooyundrops:1030 > **原始发布时间:** 2016-02-03 14:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 背景 几个月前看到有文章介绍俄罗斯的 Hammertoss 恶意软件,使用 Twitter 作为 C&C 服务。以类似方式滥用 Tec