Active discussions
乌云历史资料库 · 2015-08-11T02:19:00Z
> 乌云历史资料归档 > > **原始作者:** boooooom > **原始编号:** superkieran-wooyundrops:694 > **原始发布时间:** 2015-08-11 10:19 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 背景 为什么是以进入内网作为一个目标来讨论,因为我认为站在攻击者的角度来说攻击的核心目标是获取数据。而相对来说几乎攻击者想要的所
乌云历史资料库 · 2015-08-10T09:41:00Z
> 乌云历史资料归档 > > **原始作者:** 腾讯安全中心 > **原始编号:** superkieran-wooyundrops:693 > **原始发布时间:** 2015-08-10 17:41 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 研究背景  在201
乌云历史资料库 · 2015-08-10T07:05:00Z
> 乌云历史资料归档 > > **原始作者:** tang3 > **原始编号:** superkieran-wooyundrops:692 > **原始发布时间:** 2015-08-10 15:05 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 漏洞概述 上周有一个朋友问我有没有办法在知道uc的appkey的情况下getshell,刚好我在原来看discuz代码时曾经有过几个相
乌云历史资料库 · 2015-08-10T02:33:00Z
> 乌云历史资料归档 > > **原始作者:** 聚锋实验室 > **原始编号:** superkieran-wooyundrops:691 > **原始发布时间:** 2015-08-10 10:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:Mr.Right、K0r4dji 申明:文中提到的攻击方式仅为曝光、打击恶意网络攻击行为,切勿模仿,否则后果自负。 # 一、个人观点 暴力破解
乌云历史资料库 · 2015-08-07T10:44:00Z
> 乌云历史资料归档 > > **原始作者:** 绿盟科技 > **原始编号:** superkieran-wooyundrops:690 > **原始发布时间:** 2015-08-07 18:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- Black Hat USA 2015正在进行,在微软安全响应中心公布的最新贡献榜单中,绿盟科技安全研究员张云海位列第6位,绿盟科技安全团队(NSFST
乌云历史资料库 · 2015-08-07T09:49:00Z
> 乌云历史资料归档 > > **原始作者:** 蒸米 > **原始编号:** superkieran-wooyundrops:689 > **原始发布时间:** 2015-08-07 17:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 序 今天是Black Hat 2015第二天,第一天的大会总结请参考: 看黑客如何远程黑掉一辆汽车 - [BlackHat 2015 黑帽大
乌云历史资料库 · 2015-08-07T08:33:00Z
> 乌云历史资料归档 > > **原始作者:** explorer > **原始编号:** superkieran-wooyundrops:688 > **原始发布时间:** 2015-08-07 16:33 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00简介 格式化字符串,也是一种比较常见的漏洞类型。会触发该漏洞的函数很有限。主要就是printf还有sprintf,fprintf等
乌云历史资料库 · 2015-08-07T06:59:00Z
> 乌云历史资料归档 > > **原始作者:** 阿里移动安全 > **原始编号:** superkieran-wooyundrops:687 > **原始发布时间:** 2015-08-07 14:59 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者: 陵轩,美成,宋杨 # Linux安全机制简介 近些年来,由于Android系统的兴起,作为Android 底层实现的 Linux内核其安全