Active discussions

盗版用户面临的“APT攻击”风险 “:Bloom”病毒分析报告

乌云历史资料库 · 2016-06-04T07:27:00Z

> 乌云历史资料归档 > > **原始作者:** 火绒安全 > **原始编号:** superkieran-wooyundrops:1237 > **原始发布时间:** 2016-06-04 15:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 概述 ## 1. 盗版软件用户和“APT 攻击” 我国电脑用户当中,使用盗版软件是非常普遍的现象,从盗版的 Windows 系统到各种

Pay close attention to your download code——Visual Studio trick to run code when building

乌云历史资料库 · 2016-06-03T02:23:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:1236 > **原始发布时间:** 2016-06-03 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00前言 本文源于一次大胆的尝试: 对github上某一知名的C#工程作细微改动并推荐用户下载,用户在毫不知情的情况下往往会在查看源代码后选

移动平台千王之王大揭秘

乌云历史资料库 · 2016-06-02T11:33:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1235 > **原始发布时间:** 2016-06-02 19:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360 烽火实验室 # 0x00 摘要 - 近期,360烽火实验室发现一类潜藏两年之久的Android木马,被利用专门从事私彩赌

漏洞检测的那些事儿

乌云历史资料库 · 2016-06-02T05:45:00Z

> 乌云历史资料归档 > > **原始作者:** RickGray > **原始编号:** superkieran-wooyundrops:1234 > **原始发布时间:** 2016-06-02 13:45 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author: RickGray (知道创宇404安全实验室) # 0x00 简介 好像很久没发文了,近日心血来潮准备谈谈 “漏洞检测的那些

SWIFT之殇——针对越南先锋银行的黑客攻击技术初探

乌云历史资料库 · 2016-06-02T03:52:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:1233 > **原始发布时间:** 2016-06-02 11:52 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Author:360追日团队 近期,孟加拉国、厄瓜多尔、越南、菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客

Android安全开发之Provider组件安全

乌云历史资料库 · 2016-06-01T09:15:00Z

> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:1231 > **原始发布时间:** 2016-06-01 17:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:[email protected] # 0x00 Content Provider组件简介 Content Provider组件是Andr

三个白帽条条大路通罗马系列2之二进制题分析

乌云历史资料库 · 2016-06-01T03:58:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:1230 > **原始发布时间:** 2016-06-01 11:58 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 该题目是一道算法题,算法涉及二次HASH加密及验证。本人通过分析,认为只有用暴力枚举的方法才能得到认证码。经过长时间跟踪,