Active discussions

深入调查 Angler 漏洞攻击工具(EK)

乌云历史资料库 · 2016-01-22T04:54:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:1013 > **原始发布时间:** 2016-01-22 12:54 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [https://blogs.sophos.com/2015/07/21/a-closer-look-at-the-angler-e

域渗透——Pass The Ticket

乌云历史资料库 · 2016-01-22T02:47:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1012 > **原始发布时间:** 2016-01-22 10:47 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇介绍了有关Pass The Hash 和Pass The Key的技巧,这次接着介绍一下Pass The Ticket ![

确定目标:利用web分析技术诱捕受害者

乌云历史资料库 · 2016-01-21T07:38:00Z

> 乌云历史资料归档 > > **原始作者:** virustracker > **原始编号:** superkieran-wooyundrops:1011 > **原始发布时间:** 2016-01-21 15:38 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- [https://www2.fireeye.com/rs/848-DID-242/images/rpt-witchcoven.pdf

Android应用安全开发之源码安全

乌云历史资料库 · 2016-01-21T02:24:00Z

> 乌云历史资料归档 > > **原始作者:** gh0stbo > **原始编号:** superkieran-wooyundrops:1010 > **原始发布时间:** 2016-01-21 10:24 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 Android apk很容易通过逆向工程进行反编译,从而是其代码完全暴露给攻击者,使apk面临破解,软件逻辑修改,插入恶意

MD5碰撞的演化之路

乌云历史资料库 · 2016-01-20T11:31:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1009 > **原始发布时间:** 2016-01-20 19:31 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:360分析团队 主编:白名单分析组 # 0x00 概述 自从王小云破解MD5算法后,国内外对MD5碰撞的相关研究与恶意利用从未停止。MD

狗汪汪玩转嵌入式 -- WINKHUB 边信道攻击 (NAND Glitch)

乌云历史资料库 · 2016-01-20T05:07:00Z

> 乌云历史资料归档 > > **原始作者:** Kevin2600 > **原始编号:** superkieran-wooyundrops:1008 > **原始发布时间:** 2016-01-20 13:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 随着物联网IOT的飞速发展,各类嵌入式设备, 路由器安全研究也越来越火. 但因为跟以往纯软件安全研究的要求不同, 这类

APT2015—中国高级持续性威胁研究报告

乌云历史资料库 · 2016-01-20T02:58:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1007 > **原始发布时间:** 2016-01-20 10:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 简介 - 中国是 APT 攻击的主要受害国,国内多个省、市受到不同程度的影响,其中北京、广东是重灾区,行业上科研教育、政府机构是

小议Linux安全防护(二)

乌云历史资料库 · 2016-01-20T02:27:00Z

> 乌云历史资料归档 > > **原始作者:** Blood_Zero > **原始编号:** superkieran-wooyundrops:1006 > **原始发布时间:** 2016-01-20 10:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 文件安全 ### 文件的s、t、i、a权限 首先说一下关于文件的命令:ls more cat less head touc