Active discussions

Hacking ipcam like Harold in POI

乌云历史资料库 · 2015-08-30T01:14:00Z

> 乌云历史资料归档 > > **原始作者:** redrain有节操 > **原始编号:** superkieran-wooyundrops:734 > **原始发布时间:** 2015-08-30 09:14 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # List 0x00 针对ipcam的攻击目和前期准备 0x01 对于嵌入式设备参数注入漏洞的常规武器和分析方法 0x02 几个精彩的c

vBulletin rce 0day分析

乌云历史资料库 · 2015-08-28T07:50:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:733 > **原始发布时间:** 2015-08-28 15:50 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Ambulong(安恒安全研究院) # 0x00 前言 fd上有人公开了vBulletin的[0day POC](http://seclists.

恶意软件隐身术:把可执行文件隐藏在注册表里

乌云历史资料库 · 2015-08-28T05:03:00Z

> 乌云历史资料归档 > > **原始作者:** netwind > **原始编号:** superkieran-wooyundrops:732 > **原始发布时间:** 2015-08-28 13:03 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 本文主要描述了一个并不多见的恶意软件编写技术:把可执行代码隐藏在windows注册表里。这个技术需要我们把可执行文件的一部分或者入口写进注册表里

SQL注入速查表(下)与Oracle注入速查表

乌云历史资料库 · 2015-08-27T02:53:00Z

> 乌云历史资料归档 > > **原始作者:** Yinz > **原始编号:** superkieran-wooyundrops:731 > **原始发布时间:** 2015-08-27 10:53 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 一、SQL注入速查表(下) ### 0x00 目录 - 盲注 - 关于盲注 - 实战中的盲注实例 - 延时盲注 - WAITFOR DELAY [

HackPwn2015:IoT智能硬件安全威胁分析

乌云历史资料库 · 2015-08-26T06:43:00Z

> 乌云历史资料归档 > > **原始作者:** 360安全卫士 > **原始编号:** superkieran-wooyundrops:730 > **原始发布时间:** 2015-08-26 14:43 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- IoT(物联网)是一种既危险又有趣的混合技术,所谓的混合技术包括移动应用程序、蓝牙、Wi-Fi、zigbee、设备固件、服务、API、以及各种网

攻击洋葱路由(Tor)匿名服务的一些综述

乌云历史资料库 · 2015-08-26T06:34:00Z

> 乌云历史资料归档 > > **原始作者:** phunter > **原始编号:** superkieran-wooyundrops:729 > **原始发布时间:** 2015-08-26 14:34 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 最近MIT发了一篇文章([English PDF](https://people.csail.mit.edu/devadas/pubs/circ

一种新型的OLAP DML 注入攻击

乌云历史资料库 · 2015-08-26T04:15:00Z

> 乌云历史资料归档 > > **原始作者:** mssp299 > **原始编号:** superkieran-wooyundrops:728 > **原始发布时间:** 2015-08-26 12:15 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 对于使用了DBMS_AW、OLAP_TABLE或任何OLAP*函数的Oracle OLAP应用程序来说,都将面临着一种新型的注入威胁。归根结底,

使用exp进行SQL报错注入

乌云历史资料库 · 2015-08-25T09:44:00Z

> 乌云历史资料归档 > > **原始作者:** 路人甲 > **原始编号:** superkieran-wooyundrops:727 > **原始发布时间:** 2015-08-25 17:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 此文为BIGINT Overflow Error Based SQL Injection的具体发现与实践 from:[https://osandamal