Active discussions

内网渗透中的mimikatz

乌云历史资料库 · 2015-07-31T02:30:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:670 > **原始发布时间:** 2015-07-31 10:30 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 上篇测试了中间人攻击利用框架bettercap,这次挑选一款更具代表性的工具——mimikatz ![原文图片](/media/2

python 安全编码&代码审计

乌云历史资料库 · 2015-07-30T07:44:00Z

> 乌云历史资料归档 > > **原始作者:** xxlegend > **原始编号:** superkieran-wooyundrops:669 > **原始发布时间:** 2015-07-30 15:44 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 现在一般的web开发框架安全已经做的挺好的了,比如大家常用的django,但是一些不规范的开发方式还是会导致一些常用的安全

IE安全系列之——昨日黄花:IE中的ActiveX(I)

乌云历史资料库 · 2015-07-30T02:23:00Z

> 乌云历史资料归档 > > **原始作者:** blast > **原始编号:** superkieran-wooyundrops:668 > **原始发布时间:** 2015-07-30 10:23 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # IX.1 ActiveX的历史和简单的介绍 说到ActiveX,则不得不提到COM(组件对象模型)。COM出现时要解决的问题是,“能否把软件做到

关于libStagefright系列漏洞分析

乌云历史资料库 · 2015-07-29T10:10:00Z

> 乌云历史资料归档 > > **原始作者:** 百度安全攻防实验室 > **原始编号:** superkieran-wooyundrops:667 > **原始发布时间:** 2015-07-29 18:10 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x00 前言 文章对应着CVE-2015-{1538,1539,3824,3826,3827,3828,3829}7个CVE,具体映射

抛砖引玉——Stagefright漏洞初探

乌云历史资料库 · 2015-07-29T06:49:00Z

> 乌云历史资料归档 > > **原始作者:** 猎豹移动安全中心 > **原始编号:** superkieran-wooyundrops:666 > **原始发布时间:** 2015-07-29 14:49 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 作者:qever # 0x00 序 昨晚惊闻Stagefright爆出重大漏洞,可以造成远程代码执行,甚至发条彩信,就有可能入侵用户移动设备。

windows安全日志分析之logparser篇

乌云历史资料库 · 2015-07-29T02:27:00Z

> 乌云历史资料归档 > > **原始作者:** 封停 > **原始编号:** superkieran-wooyundrops:665 > **原始发布时间:** 2015-07-29 10:27 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- # 0x01 前言 工作过程中,尤其是应急的时候,碰到客户windows域控被入侵的相关安全事件时,往往会需要分析windows安全日志,此类日志往往非常

中间人攻击利用框架bettercap测试

乌云历史资料库 · 2015-07-28T03:28:00Z

> 乌云历史资料归档 > > **原始作者:** 三好学生 > **原始编号:** superkieran-wooyundrops:664 > **原始发布时间:** 2015-07-28 11:28 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00前言 上篇提到内网渗透很有趣,这次就从一款新工具说起: bettercap ## 0x01简介 bettercap可用来实现各种中间人攻

三种新的针对IOS的假面攻击方法(Masque Attacks)

乌云历史资料库 · 2015-07-28T02:01:00Z

> 乌云历史资料归档 > > **原始作者:** Fnut > **原始编号:** superkieran-wooyundrops:663 > **原始发布时间:** 2015-07-28 10:01 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 国外安全公司FireEye的博客文章,觉得还不错就翻译了一下,如有不足,敬请指正。(视频部分需要翻墙) 原文链接:[https://www.firee